> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/wenzhang/2026-nian/16.0.md).

# FreeBSD 16.0 开发计划

* 原作者发布于 2026 年 6 月 21 日
* 原文地址：<https://github.com/bsdjhb/devsummit/blob/main/16.0/planning.md>
* FreeBSD 中文社区增补修订于 2026 年 8 月 4 日

***

FreeBSD 16.0 计划 2027 年 12 月发布。

> **跨 OS 对比版本基准**

| OS            | 最新版本                            | 核查日期    |
| ------------- | ------------------------------- | ------- |
| FreeBSD       | 15.1-STABLE / 16.0-CURRENT（开发中） | 2026-08 |
| OpenBSD       | 7.9（2026-05 发布）                 | 2026-08 |
| DragonFly BSD | 6.4.2                           | 2026-08 |
| NetBSD        | 11.0（2026-07-30 发布）             | 2026-08 |
| Linux         | 内核 7.1.x 稳定版 / 6.18 LTS         | 2026-08 |
| Windows       | 11 25H2（Build 26200）            | 2026-08 |
| macOS         | Tahoe 26.5.2                    | 2026-08 |

## ✅ 已完成

已提交至代码树的事项。

### GNU 子树（des）

**当前状态**：已经完成。评审：[D55425](https://reviews.freebsd.org/D55425)

**简述**：移除 FreeBSD 源代码树中残留的 GNU 工具子树（如 GNU grep、GNU diff 等），已被 BSD 许可替代品取代。[参考文献](https://reviews.freebsd.org/D55425)

## ✈️ 已有成果

已存在于代码树外、可在下一版本发布前合入上游的事项。

### x86\_64 上的 16K 内核大页（chs）

**当前状态**：已在 Netflix 生产环境部署，Gleb 和 Chuck 可远程演示该成果，<https://github.com/freebsd/freebsd-src/pull/1852>

**简述**：将 FreeBSD/amd64 内核页大小从标准的 4K 提升至 16K，旨在减少 TLB（Translation Lookaside Buffer, 地址转换后备缓冲器）缺失和内存分配开销。这需要修改 pmap 层，因为 x86 硬件仅原生支持 4K/2M/1G 页，16K 页需以 4 个连续 PTE 模拟。[参考文献](https://docs.freebsd.org/cgi/getmsg.cgi?fetch=9798+0+archive/2016/freebsd-hackers/20160327.freebsd-hackers)

| OS            | 实现状态                                                    |
| ------------- | ------------------------------------------------------- |
| OpenBSD       | 默认 4K 页，不支持 16K 内核页                                     |
| DragonFly BSD | 默认 4K 页                                                 |
| NetBSD        | 默认 4K 页                                                 |
| Linux         | 支持透明大页（THP，2M/1G），支持编译时配置 16K 页（ARM64），x86\_64 内核页固定 4K |
| Windows       | 支持大页（Large Pages），默认 4K 页，通过特权 API 申请                   |
| macOS         | ARM64 默认 16K 页，x86\_64 默认 4K 页                          |

### mac\_bsdpriv —— 运行时可灵活配置的特权机制（allanjude）

**当前状态**：即将提交评审

**简述**：基于 FreeBSD MAC（强制访问控制）框架，提供运行时动态调整进程特权的能力，无需重启或重新编译内核。允许管理员为特定用户或组授予通常仅 root 拥有的特权（如绑定特权端口、实时调度优先级）。[参考文献](https://mysteriouscode.com/blog/granting-privileges-using-mac-framework)

| OS            | 实现状态                                   |
| ------------- | -------------------------------------- |
| OpenBSD       | pledge(2) / unveil(2) —— 进程自愿放弃特权，方向相反 |
| DragonFly BSD | 不适用                                    |
| NetBSD        | kauth(9) 框架，类似但更底层                     |
| Linux         | capabilities(7) —— 细粒度特权，无动态 MAC 框架等价物 |
| Windows       | 访问令牌（Access Tokens）与特权模型               |
| macOS         | 沙箱授权（Sandbox Entitlements）+ 代码签名       |

### 减少 IPSec 中的 memcpy（kevans）

**当前状态**：开发中

**简述**：优化 FreeBSD 内核 IPSec 数据处理路径，减少不必要的内存拷贝操作。IPSec 加解密需要重构数据包，引入大量 memcpy。此工作通过改进 mbuf 链接操作和加密框架的数据对齐，提升 IPSec VPN 吞吐量。[参考文献](https://www.usenix.org/events/bsdcon03/tech/full_papers/leffler_ipsec/leffler_ipsec.pdf)

| OS            | 实现状态                        |
| ------------- | --------------------------- |
| OpenBSD       | 自身 IPSec 栈，已高度优化            |
| DragonFly BSD | 继承 FreeBSD IPSec 栈          |
| NetBSD        | 曾移植 FreeBSD Fast IPSec      |
| Linux         | XFRM 框架 + 硬件卸载，独立实现         |
| Windows       | 集成 IPSec，硬件加速               |
| macOS         | NetworkExtension 框架中的 IPSec |

### SBOM 文件生成（khorben）

**当前状态**：评审中：[D56474](https://reviews.freebsd.org/D56474) [D57246](https://reviews.freebsd.org/D57246)，后续还有更多

**简述**：为 FreeBSD 构建过程添加自动生成软件物料清单（Software Bill of Materials）的能力，生成 SPDX 格式的 SBOM 文件。由 FreeBSD 基金会资助，旨在满足欧盟网络弹性法案（CRA）合规要求。使用 pkgconf 的 spdxtool 从 .pc 文件生成 SPDX Lite 3.0.1 JSON-LD。[参考文献](https://freebsdfoundation.org/blog/software-bill-of-materials-sbom-for-freebsd-project/)

| OS            | 实现状态                             |
| ------------- | -------------------------------- |
| OpenBSD       | 无内建 SBOM 生成                      |
| DragonFly BSD | 无内建 SBOM 生成                      |
| NetBSD        | 无内建 SBOM 生成                      |
| Linux         | 各发行版独立方案（如 SPDX SBOM 工具），非内核功能   |
| Windows       | Microsoft SBOM Tool，非 OS 内建      |
| macOS         | Xcode Archive 包含部分依赖信息，无系统级 SBOM |

### 改进调度器（olce）

**当前状态**：修复 batch threads 的公平性问题，改善 nice 值的效果；另有数项改进尚在设计阶段。15.1 已支持 kern.sched.name 启动时选择调度器

**简述**：修复 ULE 调度器中批处理线程公平性问题及 nice 值效果不佳的长期缺陷。同时设计新调度器以支持混合 CPU 架构（HMP）、功耗感知调度和分层调度。[参考文献](https://www.freebsd.org/status/report-2026-04-2026-06/)

| OS            | 实现状态                                              |
| ------------- | ------------------------------------------------- |
| OpenBSD       | 传统 MLFQ 调度器，有限 HMP 支持（hw\.blockcpu，7.9+）          |
| DragonFly BSD | 独立设计的调度器                                          |
| NetBSD        | M2 调度器                                            |
| Linux         | CFS / EEVDF 调度器，完整 HMP（Energy Aware Scheduling）支持 |
| Windows       | NT 调度器，完整混合架构支持（Thread Director）                  |
| macOS         | XNU 调度器，Apple Silicon 异构核心支持                      |

### inpcb 锁：为 connect(2) 提供更高的并行度（glebius）

**当前状态**：进行中，即将进入测试阶段

**简述**：重构 inpcb（Internet Protocol Control Block）锁定机制，减少 connect(2) 系统调用过程中的锁争用，提升高并发 TCP 连接建立性能。

| OS            | 实现状态                           |
| ------------- | ------------------------------ |
| OpenBSD       | 自身 inpcb 锁定设计                  |
| DragonFly BSD | 独立设计的网络锁                       |
| NetBSD        | 自身 inpcb 锁                     |
| Linux         | 已通过 eBPF + SO\_REUSEPORT 等机制优化 |
| Windows       | 内核 TCP/IP 栈独立设计                |
| macOS         | XNU 独立锁定设计                     |

### 改进 LLDB（mchoo）

**当前状态**：大部分已合入上游 LLVM 23

**简述**：针对 FreeBSD 平台的 LLDB 调试器改进，大部分已合入上游 LLVM 23。提升 FreeBSD 上 C/C++ 调试体验。

| OS            | 实现状态                          |
| ------------- | ----------------------------- |
| OpenBSD       | 主要使用 GDB                      |
| DragonFly BSD | 使用 GDB                        |
| NetBSD        | 主要使用 GDB                      |
| Linux         | LLDB 一级支持，同时支持 GDB            |
| Windows       | Visual Studio Debugger + LLDB |
| macOS         | LLDB 为默认调试器（Xcode 集成）         |

