Об этом проекте

Этот проект переупаковывает официальный .deb Claude Desktop для Linux от Anthropic с уровнем усиления безопасности и поставляет его для Fedora/RHEL и Arch (плюс усиленный .deb). Он неофициальный и поддерживается сообществом, не связан с Anthropic и не одобрен ею. Полезная нагрузка приложения — официальная сборка Anthropic для Linux, без изменений; вклад проекта — обёртка безопасности и упаковка. Что добавляет: - Принудительная песочница bubblewrap: системные каталоги (/usr, /etc, /sys) доступны только для чтения, доступ к устройствам ограничен GPU (/dev/dri), KVM (/dev/kvm) и звуку (/dev/snd), плюс изоляция PID/UTS/cgroup. $HOME разрешён по умолчанию, но каталоги с учётными данными и секретами (~/.ssh, ~/.gnupg, ~/.aws, ~/.config/gcloud, ~/.azure, ~/.kube, ~/.docker, ~/.pki, связки ключей, профили браузеров) перекрываются пустой tmpfs. Запасной выход: CLAUDE_NO_SANDBOX=1. - Упаковка для Fedora/RHEL и Arch, так как официальная сборка только для Debian/Ubuntu. - Укрепление цепочки поставок: официальный .deb закреплён по SHA256, GPG-подписанные SHA256SUMS в релизах, SHA-закреплённые действия CI, токен только для чтения по умолчанию. - Встроенный CLI Claude Code (команда claude) и диагностическая команда claude-desktop-hardened --doctor. Варианты установки включают Fedora COPR (dnf copr enable techtoboggan/claude-desktop-hardened), Arch .pkg.tar.zst из релизов (публикация AUR приостановлена), усиленный .deb из релизов, быстрый скрипт установки или сборку из исходников с помощью build.sh (требуются Node.js 18-23, npm, root). Поддерживаемые дистрибутивы охватывают RPM (Fedora 43/44, RHEL, CentOS, Rocky, AlmaLinux, Nobara), DEB (Debian, Ubuntu, Pop!_OS, Linux Mint) и Arch (Arch, Manjaro, EndeavourOS, CachyOS); только x86_64. После установки --doctor проверяет Electron, права chrome-sandbox, bubblewrap, сервер отображения, инструменты Computer Use, конфигурацию MCP, CLI Claude Code, Node.js и связку ключей. Дополнительные инструменты Computer Use различаются для Wayland (grim, slurp, wl-clipboard, ydotool, wlr-randr) и X11 (wmctrl, xdotool, scrot, xclip, xrandr). Глобальные горячие клавиши Wayland полагаются на флаг GlobalShortcutsPortal (KDE Plasma, Hyprland) или ручные привязки композитора. Серверы MCP настраиваются в ~/.config/Claude/claude_desktop_config.json. Пользовательские бэкенды моделей можно использовать для сессий агентов Code/Cowork через стандартные переменные окружения ANTHROPIC_*, с рецептами для LiteLLM, LM Studio, Ollama (через LiteLLM), OpenRouter, vLLM, Anthropic BYOK и Bedrock/Vertex. Примечание: песочница маскирует файловые каталоги облачных учётных данных, поэтому предпочтительны переменные окружения. Модель безопасности документирует полный сетевой доступ внутри песочницы (необходим для api.anthropic.com), маскирование учётных данных, а не очистку транскриптов, и setuid chrome-sandbox для многопроцессной песочницы Electron на пути без песочницы. Целостность цепочки поставок охватывает файлы закрепления версий (CLAUDE_VERSION, TOOL_VERSIONS), линт оболочки CI, смоук-тесты пакетов, сканирование целостности исходников, сканирование зависимостей, автоматический опрос индекса apt Anthropic и конвейер релизов, создающий пакеты RPM/DEB/Arch с подписанными контрольными суммами и публикацией в COPR. Скрипт сборки загружает и проверяет по SHA256 официальный .deb, извлекает его, размещает полезную нагрузку дословно без патчинга app.asar или инъекции кода, использует официальные иконки, включает закреплённый CLI Claude Code, генерирует лаунчер bubblewrap и упаковывает для RPM/DEB/Arch. Спецификации упаковки генерируются из единого источника метаданных через packaging/generate-specs.py. Скрипты сборки и заглушки имеют двойную лицензию MIT/Apache 2.0; само приложение Claude Desktop подпадает под Потребительские условия Anthropic.