Symptome und Geltungsbereich
- Eine im Desktop-Dateimanager sichtbare Datei fehlt in einer App.
- Ein im Portal gewähltes Dokument öffnet sich, sein direkter Hostpfad dagegen nicht.
Betroffene Umgebung
Flatpak-Dateisystemsandbox und Dokumentportale; benutzerbezogene App-Vorgaben können von System- oder Manifestrechten abweichen.
Mögliche Ursachen
Das sind mögliche Erklärungen, keine bestätigte Diagnose. Mehrere unabhängige Fehler können gleichzeitig vorliegen.
- Die Sandbox kann den Hostpfad ausblenden, obwohl Unix-Rechte ihn erlauben.
- Eine App-Vorgabe oder widerrufene Dokumentfreigabe kann den Zugriff weiter begrenzen.
Sicher prüfen
Führe jeweils einen Befehl in der passenden Sitzung aus. Lies zuerst die Erklärung. Großgeschriebene Platzhalter brauchen deine Werte; Werkzeuge und Rechte unterscheiden sich je nach Distribution. Die Website zeigt Befehle an und führt sie niemals aus.
Prüfschritt 1
APP_ID ersetzen; bei unklarem Ort --user oder --system angeben. Liest deklarierte Rechte ohne App-Start.
flatpak info --show-permissions APP_IDErgebnis einordnen: Dateisystemeinträge und Nur-Lesen-Zusätze prüfen. Deklarierter Zugriff überschreibt keine normalen Hostrechte und zeigt nicht jede dynamische Portal-Freigabe.
Prüfschritt 2
Zeigt die Benutzer-Vorgaben der App ohne Änderung; System-Vorgaben getrennt mit --system prüfen.
flatpak override --user --show APP_IDErgebnis einordnen: Eine no-filesystem-Vorgabe kann begrenzte Pfade erklären. Keine Benutzervorgabe bedeutet keinen unbegrenzten Zugriff, da Manifest und Portalentscheidungen weiter gelten.
Prüfschritt 3
Liest Portal-Rechtespeichereinträge dieser Anwendung; setzt nichts zurück und vergibt keinen Zugriff.
flatpak permission-show APP_IDErgebnis einordnen: Betreffende Dokument-/Portal-Freigaben mit der Datei vergleichen. Tabellenformate sind portalspezifisch; eine fremde Freigabe belegt keinen Dateizugriff.
Nächste Schritte nach Befund
Datei über das Dokumentportal der Anwendung öffnen
Wenn die Anwendung eine Portal-Dateiauswahl unterstützt, die benötigte Datei über ihren Öffnen-Dialog wählen statt über einen ausgeblendeten Hostpfad. Das kann nur dieses Dokument freigeben, ohne das ganze Home zu öffnen. Für Ausgaben den unterstützten Speichern-/Export-Dialog nutzen.
Vorsicht: Ein defektes Portalbackend braucht eine eigene Diagnose; eine weite Dateisystemfreigabe repariert den Auswahldienst nicht.
Wiederherstellung / Rücknahme: Dokument schließen und bei dauerhafter Freigabe nur dessen appbezogenes Dokumentrecht im Portal-Rechtespeicher widerrufen; andere Freigaben erhalten.
Hat dir dieser Hinweis geholfen?
Einen nötigen Ordner mit minimalen Rechten für diese App freigeben
Wenn die App keine Portale nutzen kann und einen konkreten Ordner wirklich benötigt, bestehende Vorgaben sichern und nur dieser App den Ordner freigeben, möglichst lesend mit flatpak override --user --filesystem=/absoluter/ordner:ro APP_ID. Absoluten Pfad und ID ersetzen und die App neu starten.
Vorsicht: host oder home nicht pauschal freigeben. Reservierte/geschützte Pfade und normale Hostrechte gelten weiter.
Wiederherstellung / Rücknahme: Die gesicherte App-Vorgabendatei oder den vorherigen konkreten Dateisystemeintrag herstellen. Bei anderen gewollten Einstellungen keine gesamte App-Vorgabe zurücksetzen.
Hat dir dieser Hinweis geholfen?
Quellen und Prüfung
Diese Anleitung basiert auf Originalquellen von Projekten oder Distributionen und wurde am genannten Datum redaktionell geprüft. Das ist eine Quellenprüfung, kein Nachweis einer auf deiner Hardware reproduzierten Lösung. Log-Beispiele sind synthetische Testdaten. Versionsabhängige Details müssen zur installierten Ausgabe passen.
- Flatpak: filesystem permissions, restrictions and portals (Projekt- oder Distributionsdokumentation)
- Flatpak: command reference and installation scope (Projekt- oder Distributionsdokumentation)
- Flatpak: portal support in GTK applications (Projekt- oder Distributionsdokumentation)