### HMP 子系统（mchoo, olce）

**当前状态**：正在评审子系统与 Intel provider 补丁，调度器集成工作正在进行

**简述**：HMP（Heterogeneous Multi Processing）子系统为 FreeBSD 添加混合处理器架构调度支持，允许调度器感知不同核心的性能差异（如 ARM big.LITTLE、Intel P-core/E-core）。[参考文献](https://www.bsdcan.org/2026/timetable/timetable-Heterogeneous-Scheduling-on.html)

| OS            | 实现状态                                |
| ------------- | ----------------------------------- |
| OpenBSD       | 有限支持（hw\.blockcpu，7.9+）             |
| DragonFly BSD | 无 HMP 支持                            |
| NetBSD        | 无 HMP 支持                            |
| Linux         | 完整支持（EAS，Capacity-aware scheduling） |
| Windows       | 完整支持（Thread Director 集成）            |
| macOS         | Apple Silicon 完整支持（QoS-based）       |

### Bhyve 单 USB 设备直通（aokblast）

**当前状态**：评审：[D52166](https://reviews.freebsd.org/D52166)

**简述**：为 FreeBSD 原生虚拟机管理器 bhyve 添加单个 USB 设备直通（Passthrough）功能，允许将宿主机上的特定 USB 设备直接分配给虚拟机客户机。[参考文献](https://reviews.freebsd.org/D52166)

| OS            | 实现状态                                             |
| ------------- | ------------------------------------------------ |
| OpenBSD       | vmm(4)，USB 直通支持有限                                |
| DragonFly BSD | 无原生 hypervisor                                   |
| NetBSD        | NVMM hypervisor                                  |
| Linux         | KVM/QEMU 完整 USB 重定向                              |
| Windows       | Hyper-V 支持 USB 设备重定向（Discrete Device Assignment） |
| macOS         | Virtualization.framework 支持有限直通                  |

### 将 UMA slab 头嵌入 struct vm\_page 中（markj）

**当前状态**：需要更多测试并提交评审

**简述**：将 FreeBSD 内核的 UMA（Universal Memory Allocator）slab 头部信息嵌入到 vm\_page 结构中，减少内存分配器的元数据开销和 cache miss。

| OS            | 实现状态                      |
| ------------- | ------------------------- |
| OpenBSD       | 独立的内存分配器设计                |
| DragonFly BSD | 独立的 slab 分配器              |
| NetBSD        | 独立内存分配器                   |
| Linux         | SLUB/SLAB/SLOB 分配器，独立设计   |
| Windows       | 独立内存管理器                   |
| macOS         | XNU 独立分配器（zone allocator） |

### s2idle/S0ix（obiwac）

**当前状态**：正在修复 NVMe 恢复（resume）问题，并增加更多硬件支持

**简述**：为 FreeBSD 添加 suspend-to-idle（s2idle）和 S0ix 现代待机支持，使现代 Intel/AMD 笔记本（许多已不再支持传统 ACPI S3 睡眠）能进入低功耗状态延长电池寿命。需要新 acpi\_spmc 驱动、USB4 挂起支持、NVMe 恢复修复。[参考文献](https://2026.asiabsdcon.org/media/entry/question_uploads/asiabsdcon_s0ix_paper_xv1utxb.pdf)

| OS            | 实现状态                             |
| ------------- | -------------------------------- |
| OpenBSD       | 支持 S3，无 S0ix                     |
| DragonFly BSD | 支持 S3                            |
| NetBSD        | 支持 S3                            |
| Linux         | 完整 S0ix/s2idle 支持（AMD 自 5.11 完善） |
| Windows       | 完整 Modern Standby 支持             |
| macOS         | 低功耗待机（Apple Silicon 定制，非标准 S0ix） |

### 休眠（Hibernate）（olce, kib）

**当前状态**：早期原型，仍有大量工作待完成

**简述**：为 FreeBSD/amd64 UEFI 系统添加挂起到磁盘（suspend-to-disk）支持，无需 BIOS/固件协助。包括保存系统映像的 EFI 应用程序（boot loader 阶段）和内核恢复（kernel resume）两个阶段。[参考文献](https://www.freebsd.org/status/report-2026-04-2026-06/)

| OS            | 实现状态                     |
| ------------- | ------------------------ |
| OpenBSD       | 支持休眠（hibernate，ZZZ -Z）   |
| DragonFly BSD | 部分支持                     |
| NetBSD        | 有限支持                     |
| Linux         | 完整休眠支持（swsusp）           |
| Windows       | 完整休眠支持（Fast Startup 集成）  |
| macOS         | 仅支持安全睡眠（Safe Sleep），部分实现 |

### 基于 dtrace 的 camtrace（imp）

**当前状态**：原型已可运行，predicate grammar 尚待设计

**简述**：基于 DTrace 框架构建 CAM（Common Access Method）存储子系统的跟踪工具，需要设计谓词语法（predicate grammar）来过滤和匹配 CAM 事件。用于存储 I/O 调试和性能分析。[参考文献](https://docs.freebsd.org/en/books/handbook/dtrace/)

| OS            | 实现状态                                          |
| ------------- | --------------------------------------------- |
| OpenBSD       | 无 Sun DTrace（仅研究性尝试；自 6.7 起内置轻量原生动态跟踪器 dt(4)） |
| DragonFly BSD | DTrace 支持有限                                   |
| NetBSD        | 支持 DTrace                                     |
| Linux         | bpftrace / eBPF 替代，无 DTrace 原生支持              |
| Windows       | DTrace 有限支持（自 Windows 10 1809），Server 2025 内建 |
| macOS         | 支持 DTrace（自 10.5），含 Instruments GUI           |

### 增强 MAC/veriexec（stevek）

**当前状态**：进行中——大部分功能已可用

**简述**：增强 FreeBSD MAC（强制访问控制）框架和 veriexec（文件完整性验证）子系统，添加按挂载点的元数据和额外的 MAC 方法。

| OS            | 实现状态                             |
| ------------- | -------------------------------- |
| OpenBSD       | 无 MAC 框架                         |
| DragonFly BSD | 无 MAC 框架                         |
| NetBSD        | veriexec(9) 原生支持，MAC 框架不同        |
| Linux         | SELinux / AppArmor / SMACK 等 LSM |
| Windows       | 强制完整性控制（MIC）+ Windows Defender   |
| macOS         | SIP（系统完整性保护）+ AMFI               |

### 预装 GUI 的 EC2 镜像（cperciva）

**当前状态**：几年前的原型

**简述**：为 AWS EC2 提供预装图形用户界面的 FreeBSD 镜像原型，便于桌面用户和图形应用部署。

| OS            | 实现状态                   |
| ------------- | ---------------------- |
| OpenBSD       | 无官方 EC2 GUI 镜像         |
| DragonFly BSD | 无 AWS 镜像               |
| NetBSD        | 支持 AWS，无 GUI 镜像        |
| Linux         | AWS 官方提供多种 GUI 镜像      |
| Windows       | AWS 官方 Windows 镜像含 GUI |
| macOS         | EC2 Mac 实例原生 GUI       |

### 将 libusb 升级至 1.0.28（aokblast）

**当前状态**：参见：<https://lists.freebsd.org/archives/freebsd-usb/2026-June/002289.html>

**简述**：将 FreeBSD 内核的 USB 库升级至 libusb 1.0.28，同步上游改进。

| OS            | 实现状态                |
| ------------- | ------------------- |
| OpenBSD       | 独立 libusb 实现        |
| DragonFly BSD | 不同版本                |
| NetBSD        | 独立 libusb           |
| Linux         | libusb 1.0.x，已更新    |
| Windows       | WinUSB + libusbK    |
| macOS         | IOKit USB，libusb 可选 |

### CPPC（动态 P-state）（olce, aokblast）

**当前状态**：面向 AMD 处理器；Intel 平台要达到同等水平并让 powerd(8) 感知此功能，还需更多工作

**简述**：Collaborative Processor Performance Control 是 ACPI 标准，允许 OS 通过抽象性能尺度管理 CPU 性能/能效。FreeBSD 新增 AMD CPPC 支持（hwpstate\_amd 驱动），导出最低/最高/期望性能及 EPP 偏好 sysctl 控制项。[参考文献](https://www2.uk.freebsd.org/status/report-2026-01-2026-03/)

| OS            | 实现状态                                         |
| ------------- | -------------------------------------------- |
| OpenBSD       | 仅支持传统 P-state                                |
| DragonFly BSD | 传统 P-state                                   |
| NetBSD        | 传统 P-state                                   |
| Linux         | amd-pstate CPPC 驱动（自 5.17+），intel\_pstate 驱动 |
| Windows       | 完整 CPPC 支持                                   |
| macOS         | XNU 自主频率调节                                   |

