使用Flatpak安装国内常用软件

1 准备工作

1.1 换源

请参照本文进行:

可在 “选择镜像” 中,选一个你喜欢的镜像。

  • 个人感觉 SJTUG 的比较稳定,速度也可以。
  • 如果直接用 CERNET,应该是会在下载文件时,自动重定向到最快的镜像站。

1.2 安装权限控制器

Flathub 有一套沙盒机制,将 Flatpak 应用与操作系统隔离开。可以通过 Flatseal 这个工具来管理各应用的权限。

Debian 13 可通过如下命令安装:

sudo apt install flatseal

对于 Debian 13 之前的版本,以及 Ubuntu 用户,目前还没有用 deb 打包的 Flatseal。可通过 Flatpak 进行安装:

flatpak install flathub com.github.tchx84.Flatseal

其基本使用方法可参考本文:

2 安装软件

终端执行如下命令进行安装。

flatpak install [软件包名]

常用软件的软件包名如下:

软件 包名称
微信 com.tencent.WeChat
QQ com.qq.QQ
WPS Office cn.wps.wps_365
腾讯会议 com.tencent.wemeet
飞书 cn.feishu.Feishu
钉钉 com.dingtalk.DingTalk
百度网盘 com.baidu.NetDisk

以上只是国内办公常用的一些软件。其他软件可到这里查询:

进入软件详情页面后,点击 “安装” 按钮右侧的 “▽” 按钮后,可看到安装或运行该软件的命令。

3 细节调整

3.1 微信

由于 Flatpak 使用了沙盒机制,微信无法直接访问本地存储。我们需要先打开 Flatseal,选择 “微信”,在 Filesystem 栏目中,添加一些要允许微信访问的位置。

:warning: 警告

请勿开启 “全部系统文件”、“全部用户文件” 选项,这可能存在较大安全隐患。建议遵循最小权限原则。

:information_source: 提示

如果您不希望授予微信任何额外权限,可如此操作:

(1)接收文件

  1. 右键点击聊天中的文件
  2. 再点击 “在文件夹中显示”
  3. 在文件管理器窗口中,把下载的文件移动到其他地方保存

(2)发送文件

  1. 将要发送的文件复制到 ~/.var/app/com.tencent.WeChat
  2. 拖动 ~/.var/app/com.tencent.WeChat 中的文件到聊天窗口,即可发送

3.2 QQ

QQ 同样因为沙盒限制,不能之间通过拖动发送文本。

但 Flatpak 版 QQ 使用了系统的文件访问门户,即使不授予额外权限,也可以在聊天对话框中,通过 “图片” 或 “文件” 按钮,打开文件选择对话框,选择文件进行发送。

3.3 WPS Office

  • WPS Office 也需要到 Flatseal 中授予适当的文件访问权限。
  • 如果需要编辑一些涉密文件,建议到 Flatseal 中,关闭 WPS 的网络访问权限。
  • 如果需要为 WPS Office 单独安装字体,请参考本文:https://forums.debiancn.org/t/topic/6698
  • 如果需要让 WPS 通过 Zotero 插入参考文件,请参考本文:https://forums.debiancn.org/t/topic/6720
  • WPS 可能会常驻系统后台,需要使用 flatpak kill cn.wps.wps_365 命令才能彻底关闭程序[1]

  1. https://github.com/flathub/cn.wps.wps_365/blob/master/README_CN.md ↩︎

其它软件的包名如何查询呢

去这里:

进入软件详情页面后,URL 中就有其包名称。

比如:

其 URL 是

https://flathub.org/zh-Hans/apps/io.github.waylyrics.Waylyrics

那么其包名称就是

io.github.waylyrics.Waylyrics

我只有在opensuse上依赖flatpak

deb包超级多,Debian用不上这个。

大部分软件官网都提供rpm包,只有极个别软件只提供deb不提供rpm,我嫌麻烦不愿意转换格式偶尔在Fedora下使用flatpak

Arch更不需要Flatpak, AUR里什么软件都找得到。

我用 Flatpak 装这些软件,主要是为了将其与我的系统隔离开。

  1. 微信、QQ 存在往主文件夹中乱放文件的问题。
  2. 微信、QQ 据说存在后台扫描用户硬盘上的文件的问题。
  3. WPS 在启动后会常驻系统后台,即使关闭全部窗口,其进程仍会驻留系统后台。
  4. WPS 会篡改 .docx.xlsx.pptx 等文件类型的 MIME 信息,造成这些文件类型的图标在个别情况下显示异常。
  5. 还有一个意外的好处:Flatpak 隔离了 /usr/bin 目录,可防止通过微信漏洞在本机执行恶意代码:https://forum.archlinuxcn.org/t/topic/15927/8