
x07-os-run
by x07lang
X07 public website and documentation site
SKILL.md
name: x07-os-run
description: Expert backend for run-os / run-os-sandboxed execution via x07-os-runner. Prefer x07 run --os as the canonical agent entry point.
metadata:
short-description: Run OS-world programs
version: 0.1.0
kind: docs
x07-os-run
Prefer x07 run --os (or x07 run --world run-os*) for normal execution. Use x07-os-runner directly only when you need runner-specific flags (policy debugging, auto-FFI toggles, explicit compiled artifact paths) or when you are debugging runner behavior.
Use this skill when you need real OS I/O (fs/net/process/time) via run-os or policy-enforced execution via run-os-sandboxed.
Canonical commands (recommended: x07 run)
-
Run the current project (unsandboxed):
x07 run --os- (equivalently)
x07 run --world run-os
-
Run a project explicitly (unsandboxed):
x07 run --project x07.json --world run-os
-
Run sandboxed (requires an explicit policy):
x07 run --project x07.json --world run-os-sandboxed --policy run-os-policy.json
-
Generate a schema-valid base policy:
x07 policy init --template clix07 policy init --template http-clientx07 policy init --template web-servicex07 policy init --template fs-toolx07 policy init --template sqlite-appx07 policy init --template postgres-clientx07 policy init --template worker
-
Materialize a derived policy with explicit destinations (only in run-os-sandboxed):
x07 run --project x07.json --world run-os-sandboxed --policy .x07/policies/base/http-client.sandbox.base.policy.json --allow-host example.com:443x07 run --project x07.json --world run-os-sandboxed --policy .x07/policies/base/http-client.sandbox.base.policy.json --deny-host example.com:*
-
Run a single program (when not using a project manifest):
x07 run --program src/main.x07.json --world run-os --module-root src
Expert backend commands (x07-os-runner)
-
Run a program (unsandboxed):
x07-os-runner --program src/main.x07.json --world run-os --module-root src
-
Run a project (unsandboxed):
x07-os-runner --project x07.json --world run-os
-
Run sandboxed (requires an explicit policy):
x07-os-runner --program src/main.x07.json --world run-os-sandboxed --policy run-os-policy.json --module-root src
Policy
Policies are a starting point. Generate one from a template, then extend it deliberately for your app (roots, env, subprocess allowlists, limits).
For net-enabled templates, keep net.allow_hosts empty in the base policy and use x07 run --allow-host to materialize auditable derived policies for specific destinations.
Output contract
x07 runinrun-os*worlds prints anx07-os-runner.report@...JSON report to stdout (pass-through).x07-os-runnerprints the same report shape when invoked directly.
In both cases:
- Use the process exit code for pass/fail.
- Parse the JSON for
schema_version,mode,world, and base64-encoded output bytes.
スコア
総合スコア
リポジトリの品質指標に基づく評価
SKILL.mdファイルが含まれている
ライセンスが設定されている
100文字以上の説明がある
GitHub Stars 100以上
3ヶ月以内に更新がある
10回以上フォークされている
オープンIssueが50未満
プログラミング言語が設定されている
1つ以上のタグが設定されている
レビュー
レビュー機能は近日公開予定です