عن المشروع
يعيد هذا المشروع تغليف ملف Claude Desktop الرسمي لنظام لينكس بصيغة .deb من Anthropic مع طبقة تقوية أمنية، ويوفّره لـ Fedora/RHEL وArch (إضافة إلى .deb مقوّى). المشروع غير رسمي ويُصان مجتمعيًا، وغير تابع لـ Anthropic ولا معتمد منها. حمولة التطبيق هي بناء لينكس الرسمي من Anthropic دون تعديل؛ ومساهمة المشروع هي الغلاف الأمني والتغليف.
ما يضيفه:
- عزل bubblewrap إلزامي: نظام قراءة فقط (/usr، /etc، /sys)، والوصول إلى الأجهزة محدود بـ GPU (/dev/dri) وKVM (/dev/kvm) والصوت (/dev/snd)، مع عزل PID/UTS/cgroup. يكون $HOME مسموحًا افتراضيًا، لكن مواقع بيانات الاعتماد والأسرار (~/.ssh، ~/.gnupg، ~/.aws، ~/.config/gcloud، ~/.azure، ~/.kube، ~/.docker، ~/.pki، keyrings، ملفات تعريف المتصفح) تُغطّى بـ tmpfs فارغ. مخرج طوارئ: CLAUDE_NO_SANDBOX=1.
- تغليف لـ Fedora/RHEL وArch، لأن البناء الرسمي مخصص لـ Debian/Ubuntu فقط.
- تقوية سلسلة التوريد: تثبيت ملف .deb الرسمي عبر SHA256، وملفات SHA256SUMS موقّعة بـ GPG في الإصدارات، وإجراءات CI مثبّتة بـ SHA، ورمز وصول للقراءة فقط افتراضيًا.
- تضمين Claude Code CLI (أمر claude) وأمر تشخيصي claude-desktop-hardened --doctor.
تشمل خيارات التثبيت Fedora COPR (dnf copr enable techtoboggan/claude-desktop-hardened)، وArch .pkg.tar.zst من Releases (نشر AUR متوقف)، و.deb مقوّى من Releases، وسكربت تثبيت سريع، أو البناء من المصدر عبر build.sh (يتطلب Node.js 18-23 وnpm وصلاحيات root). تشمل التوزيعات المدعومة RPM (Fedora 43/44، RHEL، CentOS، Rocky، AlmaLinux، Nobara)، وDEB (Debian، Ubuntu، Pop!_OS، Linux Mint)، وArch (Arch، Manjaro، EndeavourOS، CachyOS)؛ x86_64 فقط.
بعد التثبيت، يفحص --doctor كلاً من Electron، وأذونات chrome-sandbox، وbubblewrap، وخادم العرض، وأدوات Computer Use، وإعداد MCP، وClaude Code CLI، وNode.js، وkeyring. تختلف أدوات Computer Use الاختيارية بين Wayland (grim، slurp، wl-clipboard، ydotool، wlr-randr) وX11 (wmctrl، xdotool، scrot، xclip، xrandr). تعتمد اختصارات Wayland العامة على علم GlobalShortcutsPortal (KDE Plasma، Hyprland) أو ربط يدوي في compositor. تُضبط خوادم MCP في ~/.config/Claude/claude_desktop_config.json.
يمكن استخدام خلفيات نماذج مخصصة لجلسات وكلاء Code/Cowork عبر متغيرات البيئة القياسية ANTHROPIC_*، مع وصفات لـ LiteLLM وLM Studio وOllama (عبر LiteLLM) وOpenRouter وvLLM وAnthropic BYOK وBedrock/Vertex. وهناك تنبيه بأن العزل يخفي أدلة بيانات الاعتماد السحابية المعتمدة على الملفات، لذا يُفضّل استخدام متغيرات البيئة.
يوثّق نموذج الأمان وصول الشبكة الكامل داخل العزل (المطلوب لـ api.anthropic.com)، وإخفاء بيانات الاعتماد بدلاً من تنقية النصوص، واستخدام setuid chrome-sandbox لعزل Electron متعدد العمليات على مسار الاحتياط غير المعزول. تغطي سلامة سلسلة التوريد ملفات تثبيت الإصدارات (CLAUDE_VERSION، TOOL_VERSIONS)، وفحص shell في CI، واختبارات دخان للحزم، وفحوص سلامة المصدر، وفحص التبعيات، والاستطلاع الآلي لتحديثات فهرس apt الخاص بـ Anthropic، وخط إصدار ينتج حزم RPM/DEB/Arch مع مجاميع تحقق موقّعة والنشر إلى COPR.
يقوم سكربت البناء بتنزيل ملف .deb الرسمي والتحقق منه عبر SHA256، واستخراجه، وتجهيز الحمولة كما هي دون ترقيع app.asar أو حقن كود، وإعادة استخدام الأيقونات الرسمية، وتضمين Claude Code CLI المثبّت، وتوليد مشغّل bubblewrap، والتغليف لـ RPM/DEB/Arch. تُولّد مواصفات التغليف من مصدر بيانات وصفية واحد عبر packaging/generate-specs.py. سكربتات البناء والهياكل مرخّصة بترخيص مزدوج MIT/Apache 2.0؛ أما تطبيق Claude Desktop نفسه فيخضع لشروط المستهلك الخاصة بـ Anthropic.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.