설치하기 전에
Apple Silicon macOS용이고, 서명되지 않은(ad-hoc) 빌드입니다. 그래서 처음 열면 Gatekeeper가 막아서며 “손상되어 열 수 없습니다”라고 뜹니다. 정말 손상된 게 아니라 macOS가 만든 사람을 모른다는 뜻입니다.
OpenMake.app을 /Applications로 옮긴 다음 격리 속성만 한 번 풀어 주면 그다음부터는 잘 열립니다.
xattr -dr com.apple.quarantine /Applications/OpenMake.app
로컬 폴더 연결
데스크톱의 로컬 작업 메뉴에서 폴더를 고르면 됩니다. 앱은 전체 경로를 서버로 보내지 않고 어떤 폴더인지만 보여 주며, 그다음부터 에이전트 작업이 브리지를 통해 일을 요청할 수 있습니다. 지금 로컬에서 도는 작업은 입력창 토글과 작업 목록 뱃지로 구분됩니다.
- RPC 허용 목록과 realpath 검사로 범위를 묶어 두어, 심볼릭 링크로 폴더 밖을 빠져나갈 수 없습니다
- 명백히 위험한 명령은 즉시 거부됩니다
- 그 밖의 셸 명령은 하나도 빠짐없이 사용자 확인을 거칩니다
- sandbox-exec가 연결 폴더 밖 쓰기와 비밀 경로 읽기를 차단합니다
검증된 업데이트
업데이터는 HTTPS나 루프백 주소만 받아들입니다. 서버 매니페스트를 읽고, 내려받은 파일의 SHA-256까지 맞춰 본 뒤에야 실행 중인 앱을 바꿉니다.
OpenMake