### 修订 ifnet 能力（Timo Volker, tuexen）

**当前状态**：参见 <https://wiki.freebsd.org/Networking/ChecksumOffloading>，[D56564](https://reviews.freebsd.org/D56564)

**简述**：修订 FreeBSD 网络接口（ifnet）能力标志，特别是校验和卸载（checksum offloading）等硬件卸载能力的表示方式。[参考文献](https://wiki.freebsd.org/Networking/ChecksumOffloading)

| OS            | 实现状态               |
| ------------- | ------------------ |
| OpenBSD       | 独立 ifnet 实现        |
| DragonFly BSD | 独立网络栈              |
| NetBSD        | 独立网络栈              |
| Linux         | net\_device 能力系统   |
| Windows       | NDIS 卸载能力          |
| macOS         | Network Driver Kit |

### bhyve PCI 热插拔（bnovkov）

**当前状态**：评审：[D54641](https://reviews.freebsd.org/D54641) - [D54656](https://reviews.freebsd.org/D54656)

**简述**：为 bhyve 虚拟机管理器添加 PCI 设备热插拔功能，允许在虚拟机运行中添加/移除 PCI 设备。[参考文献](https://reviews.freebsd.org/D54641)

| OS            | 实现状态                        |
| ------------- | --------------------------- |
| OpenBSD       | vmm(4) 有限支持                 |
| DragonFly BSD | 不适用                         |
| NetBSD        | NVMM 有限                     |
| Linux         | KVM/QEMU 完整 PCIe 热插拔        |
| Windows       | Hyper-V 完整支持                |
| macOS         | Virtualization.framework 有限 |

### mac\_bsdextended 文件名 glob 匹配（cracauer）

**当前状态**：评审：<https://reviews.freebsd.org/D56166>

**简述**：为 MAC 模块 mac\_bsdextended 添加文件名 glob 匹配功能，允许管理员使用通配符模式定义文件访问规则。[参考文献](https://reviews.freebsd.org/D56166)

| OS            | 实现状态                 |
| ------------- | -------------------- |
| OpenBSD       | 不适用                  |
| DragonFly BSD | 不适用                  |
| NetBSD        | 不适用                  |
| Linux         | SELinux 支持 glob 路径匹配 |
| Windows       | 文件系统 ACL             |
| macOS         | 沙箱配置文件支持通配符          |

### 更新 USB 3.1 和 3.2（aokblast）

**当前状态**：评审：<https://reviews.freebsd.org/D57204>

**简述**：更新 FreeBSD USB 协议栈以更好支持 USB 3.1（SuperSpeed+ 10Gbps）和 USB 3.2（20Gbps）标准。[参考文献](https://reviews.freebsd.org/D57204)

| OS            | 实现状态                 |
| ------------- | -------------------- |
| OpenBSD       | USB 3.x 基础支持         |
| DragonFly BSD | USB 3.x 基础支持         |
| NetBSD        | USB 3.x 基础支持         |
| Linux         | 完整 USB 3.2 支持        |
| Windows       | 完整 USB 3.2 / USB4 支持 |
| macOS         | 完整 USB 3.2 / USB4 支持 |

### ACPI 的 Lua 绑定（imp）

**当前状态**：谷歌编程之夏项目：<https://github.com/freebsd/freebsd-src/pull/1819>

**简述**：谷歌编程之夏项目，为 FreeBSD 引导加载器添加 Lua 脚本语言的 ACPI 绑定，使 ACPI 表解析和查询可在引导阶段通过 Lua 脚本完成。[参考文献](https://github.com/freebsd/freebsd-src/pull/1819)

### EFI 的 Lua 绑定（imp）

**当前状态**：参见：<https://github.com/freebsd/freebsd-src/pull/1982>

**简述**：为 FreeBSD 引导加载器的 Lua 解释器添加 EFI 绑定，支持在引导阶段通过 Lua 脚本操作 UEFI 服务和协议。[参考文献](https://github.com/freebsd/freebsd-src/pull/1982)

### eventlog(9)（Nick Banks）

**当前状态**：评审：<https://reviews.freebsd.org/D56979>

**简述**：为 FreeBSD 内核添加事件日志接口 eventlog(9)，提供统一的内核事件记录框架。[参考文献](https://reviews.freebsd.org/D56979)

### 改进 syslogd(8) （hrs）

**当前状态**：TCP/TLS 支持、吞吐量改进，以及类似 macOS log(1) 的日志流访问命令

**简述**：改进 FreeBSD 系统日志守护进程 syslogd，添加 TCP/TLS 传输支持、吞吐量提升和类似 macOS log(1) 的日志流访问命令。

| OS            | 实现状态                                    |
| ------------- | --------------------------------------- |
| OpenBSD       | syslogd 支持 TLS (syslogd -S)             |
| DragonFly BSD | 基础 syslogd                              |
| NetBSD        | 基础 syslogd                              |
| Linux         | rsyslog / syslog-ng / journald 广泛支持 TLS |
| Windows       | Windows Event Log                       |
| macOS         | Unified Logging (os\_log)               |

### net80211 —— 6GHz 信道（adrian）

**当前状态**：全面重构 net80211 信道表示，以适配 11ax 和 6GHz 信道

**简述**：重构 FreeBSD net80211 无线协议栈的信道表示方式，以支持 11ax（Wi-Fi 6）和 6GHz 频段。当前信道编号方案无法描述 6GHz 信道。[参考文献](https://freebsdfoundation.org/our-work/journal/browser-based-edition/networking-3/freebsd-wifi-development)

| OS            | 实现状态                                      |
| ------------- | ----------------------------------------- |
| OpenBSD       | IEEE 802.11 协议栈正在更新 6GHz 支持               |
| DragonFly BSD | 有限 Wi-Fi 支持                               |
| NetBSD        | net80211 不同步版本                            |
| Linux         | mac80211 / cfg80211 完整 6GHz（Wi-Fi 6E/7）支持 |
| Windows       | 完整 6GHz 支持                                |
| macOS         | 完整 6GHz 支持（Apple Silicon）                 |

### net80211 —— MFP / WPA3（adrian）

**当前状态**：添加加密的管理帧，这是 WPA3 所必需的

**简述**：为 FreeBSD net80211 协议栈添加管理帧保护（Management Frame Protection, MFP），这是 WPA3 安全标准所必需的功能。

| OS            | 实现状态                                           |
| ------------- | ---------------------------------------------- |
| OpenBSD       | MFP/WPA3 支持进展中                                 |
| DragonFly BSD | 无                                              |
| NetBSD        | 无                                              |
| Linux         | 完整 WPA3 支持（wpa\_supplicant/hostapd + mac80211） |
| Windows       | 完整 WPA3 支持                                     |
| macOS         | 完整 WPA3 支持                                     |

### loader.fkboot（jhibbits）

**当前状态**：配合 loader 引导 kexec

**简述**：配合 FreeBSD 引导加载器（loader）实现 kexec 功能，允许从已运行的内核中引导新内核而无需完整重启。

| OS            | 实现状态        |
| ------------- | ----------- |
| OpenBSD       | 无 kexec 等价物 |
| DragonFly BSD | 无           |
| NetBSD        | 有限支持        |
| Linux         | kexec 完整支持  |
| Windows       | 不适用         |
| macOS         | 不适用         |

### ntsync(9)（kib）

**当前状态**：FreeBSD 基金会赞助的独立驱动开发中（2026 Q2 报告确认，兼容 Linux 7.0 接口，尚未提交）

**简述**：为 FreeBSD 内核添加 NT 同步原语驱动（**/dev/ntsync**），使 Wine 能直接在内核中执行 Windows NT 风格的线程同步（mutex、semaphore、event），消除 wineserver 往返开销。由 FreeBSD 基金会资助独立实现，保持 BSD 许可证兼容。[参考文献](https://www.techtimes.com/articles/321677/20260727/freebsd-builds-bsd-native-ntsync-driver-launches-amd-rocm-compute-port.htm)

| OS            | 实现状态                        |
| ------------- | --------------------------- |
| OpenBSD       | 不适用                         |
| DragonFly BSD | 无                           |
| NetBSD        | 无                           |
| Linux         | ntsync 驱动（内核 6.14+，GPL 许可证） |
| Windows       | 原生 NT 同步                    |
| macOS         | 不适用                         |

### 改进 procdesc(2) API（kib）

**当前状态**：评审：D57124 pdopenpid(2) + D57163 pddupfd(2)

**简述**：扩展 FreeBSD 进程描述符（process descriptor）API，新增 pdopenpid(2) 和 pddupfd(2) 系统调用，完善进程沙箱化和 posix\_spawn 对进程描述符的支持。

| OS            | 实现状态                 |
| ------------- | -------------------- |
| OpenBSD       | 不适用                  |
| DragonFly BSD | 不适用                  |
| NetBSD        | 不适用                  |
| Linux         | pidfd 系列 API         |
| Windows       | 进程句柄（Process Handle） |
| macOS         | 不适用                  |

