セキュリティーと性能を重視したリリース
Homebrewは、インストール処理の高速化、脆弱性報告機能の内蔵、Linuxでのサンドボックスの変更を盛り込んだ、パッケージマネージャーのバージョン7.0.0を公開した。プロジェクトは今回の更新を、バージョン6以降で最大の変更群と位置づけており、パッケージのインストール、開発者向けツール、古いApple製ハードウェアのサポート方針に及んでいる。
新しい`brew vulns`コマンドは、OSV.devのデータを利用したHomebrewのアドバイザリーデータベースと、インストール済みのformulaのバージョンを照合する。プロジェクトによると、このデータベースは、メンテナーがバックポートしたセキュリティー修正も含め、実際に配布する正確なバージョンとリビジョンを考慮している。この機能はメインのツールに統合されており、追加のtapやRubyパッケージは必要ない。
Homebrewはまた、LinuxのサンドボックスをBubblewrapからLandlockに変更した。リリースノートによると、新しい方式では、従来の構成を複雑にしていた追加の依存関係やDockerの権限昇格が不要になる。Landlockを備えていないLinuxカーネルでもHomebrewを実行できるが、バージョン6で導入されたサンドボックスによる保護は利用できない。`brew doctor`は、その状態を注意事項として通知する。
プロジェクトは、サンドボックス化によって信頼できないソフトウェアが安全になるわけではないと注意を促している。Homebrewを通じてインストールしたアプリケーションは引き続きユーザーの権限で実行され、ベンダー提供のパッケージインストーラーはサンドボックスの外で実行され、管理者の承認を求める場合がある。Homebrewは引き続き、サードパーティーのtapやcaskの提供元を信頼できるかどうかが、悪意あるパッケージに対する主な防御になると説明している。
プラットフォームのサポートが変化
バージョン7ではmacOS 10.15 Catalinaのサポートを終了し、Intel搭載MacをTier 3に移行する。Homebrewによると、ソフトウェアは2027年9月までIntelハードウェア上で動作し続ける見込みだが、プロジェクトはこのアーキテクチャーに対する通常のサポートや、バイナリーパッケージであるbottleの定期的なビルドを行わなくなる。変更の理由として、AppleとGitHubが自社のIntel向けサポートを、ボランティアのプロジェクトでは補えないほど縮小していることを挙げている。
今回のリリースでは、Homebrew公式のmacOS用ネイティブ・グラフィカルインターフェース「BrewUI」も一般提供される。既存のコマンドラインでの作業手順を維持しながら、パッケージの検索や管理をより手軽にすることを目指している。インストール面では、ダウンロード、準備、インストールの各処理の並行性を高めることで、失敗への対応や結果の要約を取りまとめながら、待ち時間を減らす設計となっている。
Homebrewはさらに、バイナリーパッケージをより柔軟に再配置できるよう取り組んでいる。バージョン7では、対応するbottleをより短いインストール先プレフィックスへ移動でき、標準以外の場所へのインストールで必要になるソースからのビルドを一部回避できる。現在のパス長の制限はプラットフォームによって異なり、標準以外のプレフィックスは引き続きサポート対象外となる。将来予定されているパディング付きビルドの仕組みでは、最大64バイトのプレフィックスまで再配置可能な範囲を広げる計画だが、プロジェクトは導入日を発表していない。
パッケージ作者向けには、公式tapの従来のRubyインストールフックを、検証やサンドボックス化、署名付きAPIを通じた配布が容易な、宣言的に記述された手順へと置き換えている。サードパーティーのtapには、旧フックが2027年12月に動作しなくなる予定に先立ち、警告が表示される。既存ユーザーはHomebrewの自動更新機能を通じてバージョン7を入手できるほか、`brew update`を手動で実行することもできる。



