desktop-sandbox

📦 安全隔离的桌面沙箱环境

🥥0总安装量 2评分人数 0
0% 的用户推荐

AtlasCore 出品的桌面级沙箱安装器,在本地隔离环境中原生运行 OpenClaw,保障系统安全的同时实现完整功能体验。

A

基本安全,请在特定环境下使用

  • 来自社区或个人来源,建议先隔离验证
  • ✅ 无 eval/exec 动态代码执行,无 SQL/命令注入漏洞
  • ✅ 仅使用 Node.js 内置模块,零外部依赖风险
  • ⚠️ 会下载并执行系统级安装程序(.pkg/.exe),属于预期功能但需管理员权限
  • ⚠️ Windows 采用静默安装(/S 参数),无用户交互确认环节
  • ⚠️ 来源为个人开发者账号(T3),建议关注仓库更新动态并锁定版本使用

使用说明

核心用法

desktop-sandbox 是一款专用于部署 AtlasCore Desktop Sandbox 的安装管理技能。用户通过自然语言指令(如"Install AtlasCore desktop sandbox")即可触发自动化安装流程,支持 Windows 和 macOS 双平台。技能内置 Node.js 脚本,自动从 GitHub Releases 获取最新版或指定版本(--version 参数)的安装包,执行系统级安装并清理临时文件。

显著优点

1. 零配置体验:无需手动下载、解压或配置环境变量,一键完成完整安装链
2. 平台原生适配:Windows 采用静默安装模式(/S 参数),macOS 保留标准安装界面,兼顾效率与透明度

3. 安全隔离设计:Desktop Sandbox 本身提供操作系统级别的隔离环境,确保 OpenClaw 运行不污染宿主系统

4. 依赖极简:仅依赖 Node.js 内置模块,零外部 npm 依赖,无依赖冲突风险

5. 状态可观测:提供清晰的退出码机制(0/1/999)和安装进度日志

潜在缺点与局限性

  • 权限门槛高:系统级安装强制要求管理员权限,受限环境无法使用
  • 网络依赖:必须从 GitHub 下载安装包,离线环境不可用
  • T3 来源风险:仓库归属个人开发者账号,长期维护稳定性存疑
  • 权限声明不足:SKILL.md 未显式标注需要系统安装权限,可能误导用户
  • 版本生态早期:目前仅 2 Stars,社区验证度有限

适合的目标群体

  • 开发者需要在本地安全测试 OpenClaw 功能
  • 企业 IT 需为员工部署标准化隔离执行环境
  • 安全敏感用户希望体验完整功能而不冒系统风险

使用风险

  • 执行风险:会下载并执行 .exe/.pkg 系统安装程序,虽来源可信但属高危操作类别
  • 静默安装:Windows 版本无交互确认,需确保来源可信
  • 权限提升:安装过程触发 UAC/macOS 密码提示,需警惕钓鱼模仿
  • 长期维护:个人仓库可能停更,建议锁定特定版本使用

desktop-sandbox 内容

文件夹图标scripts文件夹
手动下载zip · 4.4 kB
run_installer.jstext/javascript
请选择文件