### 面向 amd64 的 FRED 支持（kib）

**当前状态**：评审：D55829

**简述**：FRED（Flexible Return and Event Delivery）是 Intel 的新中断/异常处理架构，替代传统的 IDT 事件交付机制。在 FreeBSD/amd64 上支持 FRED 可提升中断处理性能和安全性。[参考文献](https://reviews.freebsd.org/D55829)

| OS            | 实现状态                                      |
| ------------- | ----------------------------------------- |
| OpenBSD       | 无 FRED 支持                                 |
| DragonFly BSD | 无                                         |
| NetBSD        | 无                                         |
| Linux         | FRED 支持（内核 6.9 合入，7.1 起默认启用）              |
| Windows       | 尚无 OS 层 FRED 支持（Intel Panther Lake 起硬件具备） |
| macOS         | 无（Apple Silicon 无 FRED）                   |

### mlx5 DevX + rdma\_core（NVidia）

**当前状态**：参见：<https://github.com/kostikbel/rdma-core>

**简述**：为 FreeBSD 添加 NVIDIA（Mellanox）ConnectX 系列网卡的 DevX 直接硬件访问接口和 rdma\_core（InfiniBand 用户态库），支持高性能 RDMA 网络操作。[参考文献](https://github.com/kostikbel/rdma-core)

| OS            | 实现状态                     |
| ------------- | ------------------------ |
| OpenBSD       | 无 RDMA 完整支持              |
| DragonFly BSD | 无                        |
| NetBSD        | 有限 RDMA 支持               |
| Linux         | 完整 RDMA 子系统 + MLNX\_OFED |
| Windows       | NetworkDirect RDMA       |
| macOS         | 无原生 RDMA 支持              |

### signalfd(2)（jfree）

**当前状态**：评审：<https://reviews.freebsd.org/D40791>

**简述**：为 FreeBSD 实现 signalfd(2) 系统调用（Linux 兼容），允许进程通过文件描述符接收信号，而非传统的信号处理器（signal handler）。[参考文献](https://reviews.freebsd.org/D40791)

| OS            | 实现状态                            |
| ------------- | ------------------------------- |
| OpenBSD       | 不适用                             |
| DragonFly BSD | 无                               |
| NetBSD        | 无                               |
| Linux         | signalfd(2) 原生支持（自 2.6.22）      |
| Windows       | 不适用                             |
| macOS         | 不适用（使用 kqueue + EVFILT\_SIGNAL） |

### zcond（对标 Linux static\_keys）（bnovkov, mvlaic GSoC）

**当前状态**：评审：[D46379](https://reviews.freebsd.org/D46379)

**简述**：zcond 是 FreeBSD 对 Linux static\_keys（静态分支优化）机制的实现，允许内核在运行时通过代码修补启用/禁用特定代码路径，减少未启用功能的分支开销。[参考文献](https://reviews.freebsd.org/D46379)

| OS            | 实现状态                                 |
| ------------- | ------------------------------------ |
| OpenBSD       | 不适用                                  |
| DragonFly BSD | 无                                    |
| NetBSD        | 无                                    |
| Linux         | static\_keys / jump labels（自 3.x 内核） |
| Windows       | 不适用                                  |
| macOS         | 不适用                                  |

### ipfw 批量编辑工具（Boris Lytochkin, ae, glebius）

**当前状态**：参见：<https://github.com/yanet-platform/ipfw-loader>

**简述**：为 FreeBSD 防火墙 ipfw 提供批量规则编辑工具，支持从文件快速加载/更新规则集。[参考文献](https://github.com/yanet-platform/ipfw-loader)

| OS            | 实现状态                      |
| ------------- | ------------------------- |
| OpenBSD       | pf 规则集，pfctl -f           |
| DragonFly BSD | ipfw / pf                 |
| NetBSD        | npf / ipf                 |
| Linux         | iptables-restore / nft -f |
| Windows       | netsh import / PowerShell |
| macOS         | pfctl -f                  |

### KHWASAN（andrew）

**当前状态**：已可编译

**简述**：KHWASAN（Kernel Hardware-assisted Address Sanitizer）利用硬件标签（ARM MTE 或等效特性）检测内核内存错误，比纯软件 ASAN 更高效。已能成功编译。\[来源：FreeBSD 开发状态]

| OS            | 实现状态                       |
| ------------- | -------------------------- |
| OpenBSD       | 无                          |
| DragonFly BSD | 无                          |
| NetBSD        | 无                          |
| Linux         | KASAN（软件）+ KHWASAN（硬件标签）支持 |
| Windows       | Driver Verifier            |
| macOS         | KASAN 有限支持（XNU）            |

### 改进 AMD IBS 支持及 pmc 易用性（Ali Mashtizadeh）

**当前状态**：原型运行良好，可通过 IBS 进行 c2c 分析

**简述**：为 FreeBSD 添加 AMD IBS（Instruction-Based Sampling）硬件性能分析支持，改善 pmc(9) 性能监控计数器框架的易用性。可通过 IBS 实现功能性的 c2c（cache-to-cache）分析。

| OS            | 实现状态                   |
| ------------- | ---------------------- |
| OpenBSD       | 无 IBS 支持               |
| DragonFly BSD | 无                      |
| NetBSD        | 有限 PMC 支持              |
| Linux         | perf 完整 AMD IBS 支持     |
| Windows       | ETW + xperf            |
| macOS         | Instruments（基于 DTrace） |

### CHERI 支持（brooks）

**当前状态**：RISC-V Y（RVY）与 Arm Morello 支持

**简述**：CHERI（Capability Hardware Enhanced RISC Instructions）是内存安全硬件扩展。FreeBSD 添加对 Arm Morello（CHERI ARM）和 RISC-V Y（RVY，CHERI RISC-V）平台的支持，利用硬件能力（capability）实现细粒度内存保护。

### hwc（br）

**当前状态**：超轻量级性能计数器框架

**简述**：超轻量级硬件性能计数器框架，以最小开销提供 CPU 性能计数器访问，适用于生产环境持续监控。

### canbus（adrian）

**当前状态**：adrian 处有 CANbus 协议栈；2026-06 Vladimir Goncharov 提交新的 SocketCAN 兼容 PF\_CAN 实现（freebsd-net RFC）；两者均待合入 HEAD

**简述**：为 FreeBSD 添加 CAN bus（控制器局域网）协议栈支持，用于汽车电子和工业自动化领域的车载网络通信。[参考文献](https://people.freebsd.org/~adrian/canbus/)

| OS            | 实现状态                   |
| ------------- | ---------------------- |
| OpenBSD       | 无 CAN 支持               |
| DragonFly BSD | 无                      |
| NetBSD        | 有 netcan(SocketCAN 基础) |
| Linux         | SocketCAN 完整支持         |
| Windows       | 第三方驱动支持                |
| macOS         | 有限（通过 IOKit 第三方）       |

### 更新内核 RDMA（OFED）（jhb）

**当前状态**：参见：\<htt\[s\://github.com/bsdjhb/freebsd.git/tree/ofed\_backports>

**简述**：回移植 OpenFabrics Enterprise Distribution（OFED）RDMA 驱动更新，提升 FreeBSD 的高性能网络存储（NVMeoF、iSER）支持。[参考文献](https://github.com/bsdjhb/freebsd/tree/ofed_backports)

| OS            | 实现状态                |
| ------------- | ------------------- |
| OpenBSD       | 无 RDMA              |
| DragonFly BSD | 无                   |
| NetBSD        | 有限 RDMA             |
| Linux         | 完整 in-tree RDMA 子系统 |
| Windows       | NetworkDirect       |
| macOS         | 无                   |

## 💸 需要

未来两年内，支持产品或服务所必需的事项。

### ~~if\_vmove~~（glebius）

**当前状态**：

**简述**：允许在运行时将网络接口从一个 VNET jail 移动到另一个。已协商完成（标记删除线表示达成共识或不再需要独立实现）。

| OS            | 实现状态         |
| ------------- | ------------ |
| OpenBSD       | 无 VNET 等价物   |
| DragonFly BSD | 无            |
| NetBSD        | 无 VNET       |
| Linux         | 网络命名空间支持接口移动 |
| Windows       | 不适用          |
| macOS         | 不适用          |

### 无特权（nopriv）podman（imp）

**当前状态**：

**简述**：支持在 FreeBSD 上以无特权模式运行 Podman 容器管理工具，无需 root 权限创建和管理容器。

| OS            | 实现状态                          |
| ------------- | ----------------------------- |
| OpenBSD       | 无 Podman                      |
| DragonFly BSD | 无                             |
| NetBSD        | 无                             |
| Linux         | 原生无特权 Podman（user namespaces） |
| Windows       | Podman 有限支持                   |
| macOS         | Podman Machine（VM 内）          |

