프로젝트 소개
이 프로젝트는 Anthropic 공식 Claude Desktop Linux .deb를 보안 강화 레이어로 재패키징하여 Fedora/RHEL 및 Arch (그리고 하드닝된 .deb)용으로 제공합니다. 비공식 커뮤니티 유지관리 프로젝트이며, Anthropic과 제휴하거나 보증받지 않았습니다. 애플리케이션 페이로드는 수정되지 않은 Anthropic 공식 Linux 빌드이며, 프로젝트의 기여는 보안 래퍼와 패키징에 있습니다.
추가 사항:
- 강제 bubblewrap 샌드박싱: 시스템 디렉터리(/usr, /etc, /sys)는 읽기 전용, 디바이스 접근은 GPU(/dev/dri), KVM(/dev/kvm), 사운드(/dev/snd)로 제한, PID/UTS/cgroup 격리 포함. $HOME은 기본 허용이지만 자격 증명 및 비밀위치(~/.ssh, ~/.gnupg, ~/.aws, ~/.config/gcloud, ~/.azure, ~/.kube, ~/.docker, ~/.pki, keyring, 브라우저 프로필)는 빈 tmpfs로 오버레이됨. 탈출구: CLAUDE_NO_SANDBOX=1.
- 공식 빌드가 Debian/Ubuntu 전용이므로 Fedora/RHEL 및 Arch 패키징 제공.
- 공급망 강화: 공식 .deb SHA256 고정, 릴리스에 GPG 서명된 SHA256SUMS, SHA 고정 CI 액션, 기본 읽기 전용 토큰.
- 번들된 Claude Code CLI(claude 명령) 및 claude-desktop-hardened --doctor 진단 명령 포함.
설치 옵션: Fedora COPR(dnf copr enable techtoboggan/claude-desktop-hardened), Releases의 Arch .pkg.tar.zst(AUR 게시 중단), Releases의 하드닝된 .deb, 빠른 설치 스크립트, 또는 build.sh로 소스 빌드(Node.js 18-23, npm, root 필요). 지원 배포판은 RPM(Fedora 43/44, RHEL, CentOS, Rocky, AlmaLinux, Nobara), DEB(Debian, Ubuntu, Pop!_OS, Linux Mint), Arch(Arch, Manjaro, EndeavourOS, CachyOS)이며 x86_64만 지원.
설치 후 --doctor는 Electron, chrome-sandbox 권한, bubblewrap, 디스플레이 서버, Computer Use 도구, MCP 구성, Claude Code CLI, Node.js 및 keyring을 확인합니다. 선택적 Computer Use 도구는 Wayland(grim, slurp, wl-clipboard, ydotool, wlr-randr)와 X11(wmctrl, xdotool, scrot, xclip, xrandr)에서 다릅니다. Wayland 전역 단축키는 GlobalShortcutsPortal 플래그(KDE Plasma, Hyprland) 또는 수동 컴포지터 바인딩에 의존합니다. MCP 서버는 ~/.config/Claude/claude_desktop_config.json에 구성됩니다.
사용자 지정 모델 백엔드는 표준 ANTHROPIC_* 환경 변수를 통해 Code/Cowork 에이전트 세션에 사용할 수 있으며, LiteLLM, LM Studio, Ollama(LiteLLM 경유), OpenRouter, vLLM, Anthropic BYOK, Bedrock/Vertex용 레시피가 포함됩니다. 주의 사항: 샌드박스가 파일 기반 클라우드 자격 증명 디렉터리를 마스킹하므로 환경 변수 사용이 권장됩니다.
보안 모델은 샌드박스 내 전체 네트워크 접근(api.anthropic.com 필요), 전사 스크러빙 대신 자격 증명 마스킹, 비샌드박스 폴백 경로에서 Electron 다중 프로세스 샌드박스용 setuid chrome-sandbox를 문서화합니다. 공급망 무결성은 버전 고정 파일(CLAUDE_VERSION, TOOL_VERSIONS), CI 셸 린트, 패키지 스모크 테스트, 소스 무결성 스캔, 의존성 스캔, Anthropic apt 인덱스 자동 업데이트 폴링, 서명된 체크섬 및 COPR 게시를 포함한 릴리스 파이프라인을 포함합니다.
빌드 스크립트는 공식 .deb를 다운로드하고 SHA256으로 검증한 후 추출하고, app.asar 패치나 코드 주입 없이 페이로드를 그대로 스테이징하며, 공식 아이콘을 재사용하고, 고정된 Claude Code CLI를 번들하며, bubblewrap 런처를 생성하고, RPM/DEB/Arch용으로 패키징합니다. 패키징 사양은 packaging/generate-specs.py를 통해 단일 메타데이터 소스에서 생성됩니다. 빌드 스크립트와 스텁은 MIT/Apache 2.0 이중 라이선스이며, Claude Desktop 애플리케이션 자체는 Anthropic 소비자 약관에 따릅니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.