Homebrew 7.0.0

Homebrew 7.0.0 introduce mejoras importantes al popular gestor de paquetes para macOS y Linux, incluyendo instalaciones y actualizaciones significativamente más rápidas, un sandboxing más fuerte, una nueva GUI nativa para macOS y comprobaciones de vulnerabilidades integradas. La versión también marca el fin del soporte para macOS 10.15 y una rebaja de los Macs Intel a un nivel inferior de soporte, lo que ha provocado debate sobre la obsolescencia del hardware y sugerencias para cambiar a alternativas como MacPorts, Nix o Linux. Los comentaristas destacan tanto los beneficios de las crecientes capacidades y automatización de Homebrew (incluido el desarrollo asistido por LLM) como las preocupaciones sobre la seguridad de la cadena de suministro y los riesgos de usarlo en sistemas de alta confianza.

Rendimiento y arquitectura

  • Muchos usuarios notaron de inmediato instalaciones y actualizaciones considerablemente más rápidas en 7.0.0; el trabajo de rendimiento y el aumento de la concurrencia se señalan como las principales razones.
  • Homebrew sigue siendo principalmente basado en Ruby; la nueva GUI está en Swift.
  • Se prototipó una reescritura en Rust, pero se abandonó después de ser más lenta en benchmarks realistas. En su lugar, las lecciones aprendidas se usaron para optimizar la implementación en Ruby.

Evolución del lenguaje / DSL

  • Se hacen comparaciones con Gradle alejándose de Groovy. Se plantea preocupación por la dependencia a largo plazo de un DSL en Ruby a medida que la popularidad de Ruby disminuye.
  • Los mantenedores principales dicen que los contribuyentes solo necesitan un Ruby mínimo, y que el DSL se ha descompuesto de Turing: el Ruby arbitrario de post-instalación/desinstalación se está reemplazando por DSLs más estrechos y una API JSON, con la posibilidad de que las definiciones de paquetes pasen a JSON con el tiempo.

Compatibilidad de plataforma y Macs Intel

  • Dejar de soportar macOS 10.15 y mover los Macs Intel a Tier 3 (poniendo fin efectivamente al soporte) es el cambio más controvertido.
  • Algunos argumentan que 6–7 años de soporte para Intel es razonable para un proyecto de voluntarios, especialmente con Apple y GitHub descontinuando macOS Intel.
  • Otros ven esto como una obsolescencia prematura de hardware “perfectamente bueno” y contrastan la política de Homebrew con MacPorts, que admite versiones muy antiguas de macOS y arquitecturas.
  • MacPorts y Linux (con Homebrew o gestores de paquetes nativos) se sugieren con frecuencia como caminos para usuarios de Intel.

Linux, prefijos y sandboxing

  • En Linux, la configuración inicial a menudo todavía necesita root (para el prefijo predeterminado y las herramientas de sandboxing), aunque un usuario dedicado es opcional.
  • 7.0.0 introduce compatibilidad experimental con prefijos arbitrarios de menos de 64 caracteres; el límite se debe a la reescritura de rutas binarias al instalar bottles.
  • El sandboxing con Bubblewrap se elimina en favor de Landlock; los kernels sin Landlock recurren a un comportamiento anterior a 6.0.0, menos seguro.

Seguridad y cadena de suministro

  • Homebrew destaca un sandboxing más fuerte y un sistema de seguridad/avisos.
  • Una crítica detallada sostiene que el modelo de cadena de suministro de Homebrew sigue siendo un “sistema de confianza” y no es adecuado para máquinas con acceso a producción, pidiendo firmas obligatorias, compilaciones reproducibles y verificación por múltiples partes.
  • Otros responden que los gestores de paquetes a nivel de lenguaje presentan riesgos similares; Homebrew enlaza su documentación de seguridad e invita a reportes concretos.
  • Algunos usuarios recomiendan un mecanismo de “enfriamiento” o herramientas externas para retrasar la adopción de los paquetes upstream más recientes.

Nueva app GUI

  • La nueva app nativa para macOS es bien recibida, aunque:
    • Actualmente requiere una versión más nueva de macOS (Tahoe 26+), lo que frustra a quienes actualizan con cautela.
    • Algunos ven la interfaz cargada de emojis como un paso en falso de estilo.
    • Un error recurrente de “failed to decode JSON output” se atribuye a que la salida de la integración con la shell corrompe el JSON de Homebrew.

Uso de LLM en el desarrollo

  • Los mantenedores informan de una asistencia de LLM amplia pero revisada, incluyendo un “Agent IDE” personalizado, para refactors, trabajo de rendimiento, sandboxing y redacción del changelog.
  • A algunos usuarios no les gusta el “tono” LLM de las notas de lanzamiento y les incomoda la participación de IA en un gestor de paquetes del sistema.
  • Otros defienden este flujo de trabajo, argumentando que las salidas se revisan y prueban a fondo, y que en conjunto el rendimiento y la seguridad son mejores que nunca.

Alternativas y flujos de trabajo

  • Varios usuarios dependen cada vez más de:
    • Mise para toolchains de lenguajes y CLI globales (a veces incluso para arrancar Homebrew).
    • uv para Python.
    • Nix, pkgsrc o MacPorts para dependencias de desarrollo, reservando Homebrew sobre todo para apps GUI vía Casks.
  • En Linux, Homebrew es popular en distros inmutables/atómicas y como forma de desacoplar los paquetes del sistema de las herramientas del usuario.

Sentimiento general

  • Hay un amplio agradecimiento por el papel de Homebrew como “infraestructura crítica” en macOS y Linux.
  • Muchos elogian la velocidad y las nuevas funciones; algunos sienten ansiedad ante cada actualización mayor por las plataformas descartadas y los cambios de política.
  • La depreciación de Intel, la postura de seguridad y los requisitos de versión del sistema operativo son las principales fuentes de descontento; el rendimiento, las mejoras en Linux y la GUI son los principales aspectos positivos.