### 容器化 poudriere / 分布式构建器（imp）

**当前状态**：

**简述**：将 FreeBSD 包构建工具 poudriere 容器化，支持分布式构建，加速大规模软件包编译。

| OS            | 实现状态                   |
| ------------- | ---------------------- |
| OpenBSD       | dpb 分布式构建              |
| DragonFly BSD | 无                      |
| NetBSD        | pbulk                  |
| Linux         | Koji / OBS / Launchpad |
| Windows       | MS Build Cloud         |
| macOS         | 不适用                    |

### 无特权（nopriv）jail（imp）

**当前状态**：

**简述**：允许非 root 用户创建和管理 FreeBSD jail 容器，降低容器技术的使用门槛。

| OS            | 实现状态                    |
| ------------- | ----------------------- |
| OpenBSD       | 无 jail 等价物              |
| DragonFly BSD | jail 需要 root            |
| NetBSD        | 无 jail                  |
| Linux         | User Namespaces 支持无特权容器 |
| Windows       | 容器需特权                   |
| macOS         | 不适用                     |

### kexec：更通用地处理 kexec 之后的中断风暴（stevek）

**当前状态**：

**简述**：改进 FreeBSD kexec 实现，更通用地处理引导新内核后的中断风暴问题——硬件设备在 kexec 后可能因中断状态残留而产生大量中断。

| OS            | 实现状态            |
| ------------- | --------------- |
| OpenBSD       | 不适用             |
| DragonFly BSD | 不适用             |
| NetBSD        | 有限 kexec        |
| Linux         | kexec 成熟，中断处理完善 |
| Windows       | 不适用             |
| macOS         | 不适用             |

### 解决 i386 time\_t 的 2038 年问题（stevek）

**当前状态**：

**简述**：处理在 64 位 FreeBSD 系统上运行 32 位应用程序时的 time\_t 2038 年溢出问题，确保 32 位程序在 2038 年后正常工作。

| OS            | 实现状态                                   |
| ------------- | -------------------------------------- |
| OpenBSD       | 统一 64-bit time\_t（自 OpenBSD 5.5）       |
| DragonFly BSD | 已迁移至 64-bit time\_t                    |
| NetBSD        | 已迁移至 64-bit time\_t                    |
| Linux         | 内核已迁移至 64-bit time\_t（5.1+），用户空间路径仍在进行 |
| Windows       | 64-bit FILETIME                        |
| macOS         | 64-bit time\_t                         |

### 发布 libcxx v2 ABI（aokblast）

**当前状态**：

**简述**：切换到 LLVM libc++ 的 v2 ABI，解决 v1 ABI 中的兼容性和性能问题。

| OS            | 实现状态                                         |
| ------------- | -------------------------------------------- |
| OpenBSD       | libc++ v1 ABI                                |
| DragonFly BSD | libc++ v1 ABI                                |
| NetBSD        | libc++ v1 ABI                                |
| Linux         | libstdc++（GCC）或 libc++（Clang，v1 ABI），v2 选项可用 |
| Windows       | MSVC STL                                     |
| macOS         | libc++ v1 ABI                                |

### 按协议划分的 socket 缓冲区，首先针对 TCP（glebius）

**当前状态**：

**简述**：为不同协议实现独立的 socket 缓冲区管理，首先针对 TCP 协议优化，减少协议间的缓冲区争用。

| OS            | 实现状态                  |
| ------------- | --------------------- |
| OpenBSD       | 共享缓冲区                 |
| DragonFly BSD | 共享                    |
| NetBSD        | 共享                    |
| Linux         | 按协议优化（TCP 独立重传/发送缓冲区） |
| Windows       | 按协议优化                 |
| macOS         | 共享缓冲区                 |

### freebsd-update 支持 pkgbase（markj）

**当前状态**：确实需要这个功能，但一直没时间来做

**简述**：让 freebsd-update 工具支持 FreeBSD pkgbase（以包形式管理基本系统），使系统更新与软件包管理统一。

| OS            | 实现状态                                  |
| ------------- | ------------------------------------- |
| OpenBSD       | sysupgrade                            |
| DragonFly BSD | 独立更新机制                                |
| NetBSD        | sysupgrade                            |
| Linux         | dnf/yum/apt 统一管理                      |
| Windows       | Windows Update + DISM                 |
| macOS         | softwareupdate + sealed system volume |

### 基本系统内置 pkg（cperciva / ivy / bapt / khorben）

**当前状态**：15.1 的 pkgbase 云/VM 镜像已默认安装 pkg(8) 并支持首启自动更新；代码树合入仍在推进（参见 [khorben/pkg-2.6.2](https://github.com/khorben/freebsd-src/tree/khorben/pkg-2.6.2)）

**简述**：将 FreeBSD pkg 包管理工具纳入基本系统（base system），便于构建时立即生成 SBOM 和统一包管理。[参考文献](https://github.com/khorben/freebsd-src/tree/khorben/pkg-2.6.2)

| OS            | 实现状态                    |
| ------------- | ----------------------- |
| OpenBSD       | pkg\_add 在基本系统          |
| DragonFly BSD | pkg 在基本系统               |
| NetBSD        | pkgin（第三方默认）            |
| Linux         | 发行版特定（apt/dnf 等，均在基本系统） |
| Windows       | winget（未默认安装）           |
| macOS         | 无系统包管理器（Homebrew 第三方）   |

### FreeBSD LLVM 工具链默认启用 PIE（aokblast）

**当前状态**：参见：<https://github.com/llvm/llvm-project/pull/201286>

**简述**：让 FreeBSD LLVM/Clang 工具链默认启用 PIE（Position Independent Executable, 位置无关可执行程序），增强地址空间布局随机化（ASLR）安全防护。[参考文献](https://github.com/llvm/llvm-project/pull/201286)

| OS            | 实现状态           |
| ------------- | -------------- |
| OpenBSD       | 默认 PIE（自 5.x）  |
| DragonFly BSD | 默认 PIE         |
| NetBSD        | 默认 PIE         |
| Linux         | 多数发行版默认 PIE    |
| Windows       | ASLR 默认启用      |
| macOS         | 默认 PIE（自 10.7） |

### 某种形式的非 root / 用户级沙箱（adrian）

**当前状态**：这对 AI、自动化工具和代码测试等场景都有用

**简述**：为 FreeBSD 提供非 root 用户级沙箱隔离机制，适用于 AI 工作负载、自动化工具和代码测试等场景。

| OS            | 实现状态                            |
| ------------- | ------------------------------- |
| OpenBSD       | pledge(2) + unveil(2)           |
| DragonFly BSD | 无专用沙箱                           |
| NetBSD        | 有限 sandbox                      |
| Linux         | Landlock / seccomp / bubblewrap |
| Windows       | Windows Sandbox / AppContainer  |
| macOS         | App Sandbox / Seatbelt          |

### 基本系统内置 got（cperciva）

**当前状态**：

**简述**：将 Game of Trees（got）版本控制工具纳入 FreeBSD 基本系统，提供轻量级的 Git 兼容版本控制。

| OS            | 实现状态             |
| ------------- | ---------------- |
| OpenBSD       | got 在基本系统        |
| DragonFly BSD | git              |
| NetBSD        | 无内置 VCS          |
| Linux         | git（非基本系统，但普遍安装） |
| Windows       | 无内置 VCS          |
| macOS         | git（Xcode 命令行工具） |

### netdump 支持 IPv6

**当前状态**：

**简述**：让 FreeBSD 内核崩溃转储（netdump）支持通过 IPv6 网络发送转储数据，当前仅支持 IPv4。

| OS            | 实现状态                  |
| ------------- | --------------------- |
| OpenBSD       | crash dump 到本地磁盘      |
| DragonFly BSD | 本地 crash dump         |
| NetBSD        | 本地 crash dump         |
| Linux         | netconsole（IPv4/IPv6） |
| Windows       | 本地 crash dump         |
| macOS         | 本地 crash dump         |

### 高通（Qualcomm）平台支持（phk）

**当前状态**：笔记本电脑及网络 SoC

**简述**：为 FreeBSD 添加高通（Qualcomm）平台支持，包括笔记本电脑（Snapdragon X Elite）和网络 SoC。

| OS            | 实现状态                         |
| ------------- | ---------------------------- |
| OpenBSD       | ARM64 支持（含部分高通 SoC）          |
| DragonFly BSD | 无                            |
| NetBSD        | ARM64 部分支持                   |
| Linux         | 完整高通平台支持（含 Device Tree）      |
| Windows       | Windows on ARM 支持 Snapdragon |
| macOS         | Apple Silicon（不涉及高通）         |

### 基于 RDMA 的 NVMeoF（jhb）

**当前状态**：

**简述**：为 FreeBSD 添加基于 RDMA 传输的 NVMe over Fabrics 支持，用于高性能存储网络。

| OS            | 实现状态                             |
| ------------- | -------------------------------- |
| OpenBSD       | 无                                |
| DragonFly BSD | 无                                |
| NetBSD        | 无                                |
| Linux         | 完整 NVMeoF 支持（RDMA/TCP/FC）        |
| Windows       | NVMeoF 支持（自 Windows Server 2019） |
| macOS         | 无原生 NVMeoF                       |

