Burrow 只做两件事:看清磁盘空间去哪了,把能安全清理的部分交还给你确认后清掉。面向开发者与 AI 创作者的 macOS 磁盘伙伴。
磁盘大头的删除风险差异极大——缓存可重建,数据库卷不可恢复。你需要的不是更快的删除,而是可信的判断。
已知位置分类扫描,按删除安全度分级;动手后还能反悔。
treemap 逐层下钻定位大目录;分析负责定位,清理负责执行。
两个支柱不是并列的孤岛,而是一条工作流。
已知开发者与 AI 工具位置分类扫描,按风险分级呈现。
大项一键「在存储地图中查看」,逐层看清子目录占用。
把关心的目录加入白名单——这是范围配置,不是删除。
下次扫描主动覆盖它,删除资格仍由本地规则判定。
任何一道拒绝,整批操作停止。这不是文案,是代码结构——需复查与受保护的项不存在进入清理计划的代码路径。
只有本地规则判为低风险、且被你亲手勾选的项,才能进入清理计划。
确认页列出精确路径与后果;计划内容与你看到的内容逐字节绑定,两段式点击才执行。
动手前的最后一刻,每条路径再过一遍保护策略——系统目录、凭据、个人容器永远拒绝。
全家桶做得越多,每一件就越难做到可信。Burrow 把边界写进产品:
AI 在 Burrow 里只有一个角色:解释。它可以告诉你一个目录可能是什么、删了会怎样,但它没有任何代码路径能决定删除资格、改写风险分级或执行动作。
这三个答案与应用内设置页文案、以及仓库中的安全设计文档逐条对应;不一致即是 bug。
扫描是只读的。每个发现有四级本地风险,「需复查」与「受保护」不存在进入清理选择的代码路径;只有你亲手勾选的项才会被清理,且要经过列明精确路径的最终确认(两次点击)。文件进入 macOS 废纸篓,执行后有撤销窗口;少数白名单命令(Docker prune、模拟器清理)单独分区列出,并标注不可通过废纸篓恢复。
扫描器要读取用户资料库里的缓存与残留,macOS 14 起系统对这些目录有强制要求。这个权限是可选的:不给也能用,只是扫描范围更小,无权限的路径会作为扫描问题列出,并附带一键打开系统设置的恢复入口。Burrow 不会用这个权限在确认流程之外写入或删除任何内容。
默认情况下:没有。AI 解释默认关闭,全部功能基于本地规则文案工作,零网络调用。如果你在设置中显式开启 AI,Burrow 只发送目录路径与大小——从不发送文件内容——且路径脱敏默认开启(主目录变成 ~,用户名被掩码)。AI 输出只是解释,永远不决定删除资格。
Burrow 处于 Alpha 内测阶段,能力边界、试用流程与恢复路径见仓库内的 Alpha 指南;安全机制的成文描述(威胁模型、永不越界清单、三道闸门与已知局限)见评审级安全设计文档。