terça-feira, 28 de julho de 2026

Corrigindo o Erro do chrome-sandbox no Linux (Antigravity, Kiro, Cursor e Electron)

Se você utiliza Linux e tentou rodar programas como Google Antigravity, Kiro IDE, Cursor ou VS Code após descompactar manualmente o arquivo (como .tar.gz), provavelmente se deparou com o seguinte erro no terminal:

FATAL:setuid_sandbox_host.cc(158)] The SUID sandbox helper binary was found, but is not configured correctly.
You need to make sure that /path/to/chrome-sandbox is owned by root and has mode 4755.

Esse erro impede que o aplicativo abra. Veja abaixo o porquê isso ocorre e como resolver em poucos segundos.

Por que esse erro acontece?

Esses editores são desenvolvidos sobre o Electron, que utiliza o motor do Chromium. Para proteger o seu sistema contra códigos maliciosos, o Chromium utiliza um recurso de isolamento (sandbox).

No Linux, para que o arquivo chrome-sandbox funcione corretamente, ele precisa ser de propriedade do usuário root e possuir a permissão especial SUID (4755). Quando baixamos o app compactado e extraímos com nosso usuário comum, ele perde essa permissão especial.

Passo a Passo para Resolver

Siga os comandos abaixo no terminal para ajustar o arquivo da sua aplicação:

1. Acesse a pasta do aplicativo

Navegue até onde você extraiu a pasta do programa (exemplo do Antigravity ou Kiro):

cd /caminho/da/pasta/do/app/

2. Mude o proprietário do arquivo para root

sudo chown root:root chrome-sandbox

3. Aplique a permissão 4755

sudo chmod 4755 chrome-sandbox

4. Teste e confirme

Verifique se as permissões foram alteradas corretamente executando:

ls -l chrome-sandbox

O resultado deve exibir algo como -rwsr-xr-x 1 root root (repare na letra s em rws).

⚠️ Evite usar --no-sandbox:
Muitos tutoriais sugerem rodar o programa com a flag --no-sandbox. Embora funcione, isso desativa a segurança do aplicativo. Sempre dê preferência ao método dos comandos acima.

Solução Global (Opcional)

Em distros mais recentes (Ubuntu 24.04+, Debian 12+), você também pode permitir que o kernel crie sandboxes sem exigir privilégios SUID executando:

sudo sysctl -w kernel.unprivileged_userns_clone=1