惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Martin Fowler
Martin Fowler
Microsoft Security Blog
Microsoft Security Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Vercel News
Vercel News
Y
Y Combinator Blog
D
DataBreaches.Net
IT之家
IT之家
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
博客园_首页
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
H
Hackread – Cybersecurity News, Data Breaches, AI and More
WordPress大学
WordPress大学
H
Help Net Security
GbyAI
GbyAI
C
Check Point Blog
L
LangChain Blog
小众软件
小众软件
T
The Blog of Author Tim Ferriss
MyScale Blog
MyScale Blog
G
Google Developers Blog
月光博客
月光博客
V
V2EX
M
MIT News - Artificial intelligence
博客园 - 叶小钗

kok的笔记本

产品 node_modules 为什么总是这么大:一次从原理到实践的瘦身记录 谁来救救我的Mac存储空间-清理工具横评:付费vs免费,从界面到命令行 2023 读书推荐 写给播客嘉宾的录制说明书 在 Electron 中使用 Vue Devtools 几何原本中勾股定理的证明 Mac 安装软件时提示 已损坏,无法打开 应该怎么办 PegBoard 你的数字白板 少数派读者与作者的 NewsLetter 闲棋冷子-2-2021年我读过哪些很棒的书 闲棋冷子-1-相信你的身体,它不会骗你 修复 macOS 中 Cisco Anyconnect 报的奇怪Bug 我的 NAS 使用记录 Omniplan 入门教程 Hugo升级0.74记录 一年级产品经理需要掌握什么知识? 无籍之谈-3-和盖盖聊聊尼尔·盖曼与中外科幻 露营笔记-装备篇 无籍之谈-2-和鹏仔聊华尔街兴盛史,给小白投资者的一些建议 介绍一下《无籍之谈》 无籍之谈-1-和不土聊佛学,谈谈《一心走路》《僧侣与哲学家》 高达模型入门 - 工具整理 5 分钟了解 Sketch 的新特性 Tint - 色调 Hugo 主题移动端开发的一些心得 修复 macbook 键盘连击问题 在 Hugo 中使用 Open Graph 提升分享效果 选小米10 还是小米10 Pro? 利用 Python 批量合并 Excel 文件 为什么家国梦不好玩?
macOS 里 神秘的 kernel_task ,为什么一直在写入硬盘?
kokdemo · 2026-07-14 · via kok的笔记本

最近我在 Mac 上发现,刚开机没多久活动监视器里的 kernel_task 已经写入了五百多 MB。过了一会儿,这个数字涨到七百多 MB。更早之前,我有几周没有关机,累计写入还曾经达到 1.4 TB。

难道我的电脑硬盘即将英年早逝了?

于是开始借助 AI 工具开始判断问题,供大家参考。

这个数字不是“占用空间”

活动监视器里的“写入字节”,表示进程从启动以来参与了多少磁盘写入 I/O。它不是文件大小,也不是磁盘空间的减少量。

比如,覆盖一个旧文件、写入日志后删除、更新数据库,都会增加写入统计,但不一定让可用空间减少同样多。文件系统的日志、元数据和缓存,也会被计入 I/O。

kernel_task 是 macOS 的内核进程。很多程序的文件操作最终都要经过内核,所以它更像一个 I/O 汇聚点,而不是“有一个程序叫 kernel_task,自己创建了 500 MB 文件”。

刚开机时,系统还会集中做一些事情:恢复应用状态、更新缓存、建立 Spotlight 索引,以及处理常驻应用的日志和数据库。这解释了为什么数字在开机后涨得比较快。

为了知道罪魁祸首是谁,还得继续往下查。

用 fs_usage 找写入来源

macOS 自带的 fs_usage 可以观察文件系统活动。我先采集 60 秒内的写入:

sudo fs_usage -w -f filesys -t 60 | grep "WrData" > ~/Desktop/fs_wrdata_60s.txt

这几份日志里,写入来源比我预想的复杂,首先是飞书。日志路径中多次出现:

com.bytedance.macos.feishu
LarkShell/sdk_storage/log

退出飞书后,FeishuLark Helper 的写入就消失了。至少可以确认,飞书的 SDK 日志是其中一个来源。

关闭这些应用后,系统服务的写入就比较明显了:

/System/Volumes/Data/.Spotlight-V100/
~/Library/Metadata/CoreSpotlight/
/private/var/db/biome/

这些路径分别与 Spotlight、CoreSpotlight 和 macOS 的系统数据服务有关。刚开机、系统升级,或者最近增加了很多文件时,索引服务写一阵子并不奇怪。

Chrome 和微信也会写缓存、会话数据、IndexedDB 和 GPU 缓存。它们单独看都不算异常,但飞书、浏览器和系统服务同时运行,累计起来就很容易让 kernel_task 的数字持续增加。

不是内存交换导致的

网络上另一种说法是因为内存不足,系统会频繁使用 swap,也会产生大量磁盘写入。

执行:

看这几项:

当时没有发生明显的 swap 进出。也就是说,这次的写入主要不是内存不够,把内存页面不断换到 SSD 上造成的。这个问题也可以排除掉。

SSD 本身有没有问题

最后我又检查了 Mac 的内置 SSD:

sudo smartctl -a /dev/disk0

结果如下:

Model Number: APPLE 
SMART overall-health: PASSED
Available Spare: 100%
Percentage Used: 0%
Data Units Written: 4,705,286 [2.40 TB]
Media and Data Integrity Errors: 0

这块 256 GB SSD 的健康检查通过,备用空间为 100%,磨损百分比为 0%,也没有介质和数据完整性错误。至少从这次检查来看,SSD 没有表现出故障迹象。

总结一下

我理解这次写入的过程大概是这样:

飞书日志、浏览器缓存、Spotlight 索引
                    macOS 文件系统
                     kernel_task
              活动监视器的累计写入统计

所以,刚开机后 kernel_task 增加几百 MB,不足以说明系统或 SSD 有问题。即使几周不关机,多个常驻应用和系统服务累计写入 TB 级,也不能只凭这个数字判断 SSD 快要坏了。

现在我会先看“单位时间写了多少”,不再盯着累计数字发愁。如果电脑空闲半小时后还在高速写入,同时可用空间快速减少,或者出现持续卡顿、异常发热,再用 fs_usage 去找具体文件和进程。没有这些现象的话,先观察一段时间就够了。

参考资料: