如何在 Mac 上卸载 HTTP Toolkit
用 HTTP Toolkit 拦截它自己启动的浏览器或终端时,它不装全局证书,也不改 Mac 的代理设置,注入的配置随这些会话结束而消失,能比应用活得更久的,是你自己动手做的那些设置,比如指向它的手机或模拟器、手动信任过的证书,以及它顺手启动的 Android adb 服务。先把这些撤掉,再移除应用。这篇覆盖 httptoolkit.com 的磁盘映像和 Homebrew cask http-toolkit。
先撤掉这台 Mac 之外的拦截设置
HTTP Toolkit 的拦截页说明里讲,新开的浏览器窗口是独立的配置文件,不会改其他窗口的证书和代理设置,全局拦截 Chrome 注入的配置在 HTTP Toolkit 之外重启 Chrome 后就没了。Existing Terminal 这个选项会往 .bashrc 这类 shell 启动文件里加一段代码,外面包着 HTTP_TOOLKIT_ACTIVE 判断,终端一关就自动删掉。
设备就不一样了,那是你自己改的:
- Android,按 Android 指南,设备上会装 HTTP Toolkit 应用、一张用户 CA 证书和一个 VPN。证书在「设置 › 安全 › 加密与凭据 › 受信任的凭据」的「用户」标签里删,VPN 在设备设置里删,再卸载 Android 上的 HTTP Toolkit 应用。通过 ADB 往已 root 的设备或模拟器注入的系统证书,下次重启就会消失。各家 Android 的菜单名可能略有不同。
- iPhone 或 iPad,按 iOS 指南,你在 Wi-Fi 设置里填过代理,还装过名为「HTTP Toolkit CA」的描述文件,把 Wi-Fi 里的代理去掉,不想留证书的话,到「设置 › 通用 › VPN 与设备管理」里移除描述文件。
- 在这台 Mac 上手动信任过的证书,如果为了手动设置把 HTTP Toolkit 的证书导出来,在「钥匙串访问」里设成了信任,就到那里删掉「HTTP Toolkit CA」。证书是你这份安装独有的,应用和数据都删掉后没人能再用它,但不留一张受信任的根证书总是更干净。
退出 HTTP Toolkit,移除应用
- 停掉所有拦截,从应用菜单退出 HTTP Toolkit。
- 打开「活动监视器」搜索 HTTP Toolkit,确认应用、几个 Helper 进程和它的
node服务都已退出。 - 在访达的「应用程序」里把 HTTP Toolkit 移到废纸篓。
- 装过 Android 平台工具的话,HTTP Toolkit 可能为了找设备启动了它们的
adb服务,这个服务属于平台工具,不属于 HTTP Toolkit,应用删掉后它还会继续跑,用不上就运行adb kill-server停掉。
移除应用不会取消 HTTP Toolkit Pro 订阅,订阅到网页上的账户里管理。
HTTP Toolkit 的数据放在哪里
在访达按 Shift + Command + G 逐个打开,不存在的跳过。证书的位置来自 HTTP Toolkit 开源的服务端代码,它把 ca.key 和 ca.pem 存在配置文件夹里,其余路径是在测试机上看到的。
| 位置 | 里面是什么 | 如何处理 |
|---|---|---|
~/Library/Preferences/httptoolkit |
这份安装的 CA 私钥、证书和服务端设置 | 跟应用一起删,只有想重装后继续用同一张证书时才留 |
~/Library/Application Support/httptoolkit |
桌面应用的数据,测试时约 58 MB,含 Chromium 缓存 | 不打算重装就删 |
~/Library/Caches/httptoolkit-server |
服务端缓存 | 可以删 |
~/Library/Logs/httptoolkit |
日志 | 可以删 |
~/Library/Preferences/tech.httptoolkit.desktop.plist |
应用偏好设置 | 想干净重装时删 |
检查结果
应用进废纸篓后,在「终端」里运行这几条只读命令:
pgrep -ilf "HTTP Toolkit"
pgrep -il adb
security find-certificate -a -c "HTTP Toolkit CA"
grep -n HTTP_TOOLKIT ~/.zshrc ~/.bashrc ~/.bash_profile
- 第一条
pgrep没有输出,说明 HTTP Toolkit 的东西都没在跑,列出进程说明应用或某个 Helper 还开着。 pgrep -il adb有输出,说明 Android 的adb服务还在跑,平时用 Android 工具的话这很正常,不用就按上面的办法停掉。security find-certificate没打印证书(通常会提示找不到这一项),说明钥匙串里没有「HTTP Toolkit CA」,打印出证书说明它还在,是你自己信任的就到「钥匙串访问」里删掉。grep没有输出,说明 shell 启动文件里没有 HTTP Toolkit 留下的代码,提示「No such file or directory」只是说那个文件本来就不存在,有匹配的行说明有一段代码没被清掉,比如终端是被强行关掉的,用文本编辑器打开那个文件,只删那一段。
用 Homebrew 安装时
http-toolkit 这个 cask 的 zap 清单包含 ~/Library/Application Support/HTTP Toolkit、~/Library/Caches/httptoolkit-server、~/Library/Logs/HTTP Toolkit、放着 CA 私钥的 ~/Library/Preferences/httptoolkit、偏好设置文件和窗口恢复状态。自己运行 brew uninstall --cask --zap http-toolkit 会把它们移进废纸篓,不看你在 Mole 里勾了什么。测试机上应用实际写的是 ~/Library/Application Support/httptoolkit 和 ~/Library/Logs/httptoolkit,zap 清单里没有这两种写法,跑完之后自己再看一眼。只移除应用:
brew uninstall --cask http-toolkit
只有 zap 清单里每条路径都在 ~/Library 下、没有碰到你没勾选的行、也没有被其他已装应用认领时,Mole 才加 --zap。~/Library/Preferences/httptoolkit 这一行默认不勾选,所以除非你自己勾上它,Mole 不会加 --zap。
Mole 会列出什么
以下是 Mole 对 httptoolkit.com 下载版的处理:
~/Library/Application Support/httptoolkit和~/Library/Preferences/httptoolkit会列出,但默认不勾选,前者里面的 Chromium 缓存和Crashpad文件夹是单独的行,默认勾选。~/Library/Caches/httptoolkit-server、~/Library/Logs/httptoolkit、tech.httptoolkit.desktop偏好设置文件、最近文稿列表和按 bundle ID 存放的临时缓存,默认勾选。- Mole 不会停掉
adb服务,不会删钥匙串或设备上的证书,也不会改你的 shell 启动文件。
这次检查覆盖了什么
2026 年 9 月 21 日,从官方磁盘映像把 HTTP Toolkit 拷进「应用程序」,打开后用 Mole 1.15 的 Preview 构建全选卸载,没有 Homebrew 安装记录。应用、数据文件夹、服务端缓存、日志和偏好设置都进了废纸篓,一个崩溃上报进程在卸载后还在跑。2026 年 9 月 26 日又从同一个官方下载地址重装,打开一次,没有拦截任何东西,再用 Mole 的开发构建全选卸载,Mole 的「状态」页把它显示成一行,12 个进程约 635 MB,它启动的 Homebrew adb 服务也折在里面,16 项全部进了废纸篓,清单上的东西都没有留下,adb 服务在卸载后继续运行。设备拦截、Pro 订阅和 Homebrew cask 都没有测到。
