Sobre o projeto

Este projeto reempacota o .deb oficial do Claude Desktop Linux da Anthropic com uma camada de endurecimento de segurança e o disponibiliza para Fedora/RHEL e Arch (além de um .deb endurecido). É não oficial e mantido pela comunidade, sem afiliação ou endosso da Anthropic. O payload do aplicativo é a build oficial Linux da Anthropic, sem modificações; a contribuição do projeto é o invólucro de segurança e o empacotamento. O que ele adiciona: - Sandbox bubblewrap forçado: sistema somente leitura (/usr, /etc, /sys), acesso a dispositivos limitado a GPU (/dev/dri), KVM (/dev/kvm) e som (/dev/snd), além de isolamento de PID/UTS/cgroup. $HOME é permitido por padrão, mas locais de credenciais e segredos (~/.ssh, ~/.gnupg, ~/.aws, ~/.config/gcloud, ~/.azure, ~/.kube, ~/.docker, ~/.pki, chaveiros, perfis de navegador) são sobrepostos com tmpfs vazio. Saída de emergência: CLAUDE_NO_SANDBOX=1. - Empacotamento para Fedora/RHEL e Arch, já que a build oficial é apenas Debian/Ubuntu. - Endurecimento da cadeia de suprimentos: .deb oficial fixado por SHA256, SHA256SUMS assinados por GPG nos lançamentos, ações de CI com pinagem SHA, token somente leitura por padrão. - CLI do Claude Code incluída (comando claude) e um comando de diagnóstico claude-desktop-hardened --doctor. Opções de instalação incluem Fedora COPR (dnf copr enable techtoboggan/claude-desktop-hardened), .pkg.tar.zst do Arch nos Releases (publicação no AUR pausada), um .deb endurecido dos Releases, um script de instalação rápida, ou compilação a partir do código-fonte com build.sh (requer Node.js 18-23, npm, root). Distribuições suportadas abrangem RPM (Fedora 43/44, RHEL, CentOS, Rocky, AlmaLinux, Nobara), DEB (Debian, Ubuntu, Pop!_OS, Linux Mint) e Arch (Arch, Manjaro, EndeavourOS, CachyOS); apenas x86_64. Após a instalação, --doctor verifica Electron, permissões do chrome-sandbox, bubblewrap, servidor de exibição, ferramentas Computer Use, configuração MCP, CLI do Claude Code, Node.js e chaveiro. As ferramentas opcionais de Computer Use diferem para Wayland (grim, slurp, wl-clipboard, ydotool, wlr-randr) e X11 (wmctrl, xdotool, scrot, xclip, xrandr). Atalhos globais do Wayland dependem do sinalizador GlobalShortcutsPortal (KDE Plasma, Hyprland) ou de atalhos manuais do compositor. Servidores MCP são configurados em ~/.config/Claude/claude_desktop_config.json. Backends de modelo personalizados podem ser usados para sessões de agente Code/Cowork via variáveis de ambiente padrão ANTHROPIC_*, com receitas para LiteLLM, LM Studio, Ollama (através do LiteLLM), OpenRouter, vLLM, Anthropic BYOK e Bedrock/Vertex. Uma observação menciona que o sandbox mascara diretórios de credenciais em arquivos, então variáveis de ambiente são preferíveis. O modelo de segurança documenta acesso total à rede dentro do sandbox (necessário para api.anthropic.com), mascaramento de credenciais em vez de limpeza de transcrições, e chrome-sandbox setuid para o sandbox multiprocesso do Electron no caminho de fallback sem sandbox. A integridade da cadeia de suprimentos cobre arquivos de fixação de versão (CLAUDE_VERSION, TOOL_VERSIONS), lint de shell no CI, testes de fumaça de pacotes, varreduras de integridade de código-fonte, varredura de dependências, verificação automatizada de atualizações do índice apt da Anthropic e um pipeline de lançamento que produz pacotes RPM/DEB/Arch com somas assinadas e publicação no COPR. O script de build baixa e verifica SHA256 do .deb oficial, extrai, prepara o payload literalmente sem patch de app.asar ou injeção de código, reutiliza ícones oficiais, inclui a CLI do Claude Code fixada, gera o lançador bubblewrap e empacota para RPM/DEB/Arch. As especificações de empacotamento são geradas a partir de uma única fonte de metadados via packaging/generate-specs.py. Scripts de build e stubs são licenciados duplamente MIT/Apache 2.0; o aplicativo Claude Desktop em si está sob os Termos do Consumidor da Anthropic.