要确认Mac上软件包安装时间及安全更新,需用softwareupdate --history查系统更新日志、pkgutil查.pkg安装信息、stat查Homebrew命令创建时间。

要确认 Mac 上哪些软件包是何时安装的、是否包含安全补丁或系统级更新,必须绕过图形界面直接读取系统维护的原始日志——因为“软件更新”设置页只显示最近几条,且不记录 Homebrew 或 pkg 安装行为。
用 softwareupdate --history 查系统级更新安装时间
这一步输出的是 macOS 原生 installer 服务写入的权威日志,含所有经 Apple 签名的更新事件,包括静默安装的安全补丁。
打开终端,输入:sudo softwareupdate --history
输入管理员密码后回车,【密码输入时屏幕无任何反馈,输完直接按回车】。
每行记录包含更新名称(如“Security Update 2026-003”)、UTC 时间戳(如 2026-07-12 04:22:18)、版本号与下载包大小。安全类更新通常带 “Security”、“SecUpdate” 或年份编号关键词。
用 pkgutil 查 .pkg 安装包的注册时间与路径
macOS 通过 Installer 安装的 .pkg 包会在系统数据库中注册 receipt,pkgutil 是唯一能读取该数据库的原生命令,它记录了安装时间、路径和版本。
方法一:列出所有已注册 pkg 包 ID
执行:pkgutil --pkgs
方法二:筛选含关键词的包(例如查安全更新)
执行:pkgutil --pkgs | grep -i "security\|2026"
方法三:查看某包详情(含安装时间)
执行:pkgutil --pkg-info com.apple.pkg.SecurityUpdate2026-003
输出中 install-time 字段即为 Unix 时间戳,可用 date -r 1719951738 转为可读日期。
查 Homebrew 安装软件的安装时间
Homebrew 不记录安装时间到系统数据库,但可通过文件系统时间推断:其 formula 安装的二进制文件位于 /opt/homebrew/bin/(Apple Silicon)或 /usr/local/bin/(Intel),创建时间 ≈ 安装时间。
第一步:获取 brew 根目录
执行:brew --prefix
第二步:查某命令(如 wget)的可执行文件路径
执行:which wget
第三步:查看该文件的创建时间
执行:stat -f "%Sm" -t "%Y-%m-%d %H:%M:%S" $(which wget)
注意:若返回时间早于你预期的安装时间,说明该命令可能来自其他来源(如 MacPorts 或手动编译),需用 type -a wget 排查。

















