garuda-toolbox
The package builds from a legitimate GitLab source associated with Garuda Linux, uses system Electron, and installs standard application files; the low severity is due to SKIP'd checksum and recent upload with few votes, but no malicious behavior is present.
Triggered rules
zero_votes_recent
Uploaded within the last 14 days with 2 or fewer community votes — little peer review so far.
llm_review
An AI model (qwen/qwen3-235b-a22b-2507) reviewed this and agrees it is LOW (confidence 95%): The package builds from a legitimate GitLab source associated with Garuda Linux, uses system Electron, and installs standard application files; the low severity is due to SKIP'd checksum and recent upload with few votes, but no malicious behavior is present.
PKGBUILD
# Maintainer: dr460nf1r3 <root at dr460nf1r3 dot org>
pkgname=garuda-toolbox
pkgver=6.2.0
pkgrel=1
_commit='eec393edc0eb4dc73587935f58b6456068aef25c'
_electronversion=43
pkgdesc="Garuda Toolbox - A collection of useful tools to manage your Garuda Linux system"
arch=('any')
url="https://gitlab.com/garuda-linux/applications/toolbox"
license=('GPL-3.0-or-later')
depends=('bash' 'curl' "electron${_electronversion}" 'pacman-contrib' 'garuda-libs>=1.6.0' 'archlinux-appstream-data' 'util-linux')
makedepends=('git' 'base-devel' 'nodejs' 'pnpm')
optdepends=('paru: show pending AUR updates'
'meld: compare pacdiff files via a GUI on GTK systems'
'pace: manage Pacman repositories via a GUI'
'reflector-simple: update Arch mirrorlists interactively'
'btrfs-assistant: easily manage Btrfs snapshots and further settings')
options=('!strip' '!emptydirs' '!debug')
source=("https://gitlab.com/garuda-linux/applications/toolbox/-/archive/${_commit}/toolbox-${_commit}.tar.gz")
sha256sums=('SKIP')
# Replaces all of garuda-settings-manager
replaces=('garuda-settings-manager' 'garuda-settings-manager-git' 'garuda-settings-manager-kcm' 'garuda-settings-manager-kcm-git' 'garuda-settings-manager-notifier' 'garuda-settings-manager-knotifier' 'garuda-settings-manager-knotifier-git' 'garuda-settings-manager-notifier-git' 'garuda-rani'
'garuda-boot-options' 'garuda-boot-repair' 'garuda-assistant' 'garuda-welcome' 'garuda-gamer')
provides=('garuda-rani')
prepare() {
cd toolbox-$_commit || exit
sed -i -e "
s/@electronversion@/${_electronversion}/g
s/@appname@/${pkgname}/g
s/@runname@/app.asar/g
s/@cfgdirname@/${pkgname}/g
s/@options@/env ELECTRON_OZONE_PLATFORM_HINT=auto --disable-vulkan/g
" "${srcdir}/toolbox-$_commit/assets/garuda-toolbox.sh"
export ELECTRON_SKIP_BINARY_DOWNLOAD=1
export SYSTEM_ELECTRON_VERSION="$(electron${_electronversion} -v | sed 's/v//g')"
export ELECTRON_OVERRIDE_DIST_PATH="/usr/lib/electron${_electronversion}"
export CI=true
HOME="${srcdir}/.electron-gyp"
mkdir -p "${srcdir}/.electron-gyp"
sed -i "s/\"electron\": \"[^\"]*\"/\"electron\": \"${SYSTEM_ELECTRON_VERSION}\"/g" package.json
NODE_ENV=development pnpm -r install --no-frozen-lockfile --force
}
build() {
cd toolbox-$_commit || exit
local electronDist="/usr/lib/electron${_electronversion}"
NODE_ENV=production pnpm run build
NODE_ENV=production pnpm exec electron-builder --linux dir \
--config electron-builder.mjs \
-c.electronDist="${electronDist}" \
-c.electronVersion="${SYSTEM_ELECTRON_VERSION}"
}
package() {
install -Dm755 "${srcdir}/toolbox-$_commit/assets/garuda-toolbox.sh" "${pkgdir}/usr/bin/${pkgname}"
install -Dm755 "${srcdir}/toolbox-$_commit/assets/garuda-toolbox-pty-wrapper" "${pkgdir}/usr/libexec/garuda-toolbox-pty-wrapper"
install -Dm644 "${srcdir}/toolbox-$_commit/dist/linux-unpacked/resources/app.asar" -t "${pkgdir}/usr/lib/${pkgname}"
install -Dm644 "${srcdir}/toolbox-$_commit/assets/${pkgname}.desktop" -t "${pkgdir}/usr/share/applications"
install -Dm644 "${srcdir}/toolbox-$_commit/LICENSE" -t "${pkgdir}/usr/share/licenses/${pkgname}"
install -Dm644 "${srcdir}/toolbox-$_commit/assets/images/garuda-purple.svg" "${pkgdir}/usr/share/icons/${pkgname}.svg"
install -Dm644 "${srcdir}/toolbox-$_commit/assets/images/garuda-purple.svg" "${pkgdir}/usr/share/icons/hicolor/scalable/apps/${pkgname}.svg"
install -Dm644 "${srcdir}/toolbox-$_commit/assets/org.garudalinux.toolbox.policy" "${pkgdir}/usr/share/polkit-1/actions/org.garudalinux.toolbox.policy"
}
Scan history
| Scanned at (UTC) | Severity | Rules |
|---|---|---|
| 2026-08-29 17:40:20 | Low | 2 |