インストール前に

コンパニオン / macOS Apple Silicon

OpenMake Companion 0.2.6

デスクトップアプリが本当に必要な理由は一つです。自分のマシンのフォルダ内でAgent Taskに作業させ、回避できない確認を必ず挟むこと。メニューバーに常駐するこのアプリはその仕事だけを担います。チャットをはじめ、それ以外はブラウザーが受け持ちます。既存のOpenMakeサービスに接続するだけで、サーバー、データベース、GPUバックエンドは同梱しません。

インストール前に

macOS 14以降・Apple Silicon向けのアドホック署名ビルドです。初回起動時にGatekeeperが隔離し、壊れているように表示することがあります。壊れているのではなく、署名者を認識できないという意味です。

/ApplicationsへOpenMake Companion.appを移動してから、隔離属性を1度だけ解除してください。このアプリは意図的にDockに表示されません。起動後はメニューバーのフォルダアイコンを探してください。

shell
xattr -dr com.apple.quarantine '/Applications/OpenMake Companion.app'
次へ担うこと、あえて担わないこと

担うこと、あえて担わないこと

Companionは2つ目のOpenMakeクライアントではなく、実行ノードです。Agent Taskが到達できるマシンという役割だけを持ち、それ以外はすべてブラウザーへ返します。この境界が要点で、Webに機能が増えるたびに同じものを二重に作らずに済みます。

  • 作業フォルダの接続・解除と、フォルダごとの現在状態の確認
  • シェルコマンドが回避できない実行確認ダイアログへの応答
  • 作業終了時の通知と、クリックでWebの該当作業画面へ移動
  • チャット画面はありません。「Webで開く」が会話をブラウザーへ渡します
次へローカルフォルダの接続

ローカルフォルダの接続

メニューバーからフォルダを選びます。サーバーへ渡るのはフォルダ名だけでフルパスは渡らず、以後Agent Taskはブリッジ経由でその中の作業を要求できます。複数のルートを同時に接続することもできます。ルートごとに派生deviceIdで独立したブリッジ接続を持つため、スコープ・サンドボックス・一括承認はフォルダ単位で分かれます。1ユーザーが接続できるデバイスは既定で3台までです。

  • RPC許可リストとrealpath検査でスコープを固定し、シンボリックリンクでフォルダ外へ出られません
  • 明らかに危険なコマンドは即座に拒否されます
  • 残りのシェルコマンドはすべて、回避できないユーザー確認を必要とします
  • sandbox-execが接続フォルダ外への書き込みと秘密パスの読み取りを遮断します
次へ認証とバックエンド

認証とバックエンド

Web設定のAPIキー画面でbridgeスコープのキーを発行し、貼り付けます。キーはmacOSキーチェーンに保存され、ヘルパープロセスへはコマンドラインではなく環境変数で渡されます。プロセス一覧に露出させないためです。バックエンドはホスト型サービスと、ポート52416のローカルインスタンスから選べます。

次へ検証付きアップデート

検証付きアップデート

アップデーターはサーバーマニフェストのnativeチャネルを読み、HTTPSまたはループバックのみを受け付け、ダウンロードのSHA-256を検証してから実行中のアプリを置き換えます。

次へまだDesktop 1.10.0をお使いの方へ

まだDesktop 1.10.0をお使いの方へ

Electronデスクトップアプリは配信を終了し、macOSは今後Companionのみでサポートします。ビルドのダウンロードは停止し、更新マニフェストはCompanionを指し、このアプリからはローカルフォルダーを接続できなくなりました。ローカルのエージェント作業はCompanionかopenmake-code CLIで行ってください。

インストール済みのアプリはウィンドウ内でWebワークスペースを引き続き開けますが、今後は更新されません。チャットはブラウザーで、ローカル作業は上のCompanionで行ってください。