Omarchy 软件安装与开发环境:应用、AUR、Docker 和语言工具链
使用 Omarchy 菜单、Arch 仓库、AUR 和 mise 安装应用与 Node.js、Python、Go、Rust、Docker 等开发环境,并控制供应链风险。
Omarchy 安装软件的优先顺序应当是:系统菜单提供的集成方案、Arch 官方仓库、上游明确支持的安装方式,最后才是 AUR 或来源不明的脚本。来源越远离系统默认,维护责任越多。
使用 Omarchy 菜单安装
按 Super + Space 打开菜单。Install 下会按用途提供编辑器、终端、开发环境、AI、游戏、服务和其他应用;选择这里的方案通常还能同步默认应用、主题或快捷键。
普通 Arch 包可以通过 Install → Package 模糊搜索,也可以在终端运行:
omarchy pkg add <package>删除时使用菜单 Remove → Package 或:
omarchy pkg drop <package>在执行前阅读将安装或删除的包列表。删除命令可能同时处理配置和不再需要的依赖,重要配置要先备份。
官方仓库与 AUR 的边界
Arch 官方仓库包由 Arch 打包和签名;AUR 是社区提交的构建配方,不等于已经安全审计。使用 Install → AUR 前至少检查:
- PKGBUILD 下载了什么、执行了什么;
- 上游域名、签名和校验值;
- 维护者与最后更新时间;
- 是否存在同名官方仓库包;
- 用户评论中是否有被接管或构建失败记录。
不要运行“复制这一行即可安装所有软件”的第三方 curl | sh 集合脚本。
编辑器、终端与日常应用
默认环境包括 Foot、Neovim/LazyVim 及一组 TUI。菜单可安装 Ghostty、Alacritty、Kitty、VS Code、Cursor、Zed、Sublime Text、Helix、Vim 或 Emacs,并在 Setup → Defaults 切换默认终端和编辑器。
办公、写作、浏览器、密码管理器、媒体与游戏应用应按任务逐个验证。特别检查:
- Office 宏、复杂排版和协作批注;
- 浏览器硬件加速、视频会议和屏幕共享;
- 密码库恢复与二次验证;
- Steam 游戏的反作弊和显卡驱动;
- Spotify、VLC、OBS、Kdenlive 等应用的音视频设备。
软件能启动不代表主力工作流已经兼容。
语言环境与 mise
Install → Development 提供 Node.js、Bun、Deno、Ruby、Python、Go、Rust、Java、PHP、Elixir、.NET 等环境。很多运行时由 mise 管理,可同时维护多个版本。
常见模式:
mise use -g node
mise install
mise current全局版本适合通用命令;项目版本应记录在项目配置中。进入旧项目后先查看 .tool-versions、mise.toml、锁文件和 README,不要直接把全局环境升级成最新版。
Docker 的权限模型
Omarchy 默认不把用户加入 docker 组,因为该组近似拥有无密码 root 权限。默认使用:
sudo docker ps
sudo docker compose up确实接受风险时,可从 Setup → Security → Sudoless Docker 启用无 sudo 模式。不要只为了少输入一个命令而忽略恶意依赖挂载根文件系统的能力。
GitHub 与项目恢复
第一次运行 gh 时可按官方机制延迟安装 GitHub CLI,然后用 gh auth login 登录。私钥、签名密钥和凭据应通过各自的恢复流程导入;不要直接复制旧系统整个 .ssh 或密码库目录而不检查权限。
完成环境搭建后,克隆一个非关键项目,执行依赖安装、测试、构建和 Git 推送,证明工具链真正可用。终端与编辑器工作流见Foot、Tmux 与 LazyVim。