Electron Dev

Referenz für gehärtete Electron-Desktop-Anwendungen: IPC, Tray, PTY, WebRTC und signierte Builds

von jamditis · jamditis/claude-skills-journalism

Getestet · Funktioniert ★ 8.8/10

Electron Dev — Referenz für gehärtete Electron-Desktop-Anwendungen: IPC, Tray, PTY, WebRTC und signierte Builds

Was es kann

Eine einzelne, in sich geschlossene Referenz-SKILL.md von Electron-Desktop-Entwicklungsmustern, die die sichere BrowserWindow-Baseline (contextIsolation/sandbox, Fuses + ASAR integrity), das contextBridge IPC-Muster, System-Tray, globale Tastenkombinationen, node-pty-Terminals, WebRTC/Audio und electron-builder-Verpackung mit macOS-Notarisierung und Windows-Signierung abdeckt. Wird ausgelöst beim Erstellen von Electron-Desktop-Apps, beim Verdrahten von Main/Renderer-IPC oder beim Verpacken für die Distribution. Keine gebündelten Skripte oder externen Tools; es ist reine Anleitung, die das Modell beim Schreiben von Electron-Code anwendet.

Testbericht

Die SKILL.md wurde roh von dev-toolkit/skills/electron-dev/ abgerufen; es ist eine in sich geschlossene Wissensdatei ohne gebündelte Skripte (ihre einzige externe Referenz, der electronjs.org WebContentsView-Migrationsleitfaden, lieferte HTTP 200) und ohne Sicherheitslücken. Eine gehärtete BrowserWindow-Aufgabe wurde zweimal ausgeführt: Meine Baseline setzte nur contextIsolation+nodeIntegration:false und schrieb den IPC-übergebenen Pfad über fs.writeFileSync ohne Validierung; die Skill-konforme Version fügte sandbox:true, webSecurity:true, .cjs Preload-Benennung, will-navigate/setWindowOpenHandler-Verweigerung, explizite IPC-Argumentvalidierung in main (Schließen der ungeprüften Schreiblücke), Electron Fuses (EnableEmbeddedAsarIntegrityValidation + OnlyLoadAppFromAsar, CVE-2023-44402) und konkrete Notarisierungs-/Signierungs-Umgebungsvariablen hinzu. Die Installation wurde End-to-End in einem frischen mktemp HOME verifiziert, wobei SKILL.md unter ~/.claude/skills/electron-dev/SKILL.md platziert wurde.

Getestet am: 2026-07-31 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/jamditis/claude-skills-journalism.git /tmp/electron-dev-src
mkdir -p ~/.claude/skills
cp -R /tmp/electron-dev-src/dev-toolkit/skills/electron-dev ~/.claude/skills/electron-dev
# Self-contained single SKILL.md; no extra deps, scripts, or API keys.
# Plugin-marketplace alternative (inside a Claude Code session):
#   /plugin marketplace add jamditis/claude-skills-journalism
#   (dev-toolkit is the containing package; restart Claude Code after install)

Befehle & Beispiel-Prompts

  • /electron-devReferenz für gehärtete Electron-Desktop-Anwendungen: IPC, Tray, PTY, WebRTC und signierte Builds

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Set up IPC communication between Electron windows
  • Add a system tray icon to this Electron app
  • Package this Electron app with electron-builder