macOSサンドボックスからApple Eventsを許可したい
14. セキュリティリスク回避コマンド / 機能
"sandbox": { "allowAppleEvents": true }sandbox.allowAppleEvents(v2.1.181)
概要
macOS の Seatbelt サンドボックスは既定で Apple Events の送信をブロックしますが、sandbox.allowAppleEvents を有効にすると、他のmacOSアプリケーションをAppleScript/Apple Events経由で操作するコマンドをサンドボックス内から実行できるようになります。
設定例
// settings.json(macOSのみ有効)
{
"sandbox": {
"enabled": true,
"allowAppleEvents": true
}
}こんな時に使う
- サンドボックス内から他のmacOSアプリを自動操作したい時
- osascript を使ったワークフローをサンドボックス内で動かしたい時
使い方
- 1settings.json の sandbox.allowAppleEvents を true に設定
- 2macOS の Seatbelt サンドボックス限定の設定
- 3有効化後は osascript 等のApple Events送信コマンドが動作可能に
Tips
- v2.1.181 で追加
- Apple Events は他アプリの制御が可能なため、必要な場合のみ有効化
- Linux/WSL2 のサンドボックス(bubblewrap)には該当しない