存储空间隔离8.8.1是从系统层面对单个应用的存储行为实施精准隔离与管控。开启隔离后,目标应用将被严格限制在专属、受控的私有存储空间内运行,无法触达你的共享存储(/sdcard),从根本上切断隐私泄露路径,同时让手机存储回归清爽、可控、可预期的状态。
• 劣质应用将/sdcard当作“公共仓库”,肆意创建大量无意义文件夹,污染文件系统;
• 应用卸载后,其生成的缓存、配置甚至设备识别文件仍顽固残留,持续用于用户追踪;
• 你无法限制某个应用仅访问特定相册或文档目录,隐私暴露面完全失控;
• 应用之间可互相读取对方写入的文件,形成隐私“交叉泄露”风险。
本应用通过底层重定向技术,为指定应用构建独立、封闭的虚拟存储空间。启用隔离后,该应用的所有读写操作均被自动导向此专属区域,实现八大关键防护效果:
• 精确控制权限粒度:按文件夹级别授权访问,重要相册、证件文件夹可完全屏蔽;
• 所有新建文件强制落于隔离区,杜绝在共享存储中“乱建乱放”;
• 卸载应用时,其专属隔离空间连同全部数据一键自动清除,不留痕迹;
• 支持主动同步策略:仅将你明确允许的必要文件(如导出的照片、备份文档)同步至共享存储,其余内容始终隔离。
注意事项:
可能会破坏一些定制系统的功能(如 MIUI 的「主题管理」)。最坏的情况是:手机可能无法开机。建议在实操时谨慎隔离系统应用。
对某大厂游戏(「某某精英」)启用隔离会导致封号。可通过禁用存储权限的方式缓解。
有些应用会在手机空间里随意安放和读取各种各样的文件。这会带来这些影响:
手机内存变得凌乱不堪,以至于随便找个文件都是大工程;
应用可能会意外上传一些重要的文件;
应用可能会意外知道你喜欢的照片、音乐;
应用可能会读取基于文件的唯一设备码,以实现跨应用跟踪能力;
简而言之:由于低版本 Android 权限设计的局限性,任何一个拿到了完整存储权限的应用,都能读取手机里几乎所有的内容。与之同时,它们可以随意写入各种文件,以达到各种预期之外的目的。这往往不是我们想要的。
需要读取的东西可以读取,不需要读取的东西不要动,也动不了。这,或许才是我们想象中的样子。
不过,受制于各种因素,大多数软件开发商无暇顾及这一点。就连本将 Google,最有能力推动存储隔离的公司,也推迟了已经内置于 Android 中应用沙盒的全面推行。
那么,自己动手,就成为了丰衣足食的必要条件。让我们开始吧。
1、安装
首先在本站下载软件,然后打开它,并点击「启动核心服务」。描述很多很全面。主要是针对隔离的用途。

2、其次,打开 Magisk。转到「仓库」页,并依次安装这两个模块(已经安装的模块无需重复)。
Riru
Riru – Enhanced mode for Storage Isolation
两个模块的示意图。不要纠结顺序为什么是反的,
安装完成之后,请重启手机。

3、之后,打开「存储空间隔离」,开始设置隔离规则。

如果一切就绪,你应该看到这样的画面。这里要提一句的是:由于我已经设定好了,因此会在首页看到「已处理 X 次」「已为 XX 个应用启用隔离」的字样,但存储空间隔离默认不对任何应用启用隔离。每个应用都必须要手动干预,方可实现隔离效果。同时,已经在手机里产生的文件不会自动清理,需要手动删除。
4、开启隔离
点击「应用管理」,你就可以看到所有申请了存储权限的应用。

这些都是可以隔离的应用。未申请存储权限的不在上面
你也许会注意到,一些应用的右侧有一个「盾形对勾图标」。它表示在云端规则(公开托管在 GitHub 中。你可以 在这里 查看完整的列表)里,该应用虽然申请了存储权限,但是无滥用行为(在手机存储里随意存放文件)。
不过,未认证的应用未必一定会滥用存储空间。与之同时,认证的应用也有一小部分会滥用存储空间(例如未设定某个选项的 Minecraft)。是否真正隔离取决于你的个人意见。
如果决定对某个应用启用隔离,请点击对应应用的图标 / 名称,进入管理界面。
5、这里以 WPS Office 为例。

默认是不会给应用开启隔离的。如你所见
如果某个应用在云端规则里被标记为「会滥用」,且隔离后不会显著影响破坏应用的行为,那么你会在这里看到「推荐为此应用使用隔离」的字样。
打开隔离的方式很简单:打开「启用存储空间隔离」即可。

隔离了~
如果现在就打开被隔离的应用,并试着在应用内浏览手机里的文件,你会发现:手机里原有的各种文件都看不见了。

原有的东西不见了!这代表隔离成功。
v8.8.1版本
由于字数限制,请在我们的网站查看更改日志。