1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | storage-analyzer |
| 作者/维护者 | KKKKhazix(数字生命卡兹克,虚实传媒创始人;仓库唯一贡献者) |
| 来源链接 | https://github.com/KKKKhazix/khazix-skills/tree/main/storage-analyzer |
| 许可证 | MIT(GitHub API 实测,仓库根 LICENSE 文件) |
| GitHub Stars | 17,584(GitHub API 实测,2026-07-21;该数字是 khazix-skills 整个仓库(5 个公开技能合计)的整体热度,不代表 storage-analyzer 单项自身热度) |
| Forks | 1,994(同上,仓库合计) |
| 最新版本 | 未标注独立版本号(该子技能自首次提交后未见版本标记;仓库内其他子技能标注了 Tessl 注册版本号,storage-analyzer 未标注) |
| 安装方式 | 支持 Agent Skills 标准的 Agent 可直接安装子目录链接;不支持该机制的 Agent 可手动引用 SKILL.md |
2. 功能介绍与亮点
storage-analyzer 是一句话触发的只读磁盘分析助手,自动识别 macOS / Windows 系统。
- 只读扫描:调用
du、diskutil、os.scandir等系统只读命令,输出各目录占用的结构化 JSON,全程不做任何写操作。 - 逐项溯源,而非笼统归类:遇到不明大目录(如 UUID 命名的 Container)会进一步只读追查它属于哪个 App、装的是什么,例如把一个 97GB 的神秘目录识别为某视频 App 的离线缓存。
- 三级清理分类:🟢 可自动清理(纯缓存/临时文件,给预估释放空间与一键复制命令)、🟡 需人工判断(含用户数据,给内容画像与至少 3 条处置路径)、🔴 谨慎清理(给出为什么不建议手删与具体卸载步骤),三级权限依次收窄。
- 交互式 HTML 报告:磁盘总览卡片、按清理等级分色的占用进度条、Top 5 占用排行、可折叠分级列表、命令一键复制。
- 可选一键清理服务:本地起 HTTP 服务,绑定 127.0.0.1 + 随机端口 + 随机 token,所有删除请求经 realpath 与 Host 校验、且需浏览器二次确认弹窗才会真正执行;绿灯允许直接删除,橙灯只能移入废纸篓,红灯只给“在文件管理器中打开”、从不给删除按钮。
- 零第三方依赖:全部脚本为 Python 标准库实现,macOS 下开箱即用。
3. 适用场景
所属分类:DevOps 与基础设施。适合长期在本地开发机上运行大量项目和工具链、磁盘容量经常告急的开发者——例如 Xcode DerivedData、容器镜像、Node.js 依赖缓存、包管理器缓存持续堆积的场景;也适合不熟悉系统内部存储结构、想在动手清理前先弄清“这个几十 GB 的神秘文件夹到底是什么”的用户。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——README 徽章列出并给出针对该工具的直接安装口令
- Codex:✅ 原生支持——README 徽章列出
- OpenClaw:❓ 未验证——README 声明遵循 Agent Skills 开放标准并兼容“40+ Agent”,但列举的具体名单(Qoder、Kimi Code、iFlow、CodeBuddy、Cursor 等)未点名 OpenClaw
- Hermes Agent:❓ 未验证——同上,未在列举名单中出现
5. 推荐理由
让 Agent 像人工分析师一样逐项判断磁盘占用的真实身份与清理风险,而非套用写死规则的笼统建议,并用三级权限白名单加二次确认把误删风险控制在最低。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 该子目录自身有可查的第三方互动:1 条用户报告的 Windows 显示问题(另一用户在评论区验证修复)、2 条独立贡献者提交的功能/风险修复 PR(均未合并,但代表真实使用与关注);同一细分方向另有多个体量小得多的独立竞品仓库(见第 7 章),其中星标最高的一个在自述中明确把 storage-analyzer 列为其“融合的三大项目”来源之一,侧面印证其在该细分方向的参照地位。未借用仓库整体 17,584 星数计入本子技能 |
| 可用性 | 8 | 全部脚本为 Python 标准库,macOS 零依赖开箱即用;SKILL.md 流程详尽,含数据 schema 说明与排障小节。Windows 支持仅代码就绪、作者本人未在真实 Windows 环境验证过,已有 GitHub issue 报告过字体显示异常(第三方用户自行调整后可用),另有一条尚未合并、指出 npm/pnpm 缓存清理风险判定不够精细的 PR,首次在 Windows 或 pnpm 项目上使用建议留意 |
