可通过五种方法查询mac近期软件安装记录:一、系统报告按“最后使用时间”和“获得方式”筛选;二、终端用mdfind/mdls查spotlight的kmditemdateadded;三、stat命令读info.plist创建时间;四、homebrew cask与mas命令列出第三方安装;五、log命令检索installd/storeagent系统日志。

如果您在Mac上需要确认近期安装了哪些软件,但系统未在图形界面中直接显示安装时间线或历史日志,则可能是由于应用来源多样、Spotlight索引延迟或部分安装行为未被系统服务捕获。以下是查询系统最近软件安装记录的多种方法:
一、通过系统报告查看应用程序条目并结合“获得方式”与“最后使用时间”推断
系统报告虽不直接记录安装时间戳,但其“应用程序”列表包含“获得方式”(如App Store、开发者、未知来源)和“最后使用时间”,二者组合可有效识别近期安装行为,尤其适用于从未被使用过的新装应用。
1、点击屏幕左上角的苹果菜单,选择“关于本机”。
2、在弹出窗口中点击“系统报告”按钮。
3、左侧边栏依次展开“软件”→“应用程序”,右侧显示全部已识别应用。
4、按住Command键并点击列标题“最后使用时间”,进行升序排序,空值项将集中于顶部。
5、筛选“获得方式”列为“App Store”或“开发者”的空时间项,这些极大概率是最近安装但尚未启动的应用。
二、使用终端命令查询Spotlight索引中的kMDItemDateAdded字段
Spotlight为每个被索引的应用程序记录kMDItemDateAdded元数据,该字段表示系统首次识别该应用的时间,通常与实际安装时间高度一致,是获取安装日期最可靠的原生方式之一。
1、打开“启动台”→“其他”→“终端”启动命令行工具。
2、执行命令:mdutil -i on /Applications,确保系统级应用目录已启用索引;若返回“Indexing enabled.”则继续。
3、运行:mdfind "kMDItemKind == 'Application'" | head -n 10,预览部分应用路径。
4、选取一个路径(例如 /Applications/Notion.app),执行:mdls -name kMDItemDateAdded "/Applications/Notion.app"。
5、若结果为空,说明该应用未被索引,需先执行 mdimport "/Applications/Notion.app" 强制导入元数据。
三、检查应用程序包内Info.plist文件的创建时间
macOS应用以Bundle形式存在,其Contents/Info.plist文件在安装过程中生成,其文件系统创建时间(Creation Date)可作为安装时间的强近似依据,尤其适用于手动拖拽安装或非App Store渠道应用。
PyCharm 2026.2.0.1 Mac版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合在macOS系统上进行 Python 项目开发、运行、调试和测试。
1、在“访达”中定位目标应用,右键点击 → 选择“显示包内容”。
2、进入Contents子文件夹,找到Info.plist文件。
3、在终端中执行:stat -f "%Sm" -t "%Y-%m-%d %H:%M:%S" "/Applications/YourApp.app/Contents/Info.plist"(将YourApp.app替换为实际名称)。
4、输出的时间即为该plist文件的创建时间,该时间误差通常在秒级以内,可视为安装完成时刻。
四、调用Homebrew Cask与mas命令补全第三方安装记录
通过Homebrew Cask或App Store CLI(mas)安装的应用可能不会出现在系统报告或Spotlight索引中,尤其当应用未注册为GUI类型时。单独调用对应管理工具可提取其安装日志,覆盖主流第三方分发渠道。
1、若已安装Homebrew,执行:brew list --cask --versions,列出所有Cask安装的图形应用及其版本。
2、若已安装mas工具(可通过 brew install mas 安装),先登录Apple ID:mas signin your@apple.com。
3、执行:mas list,获取所有通过App Store CLI安装的应用清单。
4、对输出结果中任一应用(如ID为123456789),执行:mas history 123456789 | head -n 5,查看其安装及更新操作时间线。
五、检索installd与storeagent系统日志获取原始安装事件
macOS底层安装服务installd和storeagent会在系统日志中写入精确到毫秒的安装事件,包括包标识符、签名信息、操作类型(install/upgrade)及完整时间戳,适用于取证级核查或排查静默安装行为。
1、打开“终端”,执行:log show --predicate 'subsystem == "com.apple.installd" && eventMessage CONTAINS "committing installation"' --last 7d,查询过去7天installd安装提交事件。
2、执行:log show --predicate 'subsystem == "com.apple.storeagent" && eventMessage CONTAINS "downloaded"' --last 7d,获取App Store下载完成记录。
3、对每条日志,提取其中的 "packageIdentifier" 字段(如com.google.Chrome)用于反向匹配应用名称。
4、使用:mdfind "kMDItemCFBundleIdentifier == 'com.google.Chrome'" 定位对应.app路径,完成闭环验证。










