इस प्रोजेक्ट के बारे में
यह प्रोजेक्ट Anthropic के आधिकारिक Claude Desktop Linux .deb को सुरक्षा-हार्डनिंग परत के साथ पुनः पैकेज करता है और इसे Fedora/RHEL और Arch (साथ ही हार्डन किया गया .deb) के लिए उपलब्ध कराता है। यह अनौपचारिक और समुदाय-अनुरक्षित है, जो Anthropic से संबद्ध या समर्थित नहीं है। एप्लिकेशन पेलोड Anthropic का आधिकारिक Linux बिल्ड है, जो अपरिवर्तित है; प्रोजेक्ट का योगदान सुरक्षा रैपर और पैकेजिंग है।
यह जो जोड़ता है:
- अनिवार्य bubblewrap सैंडबॉक्सिंग: रीड-ओनली सिस्टम (/usr, /etc, /sys), डिवाइस एक्सेस केवल GPU (/dev/dri), KVM (/dev/kvm) और ध्वनि (/dev/snd) तक सीमित, साथ ही PID/UTS/cgroup अलगाव। $HOME डिफ़ॉल्ट-अनुमति है लेकिन क्रेडेंशियल और गुप्त स्थान (~/.ssh, ~/.gnupg, ~/.aws, ~/.config/gcloud, ~/.azure, ~/.kube, ~/.docker, ~/.pki, कीरिंग्स, ब्राउज़र प्रोफाइल) खाली tmpfs के साथ ओवरले किए गए हैं। एस्केप हैच: CLAUDE_NO_SANDBOX=1।
- Fedora/RHEL और Arch पैकेजिंग, क्योंकि आधिकारिक बिल्ड केवल Debian/Ubuntu के लिए है।
- आपूर्ति-श्रृंखला हार्डनिंग: आधिकारिक .deb SHA256 द्वारा पिन किया गया, रिलीज़ पर GPG-हस्ताक्षरित SHA256SUMS, SHA-पिन किए गए CI क्रियाएँ, डिफ़ॉल्ट रूप से रीड-ओनली टोकन।
- बंडल किया गया Claude Code CLI (claude कमांड) और एक claude-desktop-hardened --doctor डायग्नोस्टिक कमांड।
इंस्टॉलेशन विकल्पों में Fedora COPR (dnf copr enable techtoboggan/claude-desktop-hardened), रिलीज़ से Arch .pkg.tar.zst (AUR प्रकाशन रोका गया), रिलीज़ से हार्डन किया गया .deb, एक त्वरित इंस्टॉल स्क्रिप्ट, या build.sh के साथ स्रोत से निर्माण (Node.js 18-23, npm, रूट की आवश्यकता) शामिल हैं। समर्थित डिस्ट्रो में RPM (Fedora 43/44, RHEL, CentOS, Rocky, AlmaLinux, Nobara), DEB (Debian, Ubuntu, Pop!_OS, Linux Mint) और Arch (Arch, Manjaro, EndeavourOS, CachyOS) शामिल हैं; केवल x86_64।
इंस्टॉल के बाद, --doctor Electron, chrome-sandbox अनुमतियाँ, bubblewrap, डिस्प्ले सर्वर, Computer Use टूल्स, MCP कॉन्फ़िग, Claude Code CLI, Node.js और कीरिंग की जाँच करता है। वैकल्पिक Computer Use टूल्स Wayland (grim, slurp, wl-clipboard, ydotool, wlr-randr) और X11 (wmctrl, xdotool, scrot, xclip, xrandr) के लिए भिन्न हैं। Wayland ग्लोबल शॉर्टकट GlobalShortcutsPortal फ्लैग (KDE Plasma, Hyprland) या मैनुअल कंपोज़िटर बाइंड्स पर निर्भर करते हैं। MCP सर्वर ~/.config/Claude/claude_desktop_config.json में कॉन्फ़िगर किए गए हैं।
कस्टम मॉडल बैकएंड का उपयोग Code/Cowork एजेंट सत्रों के लिए मानक ANTHROPIC_* पर्यावरण चर के माध्यम से किया जा सकता है, जिसमें LiteLLM, LM Studio, Ollama (LiteLLM के माध्यम से), OpenRouter, vLLM, Anthropic BYOK, और Bedrock/Vertex के लिए रेसिपी शामिल हैं। एक चेतावनी नोट करती है कि सैंडबॉक्स फ़ाइल-आधारित क्लाउड क्रेडेंशियल निर्देशिकाओं को मास्क करता है, इसलिए पर्यावरण चर पसंद किए जाते हैं।
सुरक्षा मॉडल सैंडबॉक्स के अंदर पूर्ण नेटवर्क एक्सेस (api.anthropic.com के लिए आवश्यक), ट्रांसक्रिप्ट स्क्रबिंग के बजाय क्रेडेंशियल मास्किंग, और गैर-सैंडबॉक्स फ़ॉलबैक पथ पर Electron के मल्टी-प्रोसेस सैंडबॉक्स के लिए setuid chrome-sandbox का दस्तावेजीकरण करता है। आपूर्ति-श्रृंखला अखंडता में संस्करण पिनिंग फ़ाइलें (CLAUDE_VERSION, TOOL_VERSIONS), CI शेल लिंट, पैकेज स्मोक टेस्ट, स्रोत अखंडता स्कैन, निर्भरता स्कैनिंग, Anthropic के apt इंडेक्स का स्वचालित अपडेट पोलिंग, और एक रिलीज़ पाइपलाइन शामिल है जो हस्ताक्षरित चेकसम और COPR प्रकाशन के साथ RPM/DEB/Arch पैकेज तैयार करती है।
बिल्ड स्क्रिप्ट आधिकारिक .deb डाउनलोड करती है और SHA256-सत्यापित करती है, इसे निकालती है, पेलोड को शब्दशः स्टेज करती है बिना app.asar पैचिंग या कोड इंजेक्शन के, आधिकारिक आइकन का पुनः उपयोग करती है, पिन किए गए Claude Code CLI को बंडल करती है, bubblewrap लॉन्चर उत्पन्न करती है, और RPM/DEB/Arch के लिए पैकेज करती है। पैकेजिंग स्पेक्स packaging/generate-specs.py के माध्यम से एकल मेटाडेटा स्रोत से उत्पन्न होते हैं। बिल्ड स्क्रिप्ट और स्टब्स दोहरे-लाइसेंस MIT/Apache 2.0 हैं; Claude Desktop एप्लिकेशन स्वयं Anthropic के उपभोक्ता नियमों के अंतर्गत आता है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.