### 将 openssl 作为私有库（allanjude）

**当前状态**：符号改写方案？

**简述**：通过符号改写（symbol mangling）将 FreeBSD 基本系统中的 OpenSSL 作为私有库管理，避免与 ports/软件包中的 OpenSSL 版本冲突。

| OS            | 实现状态                       |
| ------------- | -------------------------- |
| OpenBSD       | LibreSSL 在基本系统，不与 ports 冲突 |
| DragonFly BSD | 独立管理                       |
| NetBSD        | OpenSSL 在基本系统              |
| Linux         | 发行版统一管理                    |
| Windows       | SChannel（原生 TLS）           |
| macOS         | Security.framework（原生 TLS） |

## 🥺 希望拥有 🙏

锦上添花、非关键的事项。

### SO\_BINDTODEVICE（ps）

**当前状态**：将 socket 绑定到指定网络接口（Linux API 兼容）

**简述**：实现 Linux 兼容的 socket 选项 SO\_BINDTODEVICE，允许将 socket 绑定到指定网络接口而非依赖路由表。

| OS            | 实现状态                  |
| ------------- | --------------------- |
| OpenBSD       | 不适用（使用 route-based）   |
| DragonFly BSD | 无                     |
| NetBSD        | 无                     |
| Linux         | SO\_BINDTODEVICE 原生支持 |
| Windows       | 不适用                   |
| macOS         | 不适用（IP\_BOUND\_IF 类似） |

### rmlock 可扩展性（allanjude）

**当前状态**：正在评估替代方案

**简述**：评估改进 FreeBSD rmlock（read-mostly lock）的扩展性，减少 CPU 缓存行乒乓效应，提升读多写少场景的性能。

| OS            | 实现状态                  |
| ------------- | --------------------- |
| OpenBSD       | 不适用                   |
| DragonFly BSD | 不适用                   |
| NetBSD        | 不适用                   |
| Linux         | RCU（Read-Copy-Update） |
| Windows       | SRWLock               |
| macOS         | 不适用                   |

### 粉红毛毛独角兽（核心团队）

**当前状态**：计划在下次会议上放映《神偷奶爸》寻找灵感

**简述**：幽默条目。FreeBSD 核心团队（core team）提议在下次会议上放映《神偷奶爸》以寻找灵感。

### ELF core 格式的内核转储（mchoo, olce）

**当前状态**：原方案是通过 libkvm 将 minidump/fulldump 转成 ELF core；随后 jhb@ 建议在转储时直接生成原生 ELF core，我赞同这个方案

**简述**：改进 FreeBSD 内核崩溃转储格式，在转储时直接生成原生 ELF core 格式（而非通过 libkvm 事后转换 minidump/fulldump），提升调试便利性。

| OS            | 实现状态            |
| ------------- | --------------- |
| OpenBSD       | 已使用 ELF core 格式 |
| DragonFly BSD | ELF core 格式     |
| NetBSD        | ELF core 格式     |
| Linux         | ELF core 格式（默认） |
| Windows       | 独立转储格式（.dmp）    |
| macOS         | 独立 core 格式      |

### KASLR（mchoo）

**当前状态**：考虑已久，Anthropic 的一场演讲重新激起了兴趣

**简述**：内核地址空间布局随机化（Kernel ASLR），每次引导时随机化内核加载基地址，防御内核漏洞利用。\[来源：FreeBSD 开发状态]

| OS            | 实现状态                      |
| ------------- | ------------------------- |
| OpenBSD       | KASLR 支持（自 6.x）           |
| DragonFly BSD | 有限                        |
| NetBSD        | KASLR 支持                  |
| Linux         | KASLR（自 3.14）             |
| Windows       | KASLR 默认启用                |
| macOS         | KASLR 默认启用（kext + kernel） |

### ~~int\*\[] 栈金丝雀~~（mchoo）

**当前状态**：同上

**简述**：已完成的栈金丝雀（stack canary，即栈溢出保护）改进，标记删除线表示已完成。

| OS            | 实现状态                   |
| ------------- | ---------------------- |
| OpenBSD       | 栈保护（默认）                |
| DragonFly BSD | 栈保护                    |
| NetBSD        | 栈保护                    |
| Linux         | 栈保护（-fstack-protector） |
| Windows       | /GS 栈保护                |
| macOS         | 栈保护（默认）                |

### 面向 vnet 和 bhyve 的可靠 SR-IOV（crest）

**当前状态**：Chelsio T4/T5 基本可用；Intel X550 上 IPv6 不可用（ixv$n 收不到 RtAdv），需大量不同硬件进行真实环境测试

**简述**：为 FreeBSD VNET jail 和 bhyve 虚拟机提供可靠的 SR-IOV（单根 I/O 虚拟化）支持，将物理网卡的虚拟功能直接分配给 jail/VM。Chelsio T4/T5 基本可用，Intel X550 IPv6 不可用。

| OS            | 实现状态                 |
| ------------- | -------------------- |
| OpenBSD       | SR-IOV 有限支持          |
| DragonFly BSD | 无                    |
| NetBSD        | 有限                   |
| Linux         | 完整 SR-IOV 支持（含 VFIO） |
| Windows       | Hyper-V SR-IOV       |
| macOS         | 无                    |

### USB4（obiwac）

**当前状态**：已有简单驱动以支持 S0i3，除此之外实现和测试的内容很少

**简述**：为 FreeBSD 添加 USB4 支持。当前有简单 NHI 驱动以支持 S0i3 挂起进入，但尚未实现完整的 USB4 隧道功能。[参考文献](https://www.freebsd.org/status/report-2026-04-2026-06/)

| OS            | 实现状态                                 |
| ------------- | ------------------------------------ |
| OpenBSD       | 无 USB4                               |
| DragonFly BSD | 无                                    |
| NetBSD        | 无                                    |
| Linux         | USB4 完整支持（thunderbolt 驱动）            |
| Windows       | USB4 完整支持（自 Windows 11）              |
| macOS         | USB4/Thunderbolt 完整支持（Apple Silicon） |

### jail 中通用的地址族处理（stevek）

**当前状态**：支持 IPv4/IPv6 之外的地址族，避免分层违规

**简述**：改进 FreeBSD jail 的网络地址族处理，支持 IPv4/IPv6 之外的地址族，避免协议栈中的分层违规。

### riscv ASID 支持（bnovkov）

**当前状态**：正在评估设计方案

**简述**：为 FreeBSD RISC-V 平台添加 ASID（地址空间标识符）支持，避免 TLB 刷新开销，提升上下文切换性能。

| OS            | 实现状态                       |
| ------------- | -------------------------- |
| OpenBSD       | RISC-V ASID 支持             |
| DragonFly BSD | 无 RISC-V                   |
| NetBSD        | RISC-V ASID 支持（11.0+）      |
| Linux         | RISC-V ASID 完整支持           |
| Windows       | 无 RISC-V                   |
| macOS         | 无 RISC-V（Apple ARM64 ASID） |

### Leak Sanitizer（aokblast, kevans）

**当前状态**：比 Valgrind 快得多

**简述**：内存泄漏检测工具，比 Valgrind 快得多。集成 AddressSanitizer 的 LeakSanitizer 组件到 FreeBSD 基础工具链。

| OS            | 实现状态           |
| ------------- | -------------- |
| OpenBSD       | 无集成            |
| DragonFly BSD | 无              |
| NetBSD        | 无集成            |
| Linux         | ASAN/LSAN 集成   |
| Windows       | 无原生集成          |
| macOS         | ASAN 支持（Xcode） |

### if\_pair(4)（crest）

**当前状态**：简单的三层点对点接口，作为 if\_epair 的替代方案

**简述**：简单的三层点对点网络接口，是 if\_epair 的替代方案。

### bhyve 内存和 CPU 热插拔（bnovkov）

**当前状态**：受 PCI 热插拔评审进度阻塞

**简述**：为 bhyve 虚拟机添加内存和 CPU 热插拔功能，当前受阻于 PCI 热插拔的评审进度。

| OS            | 实现状态                  |
| ------------- | --------------------- |
| OpenBSD       | vmm(4) 有限             |
| DragonFly BSD | 不适用                   |
| NetBSD        | NVMM 有限               |
| Linux         | KVM/QEMU 完整内存/CPU 热插拔 |
| Windows       | Hyper-V 完整支持          |
| macOS         | 有限                    |

