koto's Site#😜 Knowing meSearchPostsTagsDatesFriendsSettings

爱 Omarchy TV

How bad Omarchy and DHH could be?

2026-08-27 11:42:00 (UTC)5 mins 46 s

Tagged with:

下文将用“该发行版”指代 Omarchy Linux, 尽管关于该 “发行版” 是否属于传统发行版,我仍抱有许多疑惑。

DHH 只是想做桌面 Linux 的第一个螃蟹罢了,我们 DHH 大哥哥又有什么错呢?1

Omarchy 收获了 $1B 的融资,成立了 Omacom 基金会,仅口头宣称其目标是保有商标权利、资助基础设施、推广 “the work”、和支持“Omarchy 所依赖的开源项目和开发者”四个里面有三个用词非常模糊范围非常宽广的目标。

希望这些糟粕真的值得 1B US$ 吧。这到底是能够实现 Linux 桌面元年、开发者带薪开发、“改变用户与电脑的交互”,还是中饱私囊、把钱洗的干干净净呢。

* 现在是 $1.2B 了

AI 生成内容

极大部分美术素材和壁纸等媒体文件存在侵权嫌疑和 SynthID 检出,我就不给大家放了,感觉有点浪费流量。有兴趣可以自己找来看。

桌面环境

Omarchy 押宝于 Hyprland,完全不考虑别的 DE/WM。Hyprland 在 ArchLinux.DE pkgstats 中 popularity2 仅有堪堪 20% 多。

Hyprland 对比,Plasma Desktop 拥有 40% 左右的 popularity。

也有不少人对 Hyprland 及其开发者颇有微词,但这毕竟不属于今天的主题,只能说两位都是极品,不再赘述。

脏活累活给别人干的软件仓库

Omarchy 作为一个独立发行版,其核心软件仓库(即 core、extra 和 multilib)全盘从 Arch Linux 原样搬运。

Omarchy 同时也支持 ARM 架构。软件仓库从 Arch Linux ARM 原样搬运。ALARM 不属于 Arch Linux,是相对独立的项目。

“原样搬运” 是一个非常精确的词。Omarchy 对上述三个仓库提供的 mirrorlist 中只有一行 Server = https://stable-mirror.omarchy.org/$repo/os/$arch。 以 x86_64 core 中的 amd-ucode 包为例,其 PGP 签名和 sha256sums 别无二致。

老大我们真的需要 multilib 吗

Arch Linux 认为自己是纯 x86_64 发行版,且 core 和 extra 内无任何软件包依赖 32 的库,因此无需启用 multilib 仓库。Omarchy 在这一点上贯彻了自己的 opinionated philosophy:默认启用 multilib 仓库。

Omarchy 真的需要默认打开 multilib 吗?我在 omarchy-pkgs 下 rg 了一下,发现只有 lib32-nvidia-580xx-utils 直接依赖了 lib32- 的库。或许是比较需要吧,我不知道。

老大这安全吗 3

Omarchy 对 omarchy 仓库默认采用 SigLevel = Optional TrustAll,无条件信任了其中的所有包,那你的 omarchy-keyring 到底在管什么…?

不要再玩吃豆人了!4

Woah partner...
This looks like a direct pacman system upgrade. Omarchy updates should normally
run through:
omarchy update
That path handles the update transcript, snapshot, keyrings, package upgrade,
migrations, post-update hooks, shell update state, and restart checks together.
If you really meant to bypass Omarchy for this transaction, rerun pacman with:
sudo env OMARCHY_ALLOW_DIRECT_PACMAN=1 pacman -Syu

嘿豆包,我的进程怎么死了?5

Terminal window
omarchy-notification-send \
--urgency critical \
--glyph "$CRASH_GLYPH" \
"Process crashed: $comm" \
"Click to diagnose with AI" \
--exec omarchy-agent-crash "$pid" "$comm" "$exe" "$signal"

我的 sudo 我做主 6

运行 sudo omarchy-sudo-passwordless <分钟> 即可让整个系统裸奔指定分钟数。“对 AI Agents 非常有用”。

其实不做主也可以。 7

在 8 月 24 日更新前,用户将被默认添加到 docker 组(参阅 install/config/docker.sh)。

在 8 月 24 日更新后,你可以运行 sudo omarchy-setup-security-sudoless-docker 来将当前用户添加到 docker 组,从而实现无密码使用 docker

