Sandbox Entitlements Auditor

Audit and recommend minimal sandbox entitlements for secure desktop applications

a5c-ai Updated 1.7k repo stars

File contents

sandbox-entitlements-auditor

Audit existing entitlements and recommend minimal sandbox permissions for secure desktop applications, primarily for macOS but applicable concepts for other platforms.

Capabilities

  • Analyze current entitlements usage
  • Detect over-permissioned configurations
  • Recommend minimal entitlement sets
  • Check for security anti-patterns
  • Verify MAS compliance
  • Generate audit reports

Input Schema

{
  "type": "object",
  "properties": {
    "projectPath": { "type": "string" },
    "entitlementsPath": { "type": "string" },
    "targetDistribution": { "enum": ["mas", "direct", "both"] }
  },
  "required": ["projectPath"]
}

Audit Checks

  • Unnecessary file system access
  • Broad network permissions when not needed
  • Hardened runtime exceptions
  • JIT compilation allowance
  • Library validation disabling

Related Skills

  • macos-entitlements-generator
  • security-hardening process

a5c-ai/babysitter/tree/main/library/specializations/desktop-development/skills/sandbox-entitlements-auditor commit ad187e2636

Frequently asked questions

npx skillmds@latest add a5c-ai/sandbox-entitlements-auditor