CC逆引きリファレンス

macOSサンドボックスからApple Eventsを許可したい

14. セキュリティリスク回避

コマンド / 機能

"sandbox": { "allowAppleEvents": true }

sandbox.allowAppleEvents(v2.1.181)

概要

macOS の Seatbelt サンドボックスは既定で Apple Events の送信をブロックしますが、sandbox.allowAppleEvents を有効にすると、他のmacOSアプリケーションをAppleScript/Apple Events経由で操作するコマンドをサンドボックス内から実行できるようになります。

設定例

// settings.json(macOSのみ有効)
{
  "sandbox": {
    "enabled": true,
    "allowAppleEvents": true
  }
}
公式ドキュメントを見る

こんな時に使う

  • サンドボックス内から他のmacOSアプリを自動操作したい時
  • osascript を使ったワークフローをサンドボックス内で動かしたい時

使い方

  1. 1settings.json の sandbox.allowAppleEvents を true に設定
  2. 2macOS の Seatbelt サンドボックス限定の設定
  3. 3有効化後は osascript 等のApple Events送信コマンドが動作可能に

Tips

  • v2.1.181 で追加
  • Apple Events は他アプリの制御が可能なため、必要な場合のみ有効化
  • Linux/WSL2 のサンドボックス(bubblewrap)には該当しない