Docker daemon 拥有 root 权限,将某用户加入 docker 组,等同于当前用户拥有无验证的 root 权限。

坐享其成的 omarchy-pkgs 8

我们先把 https://github.com/omacom-io/omarchy-pkgs git clone 到本地,动动手指编写如下一段代码:

scan.ts
import { readdirSync, readFileSync } from "node:fs";
import path from "node:path";
const baseDir = path.resolve("./omarchy-pkgs/pkgbuilds/");
const pkgFolderList = readdirSync(baseDir);
const AURPKGBUILDS = [];
for (let i of pkgFolderList) {
const pkgdata = JSON.parse(String(readFileSync(path.join(baseDir, i, ".omarchy/package.json"))))
if (pkgdata.source === "aur") {
AURPKGBUILDS.push(i)
}
}
const notAURSet = new Set(pkgFolderList).difference(new Set(AURPKGBUILDS));
console.log(`Total ${pkgFolderList.length}, AUR ${AURPKGBUILDS.length}.`)
console.log('PKGBUILD Folders thats not aur sourced:')
console.log(notAURSet)

然后再动动手指运行一下,就能得到 Omarchy 原创的 PKGBUILDs 都有些什么了:

Total 115, AUR 83.
PKGBUILD Folders thats not aur sourced:
Set(32) {
"asdcontrol", "dell-xps-touchpad-haptics", "dell-xps13-sidecar-amps", "herdr", "hermes-desktop", "hyprland-preview-share-picker", "intel-ipu7-camera", "linux-ptl", "macbook8-spi-pxa2xx-nodma-dkms", "mise-bin", "omacalc", "omacut", "omarchy-audio-tuner", "omarchy-dev", "omarchy-fish", "omarchy-keyring", "omarchy-nvim", "omarchy-settings-dev", "omarchy-settings", "omarchy-walker", "omarchy-zsh", "omarchy", "omasnap", "omatrack", "omawrite", "openai-codex-desktop", "t3code-bin", "tmog-bin", "tobi-try", "ttf-jetbrains-mono-nerd-basic", "ttfx", "wayfreeze",
}

粗略阅读可以看到这些仅占据仓库约 28% 的共计 32 个原创包可以简单分为以下几类:

  • 三方软件 mise-bin openai-codex-desktop t3code-bin tmog-bin asdcontrol wayfreeze hyprland-preview-share-picker hermes-desktop ttf-jetbrains-mono-nerd-basic

  • 特定硬件支持 dell-xps-touchpad-haptics dell-xps13-sidecar-amps intel-ipu7-camera linux-ptl macbook8-spi-pxa2xx-nodma-dkms

  • Omarchy/Omacom/DHH 生态软件 omacalc omacut omawrite omasnap omatrack ttfx tobi-try herdr

  • Omarchy 发行版自身

    本体 stable 通道:omarchy omarchy-settings

    本体 quattro 开发通道:omarchy-dev omarchy-settings-dev

    keyring:omarchy-keyring

    flavor 配置:omarchy-fish omarchy-zsh omarchy-nvim

    其他:omarchy-walker omarchy-audio-tuner

  • 和一些 -debug symbols

Omarchy 对发行版的道路选择非常有意思,直接用自己的几个包来覆盖掉了 Arch Linux 打包的配置,更新渠道则是在同一个仓库里切分了 -dev 包草草了事。

DEBUGINFOD_URLS 更是直接使用了 Arch Linux 上游的地址,而自家 omarchy 仓库内则是采用二等公民 -debug symbols 分包方案。

需要注意的是,AUR 绝大部分都是由用户自行维护的,其安全性不能得到任何保障。Omarchy 对这 83 个 AUR 包采取的同步策略是粗暴的拉取并给自己发送 PR,没有任何透明的审查机制。

注释 Footnotes

Footnotes

  1. 原文 https://omarchy.org/news/2026/08/omacom-foundation-launches-with-8-million/

  2. 参阅 https://pkgstats.archlinux.de/methodology

  3. 参阅 pacman-stable.conf

  4. 参阅 00-omarchy-update-guard.hook omarchy-update-pacman-guard

  5. 参阅 omarchy-crash-watch

  6. 参阅 omarchy-sudo-passwordless

  7. 参阅 Don’t put the user in the docker group; make it opt-in (#8056)

  8. https://github.com/omacom-io/omarchy-pkgs at commit aa0a836c1cd1193095c93867948171dde97c4fd9

# 爱 Omarchy TV