<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>MacOS 26 on 魔都水滴</title>
		<link>https://blog.margrop.net/tag/macos-26/</link>
		<description>Recent content in MacOS 26 on 魔都水滴</description>
		<generator>Hugo</generator>
		<language>zh-CN</language>
		
		
		
		
			<lastBuildDate>Tue, 30 Jun 2026 09:30:00 +0800</lastBuildDate>
		
			<atom:link href="https://blog.margrop.net/tag/macos-26/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>别把手机通行密钥当 SSH 密码：SSH 免密登录与 Passkey 的正确姿势</title>
				<link>https://blog.margrop.net/post/ssh-passwordless-login-passkeys-correct-use/</link>
				<pubDate>Tue, 30 Jun 2026 09:30:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/ssh-passwordless-login-passkeys-correct-use/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;SSH 免密登录和手机、Mac、Windows 上的通行密钥都在使用“公钥/私钥”这一类密码学思想，但它们不是同一个东西。SSH key 主要用来登录服务器、Git、跳板机和自动化任务；Passkey 主要用来登录网站、App 和账号体系。你可以把它们理解成两把都很先进的钥匙：一把开机房门，一把开网银和邮箱门，原理相似，但锁芯完全不同。&lt;/p&gt;&#xA;&lt;p&gt;正确姿势是：每台常用电脑生成独立 SSH key，私钥只留在本机或硬件安全钥匙中；服务器只保存公钥；确认免密登录成功后再考虑关闭密码登录。Passkey 则交给 iPhone、Android、macOS 26、Windows 11 的系统密码管理器或硬件安全钥匙保存，用于网站和 App 登录，不要试图把手机 passkey 直接塞进 &lt;code&gt;authorized_keys&lt;/code&gt;。本文给出三套一键脚本，覆盖 Windows 11、Ubuntu 26.04 和 macOS 26；同时给出人工自动执行和 Agent 自动配置两种方法，全部不依赖第三方服务，也不包含任何真实内网地址、完整计算机名、私有域名或密钥。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>别再一个个点更新了：让 Agent 一次管好 Windows 11、Ubuntu 26.04 和 macOS 26 的常用软件升级</title>
				<link>https://blog.margrop.net/post/agent-upgrade-common-software-windows11-ubuntu2604-macos26/</link>
				<pubDate>Sun, 28 Jun 2026 08:58:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/agent-upgrade-common-software-windows11-ubuntu2604-macos26/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;常用软件升级这件事，最痛苦的不是命令复杂，而是它分散在三个世界里：Windows 11 有 WinGet、Microsoft Store 和传统安装器；Ubuntu 26.04 有 apt、snap、flatpak 和服务重启；macOS 26 有系统更新、App Store、Homebrew 和一堆手动下载的应用。人手工做，很容易漏；让 AI Agent 做，如果不给边界，又可能太激进。&lt;/p&gt;&#xA;&lt;p&gt;我的建议是：把 Agent 当成“值班更新管理员”，让它先盘点、再预演、再执行、最后验收。本文给出三套不依赖第三方升级助手或云端服务的一键脚本，分别覆盖 Windows 11、Ubuntu 26.04 和 macOS 26；同时给出人工自动执行和 Agent 自动配置两种方法。脚本只调用系统已有的更新入口和已经配置好的包管理器，不包含任何真实内网地址、完整计算机名、私有域名或密钥。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>电脑越用越满？让 AI Agent 安全清掉 Windows 11、Ubuntu 26.04 和 macOS 26 的垃圾文件</title>
				<link>https://blog.margrop.net/post/ai-agent-cleanup-windows11-ubuntu2604-macos26/</link>
				<pubDate>Sun, 28 Jun 2026 07:15:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/ai-agent-cleanup-windows11-ubuntu2604-macos26/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;清理垃圾文件这件事，最怕的不是“清不干净”，而是“清得太猛”。Windows 11、Ubuntu 26.04、macOS 26 上真正值得自动化清理的，通常是临时目录、包管理缓存、旧日志、回收站或废纸篓、可再生成的缓存文件；不应该让脚本随手碰用户文档、照片、浏览器 Profile、密钥、证书、虚拟机镜像和业务数据。&lt;/p&gt;&#xA;&lt;p&gt;这篇文章给出两条路：&lt;strong&gt;人工自动执行&lt;/strong&gt;，也就是你自己复制脚本，先 dry-run 看清楚，再加执行开关；&lt;strong&gt;Agent 自动配置&lt;/strong&gt;，也就是把清理目标、边界、预演、确认和验收交给 Codex、Claude、OpenClaw、HermesAgent 等 Agent 执行。三套脚本分别覆盖 Windows 11、Ubuntu 26.04、macOS 26，不依赖第三方服务，不下载清理软件，也不包含任何真实内网地址、真实计算机名、私有域名或密钥。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>Chrome 偷吃 4GB 硬盘？把本地 AI 模型删干净并禁止它再下载</title>
				<link>https://blog.margrop.net/post/chrome-disable-local-ai-model-4gb/</link>
				<pubDate>Sat, 27 Jun 2026 23:00:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/chrome-disable-local-ai-model-4gb/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;最近有些机器上的 Google Chrome 会在用户没有明确感知的情况下，下载一份约 4GB 的本地生成式 AI 模型数据。它通常不是病毒，也不是缓存异常，而是 Chrome 为本地 AI 功能准备的模型文件。只删除目录只能临时释放空间，真正稳妥的做法是：&lt;strong&gt;先用 Chrome 企业策略禁用本地 GenAI 基础模型下载，再删除已经落地的模型目录&lt;/strong&gt;。&lt;/p&gt;&#xA;&lt;p&gt;本文给出 Windows 11、Ubuntu 26.04、macOS 26 三个平台的一键脚本、人工操作步骤，以及可以直接交给 Codex / Claude / OpenClaw / Gemini CLI 这类 Agent 执行的提示词。脚本只使用系统自带能力和 Chrome 官方策略，不依赖第三方服务，不包含真实 IP、真实主机名、内网域名或任何密钥。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>macOS 26 后台守护进程开机自启：frp / EasyTier 应该放进 LaunchDaemon，而不是登录项</title>
				<link>https://blog.margrop.net/post/macos-26-launchdaemon-boot-service-frp-easytier/</link>
				<pubDate>Sat, 27 Jun 2026 17:12:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/macos-26-launchdaemon-boot-service-frp-easytier/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;如果你要让 &lt;code&gt;frp&lt;/code&gt;、&lt;code&gt;EasyTier&lt;/code&gt;、同步器、采集器、机器人、代理程序这类后台服务在 macOS 26 上开机自动运行，核心不是“把命令藏在哪里”，而是“让系统的服务管理器负责它”。这篇文章只讨论后台常驻服务，不讨论普通桌面 App 的登录启动。&lt;/p&gt;&#xA;&lt;p&gt;macOS 26 上如果希望后台服务在用户登录前就启动，应该用 /Library/LaunchDaemons。登录项和 LaunchAgent 更像“人进门后打开的工具”，而 LaunchDaemon 才像“楼里的电梯和水泵”，机器起来就要工作。&lt;/p&gt;&#xA;&lt;p&gt;我会给出两条路：&lt;strong&gt;人工配置&lt;/strong&gt;，适合你想理解每一步；&lt;strong&gt;Agent/一键脚本自动配置&lt;/strong&gt;，适合你已经知道二进制和配置文件放在哪里，希望复制一段脚本直接落地。脚本不依赖第三方服务，不下载外部 wrapper，也不会写入任何真实 IP、真实主机名或私有域名。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
	</channel>
</rss>