### epoll(2)（jfree）

**当前状态**：对 Linux 兼容性有益，希望听取 ports 团队意见了解实际用处

**简述**：为 FreeBSD 实现 Linux epoll(2) 兼容层，简化 Linux 应用程序的移植。希望听取 ports 团队的意见了解实际用处。

| OS            | 实现状态                              |
| ------------- | --------------------------------- |
| OpenBSD       | 无（使用 kqueue）                      |
| DragonFly BSD | 无                                 |
| NetBSD        | compat\_linux 支持（基于 kqueue，11.0+） |
| Linux         | epoll(2) 原生                       |
| Windows       | 无（IOCP 类似）                        |
| macOS         | 无（kqueue）                         |

### 资源命名空间（jfree）

**当前状态**：目前已有 vnet jail，若能针对 PID、UID/GID、挂载点和 IPC 等定义更清晰的命名空间就更好了

**简述**：为 FreeBSD jail 定义更清晰的资源命名空间——PID、UID/GID、挂载点、IPC 等，超越当前的 vnet（仅网络）命名空间。

| OS            | 实现状态                                           |
| ------------- | ---------------------------------------------- |
| OpenBSD       | 不适用                                            |
| DragonFly BSD | 不适用                                            |
| NetBSD        | 不适用                                            |
| Linux         | 完整命名空间支持（cgroup、pid、net、mnt、ipc、user、uts、time） |
| Windows       | 部分（SILO / Job Objects）                         |
| macOS         | App Sandbox 有限                                 |

### 移除 atkbdc/atkbd/psm 的 Giant 锁（imp）

**当前状态**：能让它们退休就好了

**简述**：从 FreeBSD 的 AT 键盘控制器、AT 键盘和 PS/2 鼠标驱动中移除 Giant 内核锁，使其完全 MPSAFE（多处理器安全）。

| OS            | 实现状态                |
| ------------- | ------------------- |
| OpenBSD       | 独立驱动设计              |
| DragonFly BSD | 独立                  |
| NetBSD        | 独立                  |
| Linux         | 无 Giant 锁概念，输入子系统独立 |
| Windows       | 独立驱动栈               |
| macOS         | 独立驱动栈               |

### netgraph(4) 的 epoch(9) 同步（glebius）

**当前状态**：已有两次 GSoC 尝试失败

**简述**：为 FreeBSD netgraph 网络图形子系统引入 epoch(9) 同步机制，改善并发性能。已有两次 GSoC 尝试失败。

| OS            | 实现状态          |
| ------------- | ------------- |
| OpenBSD       | 无 netgraph    |
| DragonFly BSD | netgraph 不同版本 |
| NetBSD        | 无 netgraph    |
| Linux         | 不适用（使用 RCU）   |
| Windows       | 不适用           |
| macOS         | 不适用           |

### 能承载任何数据的超级 mbuf(9)（glebius）

**当前状态**：

**简述**：重构 FreeBSD 网络内存缓冲区 mbuf，创建一个能承载任意类型数据的"超级 mbuf"，简化网络栈的内存管理。

| OS            | 实现状态        |
| ------------- | ----------- |
| OpenBSD       | 独立 mbuf 实现  |
| DragonFly BSD | 独立 mbuf     |
| NetBSD        | 独立 mbuf     |
| Linux         | sk\_buff 替代 |
| Windows       | NET\_BUFFER |
| macOS         | mbuf（独立实现）  |

### 传感器框架（olivier）

**当前状态**：sysctl 不是获取传感器数据的最佳方式，各驱动命名不统一；OpenBSD 的传感器框架更简洁

**简述**：为 FreeBSD 添加受 OpenBSD 启发的硬件传感器框架，提供统一接口获取温度、风扇转速、电压等传感器数据。当前各驱动的 sysctl 命名不统一。\[来源：FreeBSD 开发讨论]

| OS            | 实现状态                    |
| ------------- | ----------------------- |
| OpenBSD       | hw\.sensors 框架（原生）      |
| DragonFly BSD | 部分传感器支持                 |
| NetBSD        | envsys(4) 框架            |
| Linux         | hwmon 子系统               |
| Windows       | WMI / ACPI Thermal Zone |
| macOS         | SMC 传感器                 |

### stdio 支持超过 16 位的文件描述符（kevans）

**当前状态**：

**简述**：扩展 FreeBSD 标准 I/O 库以支持超过 65535（16 位）的文件描述符号，突破当前 fd\_set 等接口的限制。

| OS            | 实现状态         |
| ------------- | ------------ |
| OpenBSD       | 已支持 >16 位 fd |
| DragonFly BSD | 已支持          |
| NetBSD        | 已支持          |
| Linux         | 已支持（多数现代发行版） |
| Windows       | HANDLE 无此限制  |
| macOS         | 已支持          |

### SEV 客户机（及宿主机）支持（aokblast）

**当前状态**：

**简述**：为 FreeBSD 添加 AMD SEV（Secure Encrypted Virtualization）支持，包括作为客户机在 SEV 保护下运行以及作为宿主机管理 SEV 虚拟机。

| OS            | 实现状态                     |
| ------------- | ------------------------ |
| OpenBSD       | 无                        |
| DragonFly BSD | 无                        |
| NetBSD        | 无                        |
| Linux         | 完整 SEV/SEV-ES/SEV-SNP 支持 |
| Windows       | Hyper-V 支持 SEV-SNP       |
| macOS         | 无                        |

### doas(1)（olce）

**当前状态**：兼容 OpenBSD，但可能基于 setcred(2) 重新实现

**简述**：实现 OpenBSD doas(1) 兼容的命令权限提升工具，但基于 FreeBSD 的 setcred(2) 重新实现而非 OpenBSD 的原始代码。

| OS            | 实现状态                       |
| ------------- | -------------------------- |
| OpenBSD       | doas(1) 原生（默认替代 sudo）      |
| DragonFly BSD | doas 有移植（默认 sudo）          |
| NetBSD        | doas 有移植（默认 sudo）          |
| Linux         | sudo（doas 可选）              |
| Windows       | RunAs / UAC                |
| macOS         | sudo（doas 可通过 Homebrew 安装） |

### bhyve 的 Virtio GPU（aokblast）

**当前状态**：

**简述**：为 bhyve 虚拟机管理器添加 VirtIO GPU 虚拟化支持，提供客户机的 2D/3D 图形加速。

| OS            | 实现状态                                      |
| ------------- | ----------------------------------------- |
| OpenBSD       | vmm(4) 有限                                 |
| DragonFly BSD | 不适用                                       |
| NetBSD        | 不适用                                       |
| Linux         | KVM/QEMU VirtIO GPU + virgl/Venus（Vulkan） |
| Windows       | Hyper-V GPU-PV                            |
| macOS         | Virtualization.framework Metal 加速         |

### 与 jail 生命周期一致的 jaild(8)（crest）

**当前状态**：允许非特权用户通过 unix socket 调用配置好的入口点

**简述**：实现一个与 jail 生命周期绑定的 jaild(8) 守护进程，在 jail 启动/停止时自动管理，并允许非特权用户通过 unix socket 调用预配置的入口点。

### 改进 flua（dch）

**当前状态**：更多 HTTP 方法和头部支持，大部分已完成，需要反馈

**简述**：改进 FreeBSD 的 flua（FreeBSD Lua）嵌入环境，添加更多 HTTP 方法和头部支持，用于系统管理和自动化。

| OS            | 实现状态       |
| ------------- | ---------- |
| OpenBSD       | 无 flua     |
| DragonFly BSD | 无          |
| NetBSD        | Lua 在基本系统  |
| Linux         | 不适用        |
| Windows       | PowerShell |
| macOS         | 不适用        |

### 基本系统支持 iSCSI 启动（khng）

**当前状态**：通过 iPXE 或类似方式实现自定义镜像的远程裸机/云端启动

**简述**：让 FreeBSD 基本系统支持通过 iSCSI 远程引导，借助 iPXE 或类似方式实现自定义镜像的远程裸机/云端启动。

| OS            | 实现状态          |
| ------------- | ------------- |
| OpenBSD       | 有限 iSCSI 引导   |
| DragonFly BSD | 无             |
| NetBSD        | 有限            |
| Linux         | 广泛 iSCSI 引导支持 |
| Windows       | iSCSI 引导支持    |
| macOS         | 无             |

### 将 mfsBSD 或类似方案作为 re@ 镜像

**当前状态**：引入 mfsBSD，或做替代方案（可参考 D41705）

**简述**：考虑将 mfsBSD（基于内存文件的 FreeBSD）或其他方案作为正式发布工程（re@）的官方镜像格式。

| OS            | 实现状态               |
| ------------- | ------------------ |
| OpenBSD       | bsd.rd（ramdisk 内核） |
| DragonFly BSD | 独立安装介质             |
| NetBSD        | 独立安装介质             |
| Linux         | Live CD/USB 镜像     |
| Windows       | WinPE 镜像           |
| macOS         | Recovery HD        |

