Расширения и плагины
Эта страница объясняет, как работают плагины в NeoTavern: где их брать, как работают разрешения и согласие и как приложение сдерживает недоверенный код.
Что такое плагин
Плагин добавляет поведение в NeoTavern — действия панели инструментов, действия сообщений, слэш-команды, перехватчики промптов, пользовательские панели, горячие клавиши, backend-маршруты или интеграции с внешними сервисами. Плагины работают против стабильного Plugin SDK, а не против внутренностей приложения, и каждая зарегистрированная ими функция снова удаляется при отключении плагина.
Официальный каталог поставляет несколько плагинов; сторонние пакеты
устанавливаются из ZIP-файла .stplugin или по ссылке на публичный
Git-репозиторий (GitHub или GitLab, только HTTPS). Сервер никогда не
запускает Git или npm: Git-ссылка скачивается как архив и проверяется ровно
так же, как ZIP.
Установка плагина
Откройте раздел Plugins и установите пакет:
- Перед установкой приложение показывает автора, версию, источник, совместимость, подпись (если есть) и полный список разрешений.
- Вы просматриваете и явно соглашаетесь с разрешениями. Пакет остаётся в состоянии «требуется согласие», пока вы не подтвердите каждое запрошенное разрешение.
- Установка атомарна: при любой ошибке предыдущая версия остаётся установленной и работоспособной.
Если пакет объявляет npm-зависимости, они загружаются из реестра по HTTPS, проверяются контрольной суммой и никогда не выполняются — скрипты установки и нативные бинарники отклоняются сразу.
Разрешения
Разрешение в манифесте — это запрос на возможность, а не автоматический доступ. Прежде чем плагин сможет читать чаты, изменять промпты, касаться ваших файлов или выходить в сеть, вы должны выдать соответствующее разрешение, а экран согласия описывает, что делает каждое из них. Два правила важны:
- Новые разрешения после обновления требуют нового согласия. Обновление никогда не может молча расширить права плагина.
- Разрешения можно отозвать. Отзыв вступает в силу при следующем вызове возможности плагином.
Управление плагинами
Менеджер показывает состояние каждого плагина: включён, отключён, требуются разрешения, несовместим или ошибка. Оттуда можно:
- Включить или отключить плагин. Отключение убирает его UI, хуки, таймеры, маршруты и подписки без перезапуска, а очистку ресурсов обеспечивает хост.
- Удалить его, что также очищает его регистрации.
- Проверить совместимость расширений эпохи SillyTavern, которые показывают уровень совместимости и известные ограничения.
Ошибка в одном плагине изолирована: приложение предлагает отключить именно этот плагин, а не ломать весь интерфейс.
Безопасность плагинов
Недоверенные backend-плагины выполняются в отдельном ограниченном процессе, а изолированный UI плагинов работает в iframe с контролируемым RPC-каналом. Пакеты тем не получают доступа к чатам, ключам или файлам. Безопасный режим отключает все сторонние плагины и темы и доступен до их загрузки, поэтому из любого некорректного поведения плагина всегда можно выйти. См. Безопасный режим и восстановление и документацию Plugin SDK.