可直接用终端命令查macos已安装的安全补丁:运行sudo softwareupdate --history查看更新日志,用grep -i security筛选安全条目;通过pkgutil --pkgs | grep -i "security\|secupdate"查找已安装补丁包;比对sw_vers输出的构建号与apple公告要求;最后验证kmutil showloaded | grep -i amfi、csrutil status和spctl --status确保安全机制生效。

可以直接用终端命令查 macOS 已安装的安全补丁,核心是调取系统更新日志、验证包安装状态和比对版本信息。
查看最近安装的更新记录
运行以下命令可列出带时间戳的更新历史,安全补丁通常包含“Security”“SecUpdate”或年份编号(如2026-001):
- sudo softwareupdate --history —— 显示完整安装日志,含日期、名称、大小
- softwareupdate --history | grep -i security —— 快速筛选安全类条目
- softwareupdate --history | head -5 —— 查看最近5条,适合快速确认最新补丁
检查已安装的补丁包名
macOS 安全补丁以 .pkg 形式安装,可通过 pkgutil 列出所有匹配关键词的包:
- pkgutil --pkgs | grep -i "security\|secupdate\|2026" —— 查找含安全标识的已安装包
- pkgutil --pkg-info com.apple.pkg.SecurityUpdate2026-001 —— 检查某补丁是否完整注册(需替换为实际包名)
- 若返回“no such package”,说明该补丁未安装或名称不匹配,可先用 pkgutil --pkgs | less 浏览全量包列表
核对系统版本与构建号
部分安全补丁不改变主版本号(如仍显示 macOS 15.3),但会升级构建号(Build Version),这是关键判断依据:
- sw_vers —— 显示 macOS 版本、产品名称和构建号(如 24D77)
- system_profiler SPSoftwareDataType | grep -E "(System Version|Build Version)" —— 输出更清晰的版本字段
- 将构建号与 Apple 官方安全公告中的对应值比对(例如 Security Update 2026-001 要求构建号 ≥ 24D77)
确认底层模块是否生效
某些安全补丁需重载内核级组件才能起效,重启后建议验证关键模块状态:
- sudo kmutil showloaded | grep -i amfi —— AMFI(Apple Mobile File Integrity)是核心安全机制,应处于 loaded 状态
- csrutil status —— 确认系统完整性保护(SIP)仍启用,否则部分安全策略无效
- spctl --status —— 检查 Gatekeeper 是否开启,影响第三方软件签名验证