### 面向 jail 宿主机的 DHCPv4 和 SLAAC 客户端（crest）

**当前状态**：

**简述**：为 FreeBSD jail 宿主机实现 DHCPv4 和 SLAAC（IPv6 无状态地址自动配置）客户端，为别名 jail 自动获取多个 IP 地址。

### 启动后从 RTC 同步时间（andrew）

**当前状态**：在宿主机恢复后，让笔记本上虚拟机的时间保持同步

**简述**：在笔记本电脑宿主机从睡眠恢复后，自动从 RTC（实时时钟）同步虚拟机的时间，防止 VM 时钟漂移。

| OS            | 实现状态                         |
| ------------- | ---------------------------- |
| OpenBSD       | 无 VM 时间自动同步                  |
| DragonFly BSD | 不适用                          |
| NetBSD        | 不适用                          |
| Linux         | KVM 支持 kvmclock 自动同步         |
| Windows       | Hyper-V Time Synchronization |
| macOS         | 有限支持                         |

### renameat2(2) 的 RENAME\_EXCHANGE 标志（emaste）

**当前状态**：评审：[D57658](https://reviews.freebsd.org/D57658)，ZFS 已支持

**简述**：为 FreeBSD 实现 Linux renameat2(2) 系统调用的 RENAME\_EXCHANGE 标志，原子上交换两个文件的路径名。ZFS 已支持底层操作。[参考文献](https://reviews.freebsd.org/D57658)

| OS            | 实现状态                                                                       |
| ------------- | -------------------------------------------------------------------------- |
| OpenBSD       | 不适用                                                                        |
| DragonFly BSD | 无                                                                          |
| NetBSD        | compat\_linux 支持（11.0+）                                                    |
| Linux         | renameat2(2) 完整支持（RENAME\_EXCHANGE / RENAME\_NOREPLACE / RENAME\_WHITEOUT） |
| Windows       | 不适用                                                                        |
| macOS         | 不适用                                                                        |

### 将 zfsd 改造为使用 netlink（allanjude）

**当前状态**：通过 netlink 统一 zed 与 zfsd

**简述**：将 FreeBSD ZFS 故障守护进程 zfsd 从当前的 devd 接口迁移到 netlink 通信协议，统一 zed（Linux OpenZFS Event Daemon）和 zfsd。

| OS            | 实现状态                   |
| ------------- | ---------------------- |
| OpenBSD       | 无原生 ZFS 支持             |
| DragonFly BSD | 无原生 ZFS 支持             |
| NetBSD        | OpenZFS 移植（基于 FreeBSD） |
| Linux         | zed 使用 netlink         |
| Windows       | 无原生 ZFS 支持             |
| macOS         | 无原生 ZFS 支持             |

### RISC-V 晋升为 tier-1（David Gilbert）

**当前状态**：

**简述**：将 FreeBSD RISC-V 架构支持从当前的 tier-2 提升至 tier-1（完整生产支持、安全公告、官方发布镜像）。

| OS            | 实现状态                                |
| ------------- | ----------------------------------- |
| OpenBSD       | RISC-V 实验性                          |
| DragonFly BSD | 无                                   |
| NetBSD        | RISC-V 稳定支持（11.0+）                  |
| Linux         | RISC-V 完整支持（Debian/Fedora/Ubuntu 等） |
| Windows       | 无 RISC-V                            |
| macOS         | 无 RISC-V                            |

### x86 上将 GPIO 中断路由到同级设备（obiwac）

**当前状态**：让 iichid 触摸板能处理 amdgpio 中断；已有很糟糕的原型，尚不确定好的设计方案

**简述**：允许在 x86 平台上将 GPIO 中断路由到其他设备（同级设备，siblings），使 iichid 触摸板能够处理 amdgpio GPIO 控制器产生的中断。当前有一个不完善的原型。

| OS            | 实现状态             |
| ------------- | ---------------- |
| OpenBSD       | GPIO 中断路由架构不同    |
| DragonFly BSD | 不适用              |
| NetBSD        | 不适用              |
| Linux         | GPIO 子系统完整支持中断路由 |
| Windows       | GPIO 驱动框架        |
| macOS         | Apple 定制         |

### Giant 锁改为默认选择加入（imp）

**当前状态**：到处都是 MPSAFE

**简述**：将 FreeBSD 内核的 Giant 锁机制从"默认持有"改为"默认不持有"（opt-in 而非 opt-out），反映当前大部分内核子系统已 MPSAFE 的事实。

| OS            | 实现状态             |
| ------------- | ---------------- |
| OpenBSD       | 无 Giant 锁概念，细粒度锁 |
| DragonFly BSD | 无 Giant 锁概念      |
| NetBSD        | 逐步移除 Giant 锁     |
| Linux         | 早已无大内核锁          |
| Windows       | 细粒度锁             |
| macOS         | 细粒度锁             |

## 🗑️ 待砍除候选 🪓

考虑废弃的事项。尚需讨论以达成共识。

### usr.bin/vgrind（stevek）

**当前状态**：似乎已有一段时间没有编译了

**简述**：vgrind 是 Unix 古老工具，用于格式化源代码为 troff 排版语言。长期未编译，潜在废弃对象。

| OS            | 实现状态     |
| ------------- | -------- |
| OpenBSD       | 已移除或从未包含 |
| DragonFly BSD | 未包含      |
| NetBSD        | 可能仍包含    |
| Linux         | 未包含（非内核） |
| Windows       | 无        |
| macOS         | 未包含      |

### mthca（老旧的 IB 驱动）（markj）

**当前状态**：

**简述**：mthca 是 Mellanox 早期 InfiniBand HCA 的古老驱动，现代硬件已使用 mlx4/mlx5 驱动。拟废弃。

| OS            | 实现状态              |
| ------------- | ----------------- |
| OpenBSD       | 无                 |
| DragonFly BSD | 无                 |
| NetBSD        | 无                 |
| Linux         | mthca 仍在树中（旧硬件支持） |
| Windows       | 厂商驱动              |
| macOS         | 无                 |

### sdp（基于 socket 的 IB 协议）（markj）

**当前状态**：已过时，已从构建中断开

**简述**：SDP（Sockets Direct Protocol）是 InfiniBand 上的 socket 协议实现，已过时且已从构建中断开。

### i386 内核（imp）

**当前状态**：过时硬件，计划逐步淘汰

**简述**：FreeBSD i386（32 位 x86）内核已过时，对应硬件老旧，计划逐步淘汰。

| OS            | 实现状态                            |
| ------------- | ------------------------------- |
| OpenBSD       | 仍支持 i386（7.9 为官方支持平台，10,631 个包） |
| DragonFly BSD | 仅 x86\_64                       |
| NetBSD        | 仍支持 i386                        |
| Linux         | 多数发行版已终止 i386（内核仍支持）            |
| Windows       | 已终止 32 位（Windows 11 仅 64 位）     |
| macOS         | 已终止 32 位（自 10.15）               |

### 32 位 powerpc（imp）

**当前状态**：老旧硬件

**简述**：32 位 PowerPC 支持对应老旧 Apple 硬件，计划淘汰。

| OS            | 实现状态                                 |
| ------------- | ------------------------------------ |
| OpenBSD       | 仍支持 macppc（32 位 PowerPC，7.9 为官方支持平台） |
| DragonFly BSD | 未支持                                  |
| NetBSD        | 仍支持 macppc                           |
| Linux         | 多数发行版已终止 32-bit PPC                  |
| Windows       | 曾支持（NT 4.0），已终止                      |
| macOS         | 已终止（自 10.6 Snow Leopard）             |

### firewire（火线）（imp）

**当前状态**：最后一批仍持有 Giant 锁的 CAM 驱动之一，不过情况可能有改变

**简述**：FireWire（IEEE 1394）驱动是最后一批仍持有 Giant 锁的 CAM（存储子系统）驱动之一，拟废弃。不过若 Giant 锁被移除，情况可能改变。

| OS            | 实现状态                         |
| ------------- | ---------------------------- |
| OpenBSD       | 仍提供 firewire 支持（fwohci，老旧驱动） |
| DragonFly BSD | 未支持                          |
| NetBSD        | 可能仍包含                        |
| Linux         | 内核仍支持（firewire-core），维护中     |
| Windows       | 已移除（自 Windows 8）             |
| macOS         | 已移除 FireWire 支持              |

### 旧版 freebsd-update（cperciva）

**当前状态**：

**简述**：拟使用 pkgbase 方案替代旧版 freebsd-update 工具。

### libfigpar、libdpv、dpv、dialog（des）

**当前状态**：评审：[D55424](https://reviews.freebsd.org/D55424)

**简述**：废弃 FreeBSD 基本系统中的 libfigpar、libdpv、dpv 和 dialog 库/工具，这些是 bsdinstall 不再使用的 UI 组件。[参考文献](https://reviews.freebsd.org/D55424)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/wenzhang/2026-nian/16.0.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
