Postfetch(posture fetch 的缩写)是一款采用 fastfetch 风格的 Linux 隐私与安全审计工具,使用 Rust 编写。
与展示系统美观信息的工具不同,postfetch 旨在检查你的系统是否支持隐私、安全、本地控制和数字主权。
| 模块 | 检查项 |
|---|---|
| encryption | LUKS 磁盘加密、dm-crypt 活跃设备、/etc/crypttab、交换分区加密、TPM 芯片、家目录加密等 |
| firewall | nftables、iptables、UFW、firewalld、整体防火墙状态等 |
| dns | 域名服务器及提供商标签、DNS 泄漏风险、DNS-over-TLS、DNSSEC、本地解析器(unbound、dnsmasq、dnscrypt)等 |
| telemetry | apport、whoopsie、snapd、geoclue、avahi、systemd-coredump、Firefox 遥测偏好设置、Chrome 托管策略等 |
| sandboxing | Flatpak、Firejail、bubblewrap、AppArmor、SELinux、seccomp(PID 1)、Docker 等 |
| hardening | ASLR、kptr_restrict、dmesg_restrict、perf_event_paranoid、ptrace_scope、非特权用户命名空间、auditd 等 |
| network | VPN 接口(tun/wg/proton/mullvad)、Tor 服务 + SocksPort、WiFi MAC 随机化、IPv6 状态、开放端口等 |
以下单行命令可直接运行最新的二进制文件:
curl -sL https://github.com/R3DRUN3/postfetch/releases/download/v0.2.0/postfetch-v0.2.0-x86_64-linux-musl.tar.gz | tar -xz && ./postfetch
Postfetch 也可通过 aur 获取,使用 yay -S postfetch 安装。
[!TIP] 为覆盖所有检查项,建议使用
sudo运行

若希望减少输出,也可以仅运行单个模块,例如:
sudo ./postfetch --module network
-w, --warnings-only 仅显示未通过的检查项
--no-color 禁用 ANSI 颜色输出
-m, --module <MODULE> 仅运行单个模块
src/checks/mymodule.rs —— 实现 pub fn check_mymodule() -> Vec<CheckResult>。src/checks/mod.rs 中声明 pub mod mymodule;。src/main.rs 中添加一个 match 分支。完成,无需其他修改。