Desktop Sandbox

🛡️ 一键部署隔离运行环境

从GitHub自动下载并安装AtlasCore桌面沙箱,支持静默安装与版本管理,实现OpenClaw在隔离环境中原生运行

收藏
5.6k
安装
2k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

AtlasCore Desktop Sandbox 是一项自动化安装技能,专门用于从 GitHub 发布页面获取 desktop-sandbox.exe 安装程序并执行部署。该技能通过 Node.js 脚本实现全流程自动化:自动检测最新版本、下载至临时目录、支持静默安装参数传递,并在完成后清理临时文件。

显著优点

  • 自动化程度高:无需手动访问 GitHub,自动解析 release 页面获取下载链接
  • 安装方式灵活:支持 Inno Setup、NSIS、MSI 等多种安装器类型的静默安装参数
  • 版本可控:可指定特定版本号安装,默认自动追踪 latest release
  • 权限管理完善:内置 --force-admin 参数处理 UAC 提权需求
  • 临时文件自清理:下载与安装完成后自动删除临时文件,保持系统整洁

潜在局限与风险

  • 依赖 Node.js 环境:目标系统必须预装 Node.js,增加部署门槛
  • 来源单一性:固定从 AtlasCore-tech/desktop-sandbox-openclaw 仓库拉取,未验证仓库签名或发布者身份
  • 网络风险:直接从互联网下载可执行文件,若仓库被攻陷或 DNS 劫持,存在供应链攻击风险
  • 权限提升操作--force-admin 与安装程序本身可能需要管理员权限,误用可能导致系统配置变更
  • 缺乏完整性校验:文档未提及 SHA256 校验或代码签名验证步骤

适合人群

  • 需要在隔离沙箱环境中运行 OpenClaw 的开发者与高级用户
  • 企业 IT 管理员进行批量部署场景
  • 已建立对 AtlasCore 组织信任基础的技术用户

常规风险提示

1. 建议先验证 GitHub 仓库的发布者身份与代码签名状态
2. 生产环境部署前应审查下载二进制文件的哈希值

3. 配合防火墙规则限制沙箱网络访问,实现真正隔离

4. 定期审计安装日志与系统变更记录

Desktop Sandbox 内容

scripts文件夹
手动下载zip · 5.7 kB
run_installer.jstext/javascript
请选择文件