作業系統執行裝具(Windows/macOS/Linux)
Chat On Steroids(以下簡稱 CoS)的 Core 連接器在三個平台都發布,但平台差異剛好都長在最需要小心的地方:桌面控制、憑證儲存、安裝檔簽章與全新安裝的預設值。這篇把差異集中成一張對照表。
📋 基本需求
| 平台 | 需求 |
|---|---|
| Windows | Windows 10/11 |
| macOS | macOS 13 Ventura 或更新版本 |
| Linux | 目前仍受支援的桌面發行版;需要 Secret Service keyring |
| 瀏覽器(三平台共通) | Chrome 116+ 或最新版 Edge;companion 擴充套件以 Load unpacked 載入 |
三平台都需要 ChatGPT 帳號/工作區可用 Developer mode 與自訂 MCP App。
補充:v2.1.15 的 companion 擴充套件
manifest.json標示minimum_chrome_version: 125;README 的需求寫 Chrome 116+ 或最新版 Edge。安裝時以擴充套件載入當下的檢查為準,Chrome 與 Edge 都請保持在近期版本。
🖥️ Desktop 連接器支援
| 平台 | Desktop 連接器 | 說明 |
|---|---|---|
| Windows | 發布,且全新安裝預設啟用 Desktop 權限 | observe/computer 可用;請把螢幕讓給它 |
| macOS | 發布,但預設關閉,由使用者自行開啟 | 還要到系統設定授予螢幕錄製與輔助使用權限 |
| Linux | 不發布 | 執行期把 Desktop 權限遮罩,但保留你儲存的選擇,之後在 Windows/macOS 開啟設定仍可見 |
Desktop 是選用的獨立連接器,與 Core 分開:獨立的 discovery、權限與 token 路徑。Core 的 token 不會授權 Desktop。observe 只讀不搶焦點;computer 是有界批次動作,每一步都對照當下的畫面/控制/剪貼簿權限,所以 Read-only 可以保留觀察、停用會改變狀態的動作。
🔑 憑證儲存
| 平台 | 儲存機制 |
|---|---|
| Windows | Electron safeStorage → DPAPI |
| macOS | Keychain |
| Linux | 安全桌面 secret store(Secret Service keyring) |
Linux 的 basic_text 儲存會被拒絕;若憑證儲存不可用,先解鎖 GNOME Keyring 或 KWallet,再重啟 CoS。一般 Activity log 會遮蔽敏感內容(redacted)、有大小上限、只存在記憶體;Session 錄影是另一份耐久本機歷史(預設開啟、保留 30 天),不是用 safeStorage 加密的。
🏷️ 簽章與驗證
- 發行檔沒有 publisher 簽章:Windows 不是 publisher-signed;macOS 未簽章也未公證;Apple silicon 的 Mach-O 可能帶 ad-hoc 簽章,那不代表出版者身分或 Gatekeeper 信任。
- 因此 Windows SmartScreen、macOS Gatekeeper 或瀏覽器都可能警告。執行前先用發行頁的 SHA-256 checksum 驗證你下載的檔案。
- 可下載的目標涵蓋六種:Windows x64/ARM64、macOS Intel/Apple silicon、Linux x64/ARM64。官方建置腳本要求在目標 OS 上建置,發行流程用原生 runner 產出。
🐧 Linux 的兩個特別提醒
- 優先選 DEB。 系統若停用非特權 user namespaces,可攜的 AppImage 啟動器可能加上
--no-sandbox作為沙盒不可用時的回退;在 Debian/Ubuntu 這類限制較多的系統上,不想讓 AppImage 走這個回退,就裝 DEB。 - 需要 Secret Service keyring;沒有可用的 keyring,憑證儲存會失敗(見上一節的處理)。
🆕 全新安裝的預設差異
| 預設項 | Windows | macOS | Linux |
|---|---|---|---|
| Core 能力 | 啟用 | 啟用 | 啟用 |
| Read-only 模式 | 關閉 | 關閉 | 關閉 |
| Session 錄影(30 天) | 開啟 | 開啟 | 開啟 |
| 多代理模式+2 個 worker | 開啟 | 開啟 | 開啟 |
| Desktop 權限 | 啟用 | 關閉 | 執行期遮罩(保留儲存選擇) |
| 擴充套件瀏覽器畫面/控制 | 由螢幕/控制權限帶動 | 關閉 | 啟用(依 SECURITY.md 描述) |
既有安裝在升級時保留你明確的選擇;缺少的舊版權限不會被靜默放大。
⚙️ 三平台共通、但吃 shell 差異的地方
- Core 工具集相同:
read、view_image、apply_patch、exec_command、write_stdin、update_plan、agents(搜尋替代工具find依快照情況出現)。 exec_command跑的是真實 shell:Windows 是 PowerShell/cmd,macOS/Linux 是你慣用的 POSIX shell。cmds批次(最多 20 條)共用同一個 shell session,變數與工作目錄會延續。exec_command不受核准資料夾限制(三平台皆然):它從你核准的工作目錄起步,之後以你的一般使用者權限執行。核准根目錄不是核心/VM 沙盒。- 桌面控制(Windows/macOS)不受核准資料夾限制;Read-only 可停用其狀態改變類動作。
- Tunnel 選項三平台相同:OpenAI Secure MCP Tunnel、Cloudflare quick tunnel、自架 HTTPS tunnel。
✅ 平台檢查清單
Windows
- 用發行頁 checksum 驗證下載檔(SmartScreen 警告是預期的)
- 檢視全新安裝預設開啟的 Desktop 權限是否符合你的情境
- 需要桌面自動化時,另外建立 Desktop 連接器
macOS
- 確認 macOS 13 以上
- 在系統設定授予螢幕錄製與輔助使用權限後,才啟用 Desktop
- 接受未公證 App 的 Gatekeeper 流程前先驗證 checksum
Linux
- 準備可用的 Secret Service keyring
- 優先安裝 DEB;用 AppImage 時理解
--no-sandbox回退的意義 - 記得 Desktop 連接器在此平台不存在,桌面工作要在 Windows/macOS 進行
延伸閱讀:ChatGPT Web(Developer mode + Custom MCP App)、外掛生態、安全邊界與責任使用、安裝與啟動。