← ScopeShelf

ScopeShelf 1.1.0 Versionshinweise

11. September 2026 · Read in English

In 1.1.0 geht es ums Terminal. Eine Terminal-App kann nicht in der Sandbox laufen (macOS verweigert das setuid-Programm /usr/bin/login, über das sie ihre Shell startet). Deshalb sandboxt ScopeShelf jetzt die Shell in deinem laufenden Terminal. Claude Code, Codex und alles andere, was du dort startest, erbt die Regeln des Launchers.

Neu in dieser Version

1.1.1 (12. September): Härtung gegen Ausbruch und Abschalten

Ein Prozess in der Sandbox darf sie weder verlassen noch abschalten können. 1.1.1 legt in jedes Profil Regeln, die ein Testskript im Repository prüft, indem es jeden Ausbruchsweg aus einer gesandboxten Shell heraus wirklich versucht:

Was das Profil nicht sperren kann und warum, steht auf der Hilfeseite: Apple Events an andere Apps hängen an der Automation-Freigabe von macOS, nicht an der Sandbox.

1.1.2 (12. September): nach dem Review

Zwei unabhängige Reviews (Codex gpt-6-astra, Kimi k3) und eigene Ausbruchsversuche haben gefunden, was 1.1.1 noch offen ließ. Zuerst eine Korrektur: 1.1.1 behauptete, ScopeShelfs eigenes Bundle und der Launcher-Speicher seien schreibgeschützt. Die Regel gab es, aber kein Startweg hat sie ans Profil übergeben, sie war also nicht aktiv. 1.1.2 behebt das und ergänzt:

Das Testskript macht jetzt 21 Versuche, darunter das Töten des ScopeShelf-Prozesses von außen; jede Behauptung mit ihrem Beleg steht in docs/sandbox-enforcement-map.md.

Download

ScopeShelf 1.1.2 läuft auf macOS 14 (Sonoma) oder neuer; das DMG ist notarisiert.

ScopeShelf-1.1.2.dmg laden

Alle 1.x-Updates sind kostenlos. Preis und Testphase: Website.