fort 是一个开源的
macOS 安全审计 CLI 工具,由开发者 djadmin 用 Go 编写。它只做三件事:
扫描、
评分、
修复。运行一条命令,它就能对你的 Mac 进行 15+ 项深度安全检查,输出一份带分数的”安全成绩单”,并在安全的前提下自动修复发现的问题。
最吸引人的是它的”零负担”设计:无需注册账号、无需安装后台代理、无需接入 MDM,甚至不发起任何网络请求——所有检查都在本地完成,数据绝不上传。

fort 网站截图
二、五大安全维度,16 项检查全覆盖
fort 的检查覆盖了 macOS 安全的方方面面,分为五大组:
🔐 核心安全 — 密码管理器、FileVault 磁盘加密、屏幕自动锁定、杀毒/EDR 状态
🧱 系统加固 — 防火墙、Gatekeeper、SIP(系统完整性保护)、SSH
👤 访问控制 — 本地管理员权限、访客账户、自动登录、Touch ID for sudo
📡 暴露面缩减 — 共享服务(AirDrop、屏幕共享等)
🔄 补丁管理 — 自动系统更新、当前系统补丁状态
每一项检查都映射到 SOC 2、ISO 27001、NIST CSF、CIS v8 等主流合规框架,企业做安全审计时可以直接拿来当证据。
三、安装只需 10 秒
fort 提供了四种安装方式,总有一款适合你:
brew install djadmin/tap/fort
curl -fsSL https://github.com/djadmin/fort/releases/latest/download/fort_darwin_all.tar.gz | tar xz && sudo mv fort /usr/local/bin/
go install github.com/djadmin/fort/cmd/fort@latest
git clone https://github.com/djadmin/fort.git && cd fort && make install
装完就能用,单二进制文件,干净利落。
四、用法极简,输出强大
基础审计:fort
运行后终端会逐条输出每项检查的 PASS/FAIL/WARN 状态,最后给出总评分(如 12/16)。
预览修复:fort --dry-run
想看看修复会改什么,但又怕动到系统?先用 --dry-run 预览,零风险。
交互式修复:fort --fix
fort 会列出每个可修复的问题,逐个问你要不要改,[y/N] 确认后才执行,绝不会擅自乱动。
自动化场景:fort --fix --yes
适合脚本、MDM 推送或定时任务,跳过确认直接应用安全修复。
出报告:fort --report
生成一份自包含的 HTML 证据报告,包含机器信息、每项检查的原始命令和输出、合规框架映射——打开就能看,打印成 PDF 直接交差。
JSON 输出:fort --json
方便接入 CI/CD 或安全仪表盘,做自动化监控。
五、安全设计:透明、可控、零信任
fort 的隐私和安全设计非常硬核:
-
零网络调用:审计只读本地系统状态,不联网、不上传、不留痕;
-
完全透明:每项检查都打印它运行的精确命令和原始输出,你可以自己验证,不用盲目信任;
-
修复可控:--fix 永远先询问,改不改你说了算;
-
开源可审计:MIT 协议,单 Go 二进制,源码在 GitHub 上完全公开。
最后
对个人用户,fort 是快速摸清 Mac 安全底数的利器;对开发者和安全团队,它是准备 SOC 2、ISO 27001 审计时不可或缺的自动化工具。而且它还内置了 Claude Code 插件,你可以直接问 AI “我的 Mac 安全吗?”,Claude 就会调用 fort 完成审计、解释每个发现,并只修复你同意的内容。