| 安全性 | 8 | 见下方安全检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令及权限范围 | 扫描阶段仅调用 du/diskutil/stat/os.scandir 等只读命令;删除阶段由本地 server.py 执行,权限按三级白名单分级(绿灯允许 rm、橙灯只允许移入废纸篓、红灯只允许打开),SKILL.md 与源码可逐条对照验证 |
| ② 运行时是否联网外发数据 | 已通读 server.py 源码,未发现任何外部网络请求;本地 HTTP 服务仅绑定 127.0.0.1,不对外暴露 |
| ③ API key/凭据存储方式 | 不需要任何凭据 |
| ④ 可疑指令/Prompt Injection 迹象 | 未发现;SKILL.md 反而主动写明“文件里读到的执行这条命令不会被当成你的授权”一类的反注入自我约束 |
| ⑤ 作者/组织信誉 | 作者 KKKKhazix 为实名可查的内容创作者(公众号“数字生命卡兹克”),仓库 commit 历史真实连续,Issues/PR 区有多名独立第三方用户参与,未见刷星或 SEO 操纵迹象 |
| ⑥ License | MIT,清晰明确 |
| ⑦ 最近维护时间 | 该子目录本体最近一次提交距今约 8 周,所属仓库整体近日仍有更新 |
综合评分(三项均值):7.7
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与 storage-analyzer 的差异 |
|---|---|---|
| disk-cleaner-skills(xiaofenggan01) | macOS/Windows 磁盘清理 Skill,作者自述融合了三个项目的思路:storage-analyzer 的交互式报告与本地安全服务器设计、独立 GUI 工具 Mole 的路径校验机制,以及自建的中文应用清理知识库 | 中文应用识别库更丰富,但项目创建后一个月内未见后续更新;作者在文档中把 storage-analyzer 列为公开致敬的原始参照之一 |
| linux-storage-analyzer(Igzela) | 同样走“只读扫描 → 三色分级 → 二次确认”流程的 Linux(Ubuntu/Debian)移植版 | 把同一套方法论搬到 storage-analyzer 本身未覆盖的 Linux 平台,但项目刚起步,仓库互动记录很少 |
8. 用户评价
- conheaven(GitHub Issues,khazix-skills 仓库 #34):在 Windows 上首次安装 storage-analyzer 后反馈网页报告“字体显示异常”,并附截图。随后另一位用户 Yxuan18 在同一 issue 下回复“我让这个 skills 适配了 Windows,现在运行正常”,并附修复后的运行截图,验证核心功能在解决显示问题后可以在 Windows 平台正常跑通。
9. 其他补充
storage-analyzer 是 khazix-skills 仓库 5 个公开技能中最早发布、README 目录里排序第一的技能。仓库同时通过 Tessl、ClawHub 等第三方 Agent Skill 注册市场分发,不过目前登记在这两个市场的是仓库内其余三个技能,storage-analyzer 本身尚未单独挂号。
10. 安装使用方式
方式一(推荐):对支持 Agent Skills 标准的工具直接说
帮我安装这个 skill:https://github.com/KKKKhazix/khazix-skills/tree/main/storage-analyzer
Agent 会自动 clone 到对应技能目录。
方式二(手动):
git clone https://github.com/KKKKhazix/khazix-skills.git
# 将 storage-analyzer/ 整个目录复制进所用 Agent 的 skills 目录
方式三(不支持 Skill 机制的 Agent):下载 storage-analyzer/SKILL.md 全文,粘贴进对话或作为项目规则文件引用,效果一致。
安装后无需重启。直接对 Agent 说“帮我看看存储”“C 盘满了”“清理一下磁盘”即可触发;首次使用会先执行只读扫描(耗时视磁盘规模而定),随后自动打开浏览器展示报告。如需删除操作,需在浏览器上点击对应按钮并完成二次确认弹窗后才会真正执行。
11. 注意事项
- 已知限制:Windows 支持仅代码就绪、作者本人未做完整实测,曾有真实用户报告字体显示异常(第三方用户已给出修复方式,但未并入官方代码库);另有一条尚未合并的 PR 指出该技能对 npm cache 与 pnpm store 的清理风险判定不够精细,涉及 pnpm 项目时建议在“绿灯”一键删除前先人工确认对应目录
- 平台覆盖:目前仅支持 macOS 与 Windows,不支持 Linux
- 潜在风险:一键删除功能会真实执行文件系统写操作(移入废纸篓或直接删除),尽管有三级白名单、realpath 校验、浏览器二次确认等多重防护,遇到不熟悉的“神秘大目录”或红灯项时仍建议优先用“在文件管理器中打开”方式手动审查,不必事事依赖自动清理