Zwei Fehler, beide durch Messen gefunden statt durch Raten — und einer davon war meine eigene fehlerhafte Diagnose: `log show` wurde von zsh abgefangen, ich hatte stderr umgeleitet und die Fehlermeldung nie gesehen. Meine Aussage "keine TCC-Einträge, also wurde nie gefragt" stützte sich damit auf einen Befehl, der gar nicht lief. Einstellungsfenster: SwiftUIs Settings-Szene wird über den privaten Selektor showSettingsWindow: geöffnet, dessen Name sich zwischen macOS-Versionen schon geändert hat und der bei .accessory-Apps ohne Menüleiste unzuverlässig ankommt. Der Menüeintrag tat schlicht nichts. Jetzt ein eigenes NSWindow. Kalenderberechtigung, zwei Ursachen übereinander: Xcode lagert im Debug-Build den Programmcode in eine eigene dylib aus (für SwiftUI-Vorschauen). Das Hauptprogramm ist dann nur ein Rumpf, und TCC ordnete die Anfrage dem Rumpf zu — kTCCServiceCalendar erreichte tccd überhaupt nicht. ENABLE_DEBUG_DYLIB = NO behebt das; danach erscheint die Anfrage im Protokoll. Danach immer noch kein Dialog: promptType 1, aber promptPolicy 0. TCC bereitet den Dialog vor und entscheidet sich dagegen, weil keine App im Vordergrund ist, an die er gehören könnte. NSApp.activate davor hilft nicht — Aktivierung wirkt asynchron und ist beim Aufruf noch nicht durch. Deshalb wird beim ersten Start das Einstellungsfenster auf dem Reiter Berechtigungen geöffnet: dort steht ein echtes Fenster im Vordergrund, und der Nutzer weiß, warum gefragt wird. Folgefehler dabei: ohne Berechtigung zeigte das Widget "Nichts mehr für heute" — eine Aussage, die es ohne Zugriff gar nicht treffen kann. refresh() fragt jetzt nicht mehr selbst nach und meldet ohne Berechtigung ehrlich `denied`. Fehler aus requestFullAccessToEvents werden nicht mehr mit try? verschluckt.
62 lines
1.9 KiB
YAML
62 lines
1.9 KiB
YAML
name: Onyx
|
|
options:
|
|
bundleIdPrefix: com.scarriffleservices
|
|
deploymentTarget:
|
|
macOS: "26.0"
|
|
createIntermediateGroups: true
|
|
groupSortPosition: top
|
|
|
|
settings:
|
|
base:
|
|
DEVELOPMENT_TEAM: PP34X97WS3
|
|
SWIFT_VERSION: "6.0"
|
|
MARKETING_VERSION: "0.1.0"
|
|
CURRENT_PROJECT_VERSION: "1"
|
|
ENABLE_HARDENED_RUNTIME: YES
|
|
# Der MediaRemote-Adapter bringt ein ad-hoc signiertes Framework mit, das
|
|
# der mit Team-Zertifikat signierte Host sonst nicht laden darf.
|
|
OTHER_CODE_SIGN_FLAGS: "--deep"
|
|
SWIFT_STRICT_CONCURRENCY: complete
|
|
# Xcode lagert im Debug-Build den Programmcode in eine eigene dylib aus
|
|
# (für SwiftUI-Vorschauen). Das Hauptprogramm ist dann nur noch ein Rumpf —
|
|
# und TCC ordnet Berechtigungsanfragen dem Rumpf zu, der weder Info.plist
|
|
# noch Entitlements trägt. Ergebnis: requestFullAccessToEvents() liefert
|
|
# kommentarlos false, ohne dass je ein Dialog erscheint.
|
|
ENABLE_DEBUG_DYLIB: NO
|
|
|
|
packages:
|
|
OnyxKit:
|
|
path: Packages/OnyxKit
|
|
|
|
targets:
|
|
Onyx:
|
|
type: application
|
|
platform: macOS
|
|
sources:
|
|
- path: Onyx
|
|
dependencies:
|
|
- package: OnyxKit
|
|
product: OnyxCore
|
|
- package: OnyxKit
|
|
product: OnyxDesign
|
|
- package: OnyxKit
|
|
product: OnyxNotch
|
|
- package: OnyxKit
|
|
product: OnyxWidgetKit
|
|
- package: OnyxKit
|
|
product: OnyxMenuBar
|
|
- package: OnyxKit
|
|
product: CalendarProvider
|
|
settings:
|
|
base:
|
|
PRODUCT_BUNDLE_IDENTIFIER: com.scarriffleservices.onyx
|
|
INFOPLIST_FILE: Onyx/Info.plist
|
|
CODE_SIGN_ENTITLEMENTS: Onyx/Onyx.entitlements
|
|
CODE_SIGN_STYLE: Automatic
|
|
# Kein App-Sandbox: der privilegierte Helper, IOKit und der
|
|
# MediaRemote-Adapter sind damit unvereinbar. Der App-Group-Container
|
|
# bleibt trotzdem erreichbar — siehe docs/spikes/D-appgroup.md.
|
|
ENABLE_APP_SANDBOX: NO
|
|
ENABLE_USER_SCRIPT_SANDBOXING: NO
|
|
COMBINE_HIDPI_IMAGES: YES
|