# Mole 安全吗：会删什么，拒绝碰什么

> Mole 会删什么、拒绝碰什么、删掉的文件去哪，以及这些答案在 Mac 应用和命令行工具之间有何不同。

Published: 2026-08-17

Mole 以两套程序发行，网上大多数安全说明只覆盖其中一套。Mole for Mac 是在 mole.fit 出售的原生应用。`mo` 是 GitHub 上免费开源的命令行工具。它们共享一份保护列表和一份日志，但在真正删除的那一刻行为并不相同，而这个差异，就是「Mole 对你打算的用法是否安全」的全部答案。

简短版：Mac 应用先展示完整候选清单，普通删除进入废纸篓，所以失误可以撤回。命令行版永久删除缓存，用 `--dry-run` 代替撤销。两边都会拒绝一组固定路径，无论谁来请求。

## 删掉的文件去哪

在 Mac 应用里，普通删除进入废纸篓。这涵盖缓存清理、应用卸载，以及一并找到的残留，包括需要管理员权限、经由 Mole 辅助程序执行的删除。它们以原来的名字留在废纸篓里，直到你清空，放回就是一次普通的访达还原。

有两件事不进废纸篓，都是刻意的。「优化」会直接删除一小批有名字的系统托管文件：已保存的应用状态、隔离事件数据库、过期的预写日志、损坏的 LaunchAgent 属性列表，以及空的 `.sfl` 文件。每一项都有各自的年龄、大小或存在性谓词把门，而且都是 macOS 会自行重建的文件。另一项例外是命令行版，`mo clean` 和 `mo purge` 按设计永久删除。

正因为这个设计，终端工具的每条破坏性命令都带 `--dry-run`。在命令行版里，演练就是撤销。在应用里，废纸篓才是。

## Mole 拒绝删除什么

清理工具值不值得信，看的是它不会做什么，所以拒绝清单必须具体，而不是一句「会小心」。这些路径在任何删除执行前就被挡住，请求落到其中一项会被拒绝，而不是裁掉一部分再继续：

- **系统根目录。** `/System`、`/usr`、`/bin`、`/sbin` 和 `/private/var/folders`。
- **音频插件。** `/Library/Audio/Plug-Ins/Components`、`VST` 和 `VST3`，以及 iZotope 与 LaserSoft 的支持目录。它们看起来像无用的应用支持数据，但对打开引用它们的项目的人是承重结构。
- **已下载的模型权重。** `~/.ollama/models`、`~/.lmstudio/models`、`~/.cache/huggingface`、`~/.cache/torch`、`~/.cache/whisper`、`~/.cache/tensorflow` 和 `~/.cache/wandb`。路径长得像缓存，实际是下载物，其中有的要几十 GB，还得走慢链路。
- **正在使用的 Python 环境。** `~/.cache/pypoetry/virtualenvs` 会留下，Poetry 可重建的 `artifacts` 与 `cache` 子目录仍可清理。
- **Apple Neural Engine 已编译模型存储。** 在消费级应用运行时删掉它，识别功能会一直坏到下次重启。
- **受保护的系统状态。** 系统设置与控制中心配置、音频服务、隐私数据库、登录项与后台任务登记，以及最近项目菜单背后的共享文件列表。
- **Mole 自己的配置。** `~/.config/mole`，这样一次清理不会抹掉约束下一次清理的白名单。

白名单是同一思路里由用户控制的那一半。你在任一端保护的路径，两端都会遵守，因为两边都读 `~/.config/mole/whitelist`。

## 审查这一步

Mac 应用的扫描免费，不需要授权，也没有时限。每项工具都会扫描并展示完整结果清单；只有动手才需要授权，每项破坏性工具在询问前可运行两次。因此你可以先把 Mole 提出的内容，对照自己对磁盘的判断，再决定是否付费。

「卸载」会在任何文件移动前展示包含路径、所有者与大小的计划。每条路径在删除那一刻会再次验证，而不是沿用扫描时的结论，所以扫描与批准之间改了身份的文件，不会靠一份过期决定蒙混过关。

Mac 应用也刻意比命令行版更窄，而且方向一致。最清楚的例子是依赖目录：`mo purge` 会删除 `node_modules`、`Pods`、`venv` 和 `vendor`，应用则全部排除，只提供本地编译、不靠网络就能重建的内容。终端里出现应用从不展示的类别，是预期行为，不是缺功能。

## 真正无法恢复的是什么

把这件事说具体，比安慰更重要。

缓存清理本意就是永久的。即便在应用里文件会进废纸篓，这次操作的目的仍是让应用自行重建所需内容；之后清空废纸篓是收尾的正常一步，清完文件就没了。命令行版则直接跳过中间这一步。

`mo purge` 永久删除构建产物，所以它最该先跑一次演练。上面列出的「优化」删除也是立即生效。这些都无法在没有备份的情况下恢复，而「我删错了」的通用答案，仍然只有时间机器。

## 怎么自己核实

两端都会把每一次删除连同路径追加进 `~/Library/Logs/mole/operations.log`。这份文件记录的是实际发生了什么，由当时干活的那一端写入。

命令行版以 GPL-3.0 开源，删除逻辑可以直接读。Mac 应用用 Developer ID 签名并由 Apple 公证，macOS 据此确认你下载的构建就是已发布的那一份。两款程序都不发送遥测。

## 你可能在别处看到的说法

有三种描述流传很广，值得纠正，三者都来自把终端工具和应用当成同一个产品来读。

**「这是一个没有预览、没有撤销的终端工具。」** 那说的是 `mo clean`。Mac 应用是图形化、先审查的工具，普通删除进入废纸篓。

**「Mole 是免费的。」** 命令行版免费且开源。Mole for Mac 是一次性 19 美元购买，覆盖两台 Mac，终身更新，提供 14 天退款。

**「命令行版是 MIT 许可。」** 它是 GPL-3.0。

## 常见问题

### Mole 会把删除的文件移到废纸篓吗？

在 Mac 应用里，普通缓存清理和应用移除进入废纸篓，包括需要管理员权限的移除。「优化」直接删除、由 macOS 自行重建的一小批系统托管文件是例外。免费命令行工具永久删除，改用 `--dry-run`。

### Mole 会删掉 macOS 需要的东西吗？

系统根目录、隐私与登录项数据库这类受保护的系统状态、音频插件、已下载的模型权重，以及正在使用的 Python 环境，都会在任何删除执行前被拒绝。应用还会在删除那一刻重新验证每条路径，而不是信任扫描结果。

### 免费命令行版和 Mac 应用是同一个程序吗？

不是。它们是两套独立实现，共享一套清理用语、一份白名单文件和一份日志。应用是 Swift 重新实现，不是命令行版的包装器，并且对会删除的内容刻意更窄。

### Mole 需要完全磁盘访问吗，为什么？

应用数据扫描受这项权限把门。没有它 Mole 仍能运行；它看到的更少，也会如实说明，而不是把一个更小的数字报成全貌。

### 怎么查看 Mole 删了什么？

读 `~/Library/Logs/mole/operations.log`。两端都会写入，所以这份文件覆盖你实际用过的那一端。

---

Canonical HTML page: https://mole.fit/zh/blog/is-mole-safe
Blog index for agents: https://mole.fit/zh/blog/llms.txt
Site index for agents: https://mole.fit/llms.txt
