READ / 带走
- 插件跑在桌面渲染进程里,不是沙箱 iframe
- 权限要经过声明、安装授权和运行时校验
- 先确认它真的需要做成插件
Vetta 插件用于扩展桌面客户端的界面、文件浏览器、对话和 Agent 能力。插件通过 @vetta-org/plugin-sdk 获取宿主提供的策展能力出口。

运行模型
- 插件使用 React、TypeScript 和 Vite 开发。
- 生产产物通过 Module Federation 加载。
- React、React DOM 和插件 SDK 由宿主以共享单例提供。
- 插件在桌面渲染进程内运行,不是 iframe 或 Worker 沙箱。
信任与权限
插件面向官方或合作方策展的扩展,不应被视为可直接运行的任意不可信代码。需要权限的能力必须同时满足:
先选正确的扩展形态
并非所有扩展都需要做成插件:
技能
给 Agent 增加一组指令与工作流时优先使用技能。
连接器
只连接外部工具或数据源时优先使用 MCP。
PLUGIN插件
需要桌面 UI、宿主 API 或完整生命周期时再创建插件。
THEME主题
需要一致的外观、组件替换或主题页面时使用主题系统。
可扩展范围
插件可以注册界面插槽、页面、文件预览、消息卡片、Agent 工具和 App Action,也可以在获得授权后访问文件、网络、私有存储、自动化任务及用户配置的 AI 模型。