# 本地客户端

安装百积木客户端，把本机应用和设备能力安全地连接到工作区。

百积木客户端负责连接当前电脑与百积木工作区，并在本机安装、启动和管理 Connector 应用。微信、企业微信等需要读取本机数据的能力都通过本地应用运行，数据源和应用进程仍在当前电脑上。

## 安装客户端

1. 打开 [百积木客户端公共下载页](https://downloads.baijimu.com/)。
2. 下载与当前系统和 CPU 架构匹配的安装包。
3. 完成安装并启动百积木客户端。
4. 按客户端提示登录并授权当前设备。
5. 确认客户端已连接工作区，再安装所需的本地应用。

当前 macOS 安装包为 Universal DMG，同时支持 Apple 芯片和 Intel 处理器。Windows
使用 x64 MSI；Linux 桌面优先使用 AppImage，Debian/Ubuntu 也可以使用 DEB。
下载页会展示文件大小和 SHA-256，安装前可以据此校验文件完整性。

客户端安装包会同时安装 `baijimu` CLI。需要验证命令、完成首次登录或设置默认工作区时，
请阅读[安装百积木 CLI](/cli/installation/)。

## 安装本地应用

Codex 可以直接从客户端的应用市场安装，完整流程见[安装 Codex](/local-client/codex/)。

其他本地应用可以来自应用市场、本地目录、Git 仓库或远程压缩包。微信、企业微信等
自定义来源应用的完整步骤见[安装本地应用](/local-client/local-app-installation/)。

## 开发本地应用

需要把桌面软件、本地数据库、文件、开发工具或硬件设备接入百积木时，请阅读[开发本地应用](/development/local-app-development/)。该指引覆盖 `connector.json`、服务和事件注册、内嵌界面、本地调试、版本打包与市场审核。

微信、企业微信以及两种消息发送 Connector 统一使用客户安装的 Python 3.12.x。
客户端不捆绑解释器；在“设置 > 运行环境”中检测并保存一次解释器路径后，客户端会为
每个 Connector 建立互相隔离的虚拟环境。

## 安全边界

- 客户端只接受包含 `connector.json` 的 Connector 包。
- 市场之外的来源会标记为“用户信任”，安装前必须由用户确认。
- Connector 可以执行清单声明的本机命令，只安装你确认可信的仓库或压缩包。
- 微信和企业微信读取本地数据库时，macOS 还需要给“百积木”授予完全磁盘访问权限。
