desktop-sandbox

📦 安全隔离的桌面沙箱环境

AtlasCore 出品的桌面级沙箱安装器,在本地隔离环境中原生运行 OpenClaw,保障系统安全的同时实现完整功能体验。

收藏
9.7k
安装
2.2k
版本
v1.1.1
CLS 安全性认证2026-05-21
点击查看完整报告 >

使用说明

核心用法

desktop-sandbox 是一款专用于部署 AtlasCore Desktop Sandbox 的安装管理技能。用户通过自然语言指令(如"Install AtlasCore desktop sandbox")即可触发自动化安装流程,支持 Windows 和 macOS 双平台。技能内置 Node.js 脚本,自动从 GitHub Releases 获取最新版或指定版本(--version 参数)的安装包,执行系统级安装并清理临时文件。

显著优点

1. 零配置体验:无需手动下载、解压或配置环境变量,一键完成完整安装链
2. 平台原生适配:Windows 采用静默安装模式(/S 参数),macOS 保留标准安装界面,兼顾效率与透明度

3. 安全隔离设计:Desktop Sandbox 本身提供操作系统级别的隔离环境,确保 OpenClaw 运行不污染宿主系统

4. 依赖极简:仅依赖 Node.js 内置模块,零外部 npm 依赖,无依赖冲突风险

5. 状态可观测:提供清晰的退出码机制(0/1/999)和安装进度日志

潜在缺点与局限性

  • 权限门槛高:系统级安装强制要求管理员权限,受限环境无法使用
  • 网络依赖:必须从 GitHub 下载安装包,离线环境不可用
  • T3 来源风险:仓库归属个人开发者账号,长期维护稳定性存疑
  • 权限声明不足:SKILL.md 未显式标注需要系统安装权限,可能误导用户
  • 版本生态早期:目前仅 2 Stars,社区验证度有限

适合的目标群体

  • 开发者需要在本地安全测试 OpenClaw 功能
  • 企业 IT 需为员工部署标准化隔离执行环境
  • 安全敏感用户希望体验完整功能而不冒系统风险

使用风险

  • 执行风险:会下载并执行 .exe/.pkg 系统安装程序,虽来源可信但属高危操作类别
  • 静默安装:Windows 版本无交互确认,需确保来源可信
  • 权限提升:安装过程触发 UAC/macOS 密码提示,需警惕钓鱼模仿
  • 长期维护:个人仓库可能停更,建议锁定特定版本使用

安全解读

功能概述

desktop-sandbox 是 AtlasCore 官方推出的桌面沙盒安装 Skill,核心使命是让 OpenClaw 在隔离环境中获得与真实操作系统等同的原生运行能力。该 Skill 通过调用 GitHub API 获取最新 release,自动下载对应平台的安装包(Windows 为 .exe,macOS 为 .pkg),并执行静默安装至系统目录。

显著优点

1. 来源可信度高:维护者为 GitHub 组织账号 atlascore-tech,属 T2 级别可信来源,非个人开发者,具备基础组织背书。

2. 零第三方依赖:仅使用 Node.js 内置模块(fspathchild_processhttpsos),完全规避 npm 供应链攻击风险,依赖审计得分高达 85 分。

3. 功能闭环完整:从版本检测、下载、安装到临时文件清理,流程自动化程度高,支持 --version 参数指定特定版本,满足开发与生产环境的多样化需求。

4. 跨平台原生支持:针对 Windows 和 macOS 分别采用 powershell.exeopen/pkgutil 原生安装机制,确保与系统包管理逻辑兼容。

潜在缺点与局限性

1. 系统级权限风险:核心功能依赖 child_process.spawn 执行 shell 命令,在 macOS 上调用 open -W,在 Windows 上调用 PowerShell 执行 .exe,属于高风险系统调用,静态分析得分仅 60 分。

2. 下载完整性缺失:当前实现未验证下载安装包的 SHA256 校验和或数字签名,存在中间人攻击或文件篡改的潜在风险,动态行为分析得分 50 分。

3. 无用户确认环节:安装过程全自动,未在执行系统级操作前显式提示用户,可能违背最小权限原则。

4. 网络行为集中:所有流量指向 GitHub 域名,虽可信但缺乏请求超时设置,极端网络环境下可能长时间挂起。

适合人群

  • 需要为 OpenClaw 提供桌面级隔离运行环境的开发者与运维人员
  • 追求"一键部署"体验、不愿手动下载安装包的技术用户
  • 在受控企业环境中进行沙盒化测试的团队

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 供应链污染 | 下载的安装包若被篡改,将直接危害系统 | 手动校验 GitHub release 的 SHA256 checksum |
| 权限滥用 | 安装程序可能请求系统级权限 | 在虚拟机或 Docker 容器中先行测试 |
| 网络劫持 | 虽使用 TLS 1.2+,但证书异常时无二次校验 | 监控证书透明度日志 |
| 残留文件 | 极端异常下临时文件可能未清理 | 定期审计 `%TEMP%` 或 `/tmp` 目录 |

综合评估

该 Skill 在功能完整性与依赖安全性方面表现优秀,但系统级操作和网络下载行为带来中等风险。建议在隔离环境中先行验证,生产环境使用前应确认安装包签名。

desktop-sandbox 内容

scripts文件夹
手动下载zip · 4.4 kB
run_installer.jstext/javascript
请选择文件