설치하기 전에

데스크톱 / macOS Apple Silicon

OpenMake Desktop 1.7.1

OpenMake 워크스페이스를 네이티브 창으로 여는 macOS 앱입니다. 로컬 작업 브리지는 일부러 좁게 열어 두었고, 이미 돌고 있는 OpenMake 서비스에 붙기만 할 뿐 서버나 데이터베이스, GPU 백엔드까지 들고 있지는 않습니다.

설치하기 전에

Apple Silicon macOS용이고, 서명되지 않은(ad-hoc) 빌드입니다. 그래서 처음 열면 Gatekeeper가 막아서며 “손상되어 열 수 없습니다”라고 뜹니다. 정말 손상된 게 아니라 macOS가 만든 사람을 모른다는 뜻입니다.

OpenMake.app을 /Applications로 옮긴 다음 격리 속성만 한 번 풀어 주면 그다음부터는 잘 열립니다.

shell
xattr -dr com.apple.quarantine /Applications/OpenMake.app
사이드바와 입력창이 있는 채팅 워크스페이스가 열린 macOS OpenMake 데스크톱 창
같은 워크스페이스를 네이티브 창으로 엽니다. 기본은 호스팅 서비스에 붙고, 백엔드 메뉴에서 로컬 인스턴스로 바꿀 수 있습니다.
다음로컬 폴더 연결

로컬 폴더 연결

데스크톱의 로컬 작업 메뉴에서 폴더를 고르면 됩니다. 앱은 전체 경로를 서버로 보내지 않고 어떤 폴더인지만 보여 주며, 그다음부터 에이전트 작업이 브리지를 통해 일을 요청할 수 있습니다. 지금 로컬에서 도는 작업은 입력창 토글과 작업 목록 뱃지로 구분됩니다.

  • RPC 허용 목록과 realpath 검사로 범위를 묶어 두어, 심볼릭 링크로 폴더 밖을 빠져나갈 수 없습니다
  • 명백히 위험한 명령은 즉시 거부됩니다
  • 그 밖의 셸 명령은 하나도 빠짐없이 사용자 확인을 거칩니다
  • sandbox-exec가 연결 폴더 밖 쓰기와 비밀 경로 읽기를 차단합니다
다음검증된 업데이트

검증된 업데이트

업데이터는 HTTPS나 루프백 주소만 받아들입니다. 서버 매니페스트를 읽고, 내려받은 파일의 SHA-256까지 맞춰 본 뒤에야 실행 중인 앱을 바꿉니다.