diff --git a/README.md b/README.md index d675791..28d377b 100644 --- a/README.md +++ b/README.md @@ -37,7 +37,7 @@ This project is independent from the original Reticulum MeshChat project and is - Python `>=3.11` (from `pyproject.toml`) - Node.js `>=24` (from `package.json`) -- pnpm `10.30.0` (from `package.json`) +- pnpm `10.32.1` (from `package.json`) - Poetry (used by `Taskfile.yml` and CI workflows) ## Nix (flake.nix) @@ -162,6 +162,14 @@ pnpm run build-frontend poetry run meshchat --headless --host 127.0.0.1 ``` +## Run sandboxed (Linux) + +To run the native `meshchat` binary with extra filesystem isolation, you can use **Firejail** or **Bubblewrap** (`bwrap`) while keeping normal network access for Reticulum and the web UI. Full examples (pip/pipx, Poetry, USB serial notes) are in: + +- [`docs/meshchatx_linux_sandbox.md`](docs/meshchatx_linux_sandbox.md) + +The same page appears in the in-app **Documentation** list (MeshChatX docs) when served from the bundled or synced `meshchatx-docs` files. + ## Build Desktop Packages from Source These scripts are defined in `package.json` and `Taskfile.yml`. diff --git a/lang/README.de.md b/lang/README.de.md index 95086e1..dab4047 100644 --- a/lang/README.de.md +++ b/lang/README.de.md @@ -36,7 +36,7 @@ Dieses Projekt ist unabhaengig vom originalen Reticulum MeshChat und steht in ke - Python `>=3.11` (aus `pyproject.toml`) - Node.js `>=24` (aus `package.json`) -- pnpm `10.30.0` (aus `package.json`) +- pnpm `10.32.1` (aus `package.json`) - Poetry (verwendet in `Taskfile.yml` und CI-Workflows) ## Nix (flake.nix) @@ -155,6 +155,14 @@ pnpm run build-frontend poetry run meshchat --headless --host 127.0.0.1 ``` +## Sandboxing (Linux) + +Um das native `meshchat`-Programm mit zusaetzlicher Dateisystem-Isolation auszufuehren, koennen Sie **Firejail** oder **Bubblewrap** (`bwrap`) nutzen, bei weiterhin normalem Netzwerkzugriff fuer Reticulum und die Web-Oberflaeche. Vollstaendige Beispiele (pip/pipx, Poetry, Hinweise zu USB-Seriell) finden Sie in: + +- [`docs/meshchatx_linux_sandbox.md`](../docs/meshchatx_linux_sandbox.md) + +Dieselbe Seite erscheint in der in-app-**Dokumentation** (MeshChatX-Docs), wenn sie aus den gebuendelten oder synchronisierten `meshchatx-docs`-Dateien ausgeliefert wird. + ## Desktop-Pakete aus Quellcode bauen ### Linux x64 AppImage + DEB diff --git a/lang/README.it.md b/lang/README.it.md index bec4f7b..d0549ab 100644 --- a/lang/README.it.md +++ b/lang/README.it.md @@ -36,7 +36,7 @@ Questo progetto e indipendente dal progetto originale Reticulum MeshChat e non e - Python `>=3.11` (da `pyproject.toml`) - Node.js `>=24` (da `package.json`) -- pnpm `10.30.0` (da `package.json`) +- pnpm `10.32.1` (da `package.json`) - Poetry (utilizzato in `Taskfile.yml` e nei workflow CI) ## Nix (flake.nix) @@ -155,6 +155,14 @@ pnpm run build-frontend poetry run meshchat --headless --host 127.0.0.1 ``` +## Esecuzione in sandbox (Linux) + +Per eseguire il binario nativo `meshchat` con isolamento aggiuntivo del filesystem, puoi usare **Firejail** o **Bubblewrap** (`bwrap`) mantenendo l'accesso di rete normale per Reticulum e l'interfaccia web. Esempi completi (pip/pipx, Poetry, note sulla seriale USB) sono in: + +- [`docs/meshchatx_linux_sandbox.md`](../docs/meshchatx_linux_sandbox.md) + +La stessa pagina compare nell'elenco **Documentazione** in-app (documentazione MeshChatX) quando viene servita dai file `meshchatx-docs` inclusi o sincronizzati. + ## Compilazione pacchetti desktop da sorgente ### Linux x64 AppImage + DEB diff --git a/lang/README.ja.md b/lang/README.ja.md index dda01df..8973c93 100644 --- a/lang/README.ja.md +++ b/lang/README.ja.md @@ -36,7 +36,7 @@ Liam Cottle 氏による Reticulum MeshChat を大幅に改修・機能拡張し - Python `>=3.11`(`pyproject.toml` より) - Node.js `>=24`(`package.json` より) -- pnpm `10.30.0`(`package.json` より) +- pnpm `10.32.1`(`package.json` より) - Poetry(`Taskfile.yml` および CI ワークフローで使用) ## Nix (flake.nix) @@ -155,6 +155,14 @@ pnpm run build-frontend poetry run meshchat --headless --host 127.0.0.1 ``` +## サンドボックスで実行(Linux) + +ネイティブの `meshchat` バイナリを、ファイルシステムをより隔離した状態で動かすには、Reticulum と Web UI 向けの通常のネットワークアクセスを保ちつつ **Firejail** または **Bubblewrap**(`bwrap`)を使えます。詳しい例(pip/pipx、Poetry、USB シリアルの注意)は次を参照してください。 + +- [`docs/meshchatx_linux_sandbox.md`](../docs/meshchatx_linux_sandbox.md) + +同じページは、同梱または同期された `meshchatx-docs` から配信される場合、アプリ内の **ドキュメント**(MeshChatX ドキュメント)一覧にも表示されます。 + ## ソースからのデスクトップパッケージビルド ### Linux x64 AppImage + DEB diff --git a/lang/README.ru.md b/lang/README.ru.md index 717e10f..b9a1a3d 100644 --- a/lang/README.ru.md +++ b/lang/README.ru.md @@ -36,7 +36,7 @@ - Python `>=3.11` (из `pyproject.toml`) - Node.js `>=24` (из `package.json`) -- pnpm `10.30.0` (из `package.json`) +- pnpm `10.32.1` (из `package.json`) - Poetry (используется в `Taskfile.yml` и CI) ## Nix (flake.nix) @@ -155,6 +155,14 @@ pnpm run build-frontend poetry run meshchat --headless --host 127.0.0.1 ``` +## Запуск в песочнице (Linux) + +Чтобы запускать нативный бинарник `meshchat` с дополнительной изоляцией файловой системы, можно использовать **Firejail** или **Bubblewrap** (`bwrap`), сохраняя обычный сетевой доступ для Reticulum и веб-интерфейса. Полные примеры (pip/pipx, Poetry, заметки про USB-serial) в: + +- [`docs/meshchatx_linux_sandbox.md`](../docs/meshchatx_linux_sandbox.md) + +Та же страница отображается во встроенном разделе **Документация** (документация MeshChatX), когда она отдаётся из входящих в сборку или синхронизируемых файлов `meshchatx-docs`. + ## Сборка пакетов из исходников ### Linux x64 AppImage + DEB diff --git a/lang/README.zh.md b/lang/README.zh.md index 2c6519c..caca2fe 100644 --- a/lang/README.zh.md +++ b/lang/README.zh.md @@ -36,7 +36,7 @@ Liam Cottle 开发的 Reticulum MeshChat 的一个功能丰富的深度修改分 - Python `>=3.11`(来自 `pyproject.toml`) - Node.js `>=24`(来自 `package.json`) -- pnpm `10.30.0`(来自 `package.json`) +- pnpm `10.32.1`(来自 `package.json`) - Poetry(用于 `Taskfile.yml` 和 CI 工作流) ## Nix (flake.nix) @@ -155,6 +155,14 @@ pnpm run build-frontend poetry run meshchat --headless --host 127.0.0.1 ``` +## 在沙盒中运行(Linux) + +若要在额外隔离文件系统的情况下运行原生 `meshchat` 可执行文件,可使用 **Firejail** 或 **Bubblewrap**(`bwrap`),同时保留 Reticulum 与 Web 界面所需的正常网络访问。完整示例(pip/pipx、Poetry、USB 串口说明)见: + +- [`docs/meshchatx_linux_sandbox.md`](../docs/meshchatx_linux_sandbox.md) + +应用内 **文档**(MeshChatX 文档)列表在提供已捆绑或已同步的 `meshchatx-docs` 文件时也会显示同一页面。 + ## 从源码构建桌面包 ### Linux x64 AppImage + DEB