Files
onyx/README.md

88 lines
3.1 KiB
Markdown

# Onyx
**Notch-Erweiterung für macOS.** Beim Überfahren der Notch fährt ein Panel mit
eigenen Widgets aus — Kalender, Wetter, Medien, Hardware, Netzwerk, Audio-Mixer,
Ablage und AirDrop.
Zielgerät: MacBook Pro mit Apple Silicon, macOS 26+.
---
## Bauen
```bash
xcodegen generate # erzeugt Onyx.xcodeproj aus project.yml
open Onyx.xcodeproj # dann ⌘R
```
Voraussetzungen: Xcode 26, [XcodeGen](https://github.com/yonaskolb/XcodeGen),
Signierung mit Team `PP34X97WS3`.
Tests laufen ohne Xcode:
```bash
cd Packages/OnyxKit && swift test
```
---
## Aufbau
Die Projektdefinition liegt als `project.yml` vor, nicht als handgepflegte
`.xcodeproj` — so ist im Diff lesbar, was sich an den Build-Einstellungen ändert.
```
Onyx/ App-Target (nicht sandboxed, Hardened Runtime)
Packages/OnyxKit/ Alle Module als lokales Swift-Package
OnyxCore Einzelinstanz-Sicherung
OnyxDesign Farben, Maße, Bewegung — einzige Quelle
OnyxNotch Panel-Fenster, Geometrie, Zustandsmaschine
OnyxWidgetKit Widget-Protokoll, Layout-Engine, Persistenz
OnyxMenuBar Modul-Protokoll für Menüleisten-Elemente
CalendarProvider EventKit (und später Calendarr)
WeatherProvider WeatherKit + CoreLocation
MediaProvider MediaRemote-Adapter, AppleScript, Medientasten
Vendor/ Fremdcode im Quellzustand (siehe unten)
Spikes/ Wegwerf-Werkzeuge zur API-Verifikation
docs/spikes/ Was dabei herauskam — auch die Sackgassen
```
---
## Entscheidungen, die man sonst für Fehler hält
**Keine App-Sandbox.** Sie ist mit dem privilegierten Helper, mit IOKit und mit
dem MediaRemote-Adapter unvereinbar. Der App-Group-Container für Calendarr
bleibt trotzdem erreichbar — auf macOS ist er von der Sandbox unabhängig.
Nachgemessen in [docs/spikes/D-appgroup.md](docs/spikes/D-appgroup.md).
**TCC-Entitlements trotz fehlender Sandbox.** Bei aktivierter Hardened Runtime
verlangt macOS `com.apple.security.personal-information.*` auch ohne Sandbox.
Fehlt eine davon, erscheint der Berechtigungsdialog gar nicht erst — ohne
Fehlermeldung. Das hat einen halben Abend gekostet:
[docs/spikes/E-tcc-hardened-runtime.md](docs/spikes/E-tcc-hardened-runtime.md).
**`ENABLE_DEBUG_DYLIB = NO`.** Xcode lagert im Debug-Build den Programmcode in
eine eigene dylib aus. TCC ordnet Berechtigungsanfragen dann dem verbleibenden
Rumpf zu, der weder Info.plist noch Entitlements trägt.
**Eigenes Einstellungsfenster.** SwiftUIs `Settings`-Szene öffnet über einen
privaten Selektor, der bei Apps ohne Menüleiste unzuverlässig ankommt.
**Der MediaRemote-Adapter wird nicht gelinkt.** Er wird von `/usr/bin/perl`
geladen, einem berechtigten Systemprogramm — im eigenen Prozess greift Apples
Entitlement-Prüfung und es käme nichts an.
---
## Fremdcode
`Vendor/mediaremote-adapter` — [ungive/mediaremote-adapter](https://github.com/ungive/mediaremote-adapter),
BSD-3-Clause. Als Quellcode eingebettet und beim Bauen kompiliert, nicht als
fertige Binary: so ist nachvollziehbar, was läuft. Stand siehe
`ONYX-VERSION.txt`.
---
© 2026 Scarriffleservices