Electron Dev

Reference pro zabezpečené desktopové aplikace Electron: IPC, tray, PTY, WebRTC a podepsané buildy

od jamditis · jamditis/claude-skills-journalism

Otestováno · Funguje ★ 8.8/10

Electron Dev — Reference pro zabezpečené desktopové aplikace Electron: IPC, tray, PTY, WebRTC a podepsané buildy

Co umí

Jediný samostatný referenční SKILL.md vzorů vývoje desktopových aplikací Electron pokrývající zabezpečenou základní linii BrowserWindow (contextIsolation/sandbox, Fuses + ASAR integrity), vzor IPC contextBridge, systémovou lištu, globální zkratky, terminály node-pty, WebRTC/audio a balení electron-builder s notářským ověřením macOS a podepisováním Windows. Spouští se při vytváření desktopových aplikací Electron, zapojování IPC main/renderer nebo balení pro distribuci. Žádné přibalené skripty ani externí nástroje; jedná se o čisté vodítko, které model aplikuje při psaní kódu Electron.

Testovací report

Načten SKILL.md raw z dev-toolkit/skills/electron-dev/; je to jeden samostatný znalostní soubor bez přibalených skriptů (jeho jediná externí reference, průvodce migrací electronjs.org WebContentsView, vrátil HTTP 200) a bez bezpečnostních nedostatků. Spuštěna úloha hardened-BrowserWindow dvakrát: moje základní linie nastavila pouze contextIsolation+nodeIntegration:false a zapsala cestu předanou přes IPC pomocí fs.writeFileSync bez validace; verze řízená dovedností přidala sandbox:true, webSecurity:true, pojmenování preload .cjs, odmítnutí will-navigate/setWindowOpenHandler, explicitní validaci argumentů IPC v main (uzavření díry pro nekontrolovaný zápis), Electron Fuses (EnableEmbeddedAsarIntegrityValidation + OnlyLoadAppFromAsar, CVE-2023-44402) a konkrétní proměnné prostředí pro notářské ověření/podepisování. Instalace ověřena end-to-end v čerstvém mktemp HOME, umístěním SKILL.md do ~/.claude/skills/electron-dev/SKILL.md.

Testováno: 2026-07-31 · Claude Code 2.x (agent harness)

Instalace

git clone --depth 1 https://github.com/jamditis/claude-skills-journalism.git /tmp/electron-dev-src
mkdir -p ~/.claude/skills
cp -R /tmp/electron-dev-src/dev-toolkit/skills/electron-dev ~/.claude/skills/electron-dev
# Self-contained single SKILL.md; no extra deps, scripts, or API keys.
# Plugin-marketplace alternative (inside a Claude Code session):
#   /plugin marketplace add jamditis/claude-skills-journalism
#   (dev-toolkit is the containing package; restart Claude Code after install)

Příkazy a ukázkové prompty

  • /electron-devReference pro zabezpečené desktopové aplikace Electron: IPC, tray, PTY, WebRTC a podepsané buildy

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Set up IPC communication between Electron windows
  • Add a system tray icon to this Electron app
  • Package this Electron app with electron-builder