Перейти к основному содержимому

Расширения и плагины

Эта страница объясняет, как работают плагины в NeoTavern: где их брать, как работают разрешения и согласие и как приложение сдерживает недоверенный код.

Что такое плагин

Плагин добавляет поведение в NeoTavern — действия панели инструментов, действия сообщений, слэш-команды, перехватчики промптов, пользовательские панели, горячие клавиши, backend-маршруты или интеграции с внешними сервисами. Плагины работают против стабильного Plugin SDK, а не против внутренностей приложения, и каждая зарегистрированная ими функция снова удаляется при отключении плагина.

Официальный каталог поставляет несколько плагинов; сторонние пакеты устанавливаются из ZIP-файла .stplugin или по ссылке на публичный Git-репозиторий (GitHub или GitLab, только HTTPS). Сервер никогда не запускает Git или npm: Git-ссылка скачивается как архив и проверяется ровно так же, как ZIP.

Установка плагина

Откройте раздел Plugins и установите пакет:

  1. Перед установкой приложение показывает автора, версию, источник, совместимость, подпись (если есть) и полный список разрешений.
  2. Вы просматриваете и явно соглашаетесь с разрешениями. Пакет остаётся в состоянии «требуется согласие», пока вы не подтвердите каждое запрошенное разрешение.
  3. Установка атомарна: при любой ошибке предыдущая версия остаётся установленной и работоспособной.

Если пакет объявляет npm-зависимости, они загружаются из реестра по HTTPS, проверяются контрольной суммой и никогда не выполняются — скрипты установки и нативные бинарники отклоняются сразу.

Разрешения

Разрешение в манифесте — это запрос на возможность, а не автоматический доступ. Прежде чем плагин сможет читать чаты, изменять промпты, касаться ваших файлов или выходить в сеть, вы должны выдать соответствующее разрешение, а экран согласия описывает, что делает каждое из них. Два правила важны:

  • Новые разрешения после обновления требуют нового согласия. Обновление никогда не может молча расширить права плагина.
  • Разрешения можно отозвать. Отзыв вступает в силу при следующем вызове возможности плагином.

Управление плагинами

Менеджер показывает состояние каждого плагина: включён, отключён, требуются разрешения, несовместим или ошибка. Оттуда можно:

  • Включить или отключить плагин. Отключение убирает его UI, хуки, таймеры, маршруты и подписки без перезапуска, а очистку ресурсов обеспечивает хост.
  • Удалить его, что также очищает его регистрации.
  • Проверить совместимость расширений эпохи SillyTavern, которые показывают уровень совместимости и известные ограничения.

Ошибка в одном плагине изолирована: приложение предлагает отключить именно этот плагин, а не ломать весь интерфейс.

Безопасность плагинов

Недоверенные backend-плагины выполняются в отдельном ограниченном процессе, а изолированный UI плагинов работает в iframe с контролируемым RPC-каналом. Пакеты тем не получают доступа к чатам, ключам или файлам. Безопасный режим отключает все сторонние плагины и темы и доступен до их загрузки, поэтому из любого некорректного поведения плагина всегда можно выйти. См. Безопасный режим и восстановление и документацию Plugin SDK.