Vetta
插件开发

05 / 插件开发

插件开发概览

理解 Vetta 插件的运行方式、能力出口和信任边界。

READ / 带走

  1. 插件跑在桌面渲染进程里,不是沙箱 iframe
  2. 权限要经过声明、安装授权和运行时校验
  3. 先确认它真的需要做成插件

Vetta 插件用于扩展桌面客户端的界面、文件浏览器、对话和 Agent 能力。插件通过 @vetta-org/plugin-sdk 获取宿主提供的策展能力出口。

Vetta 插件工作台中的文件、移动预览和电子表格预览
插件可以把领域工具和可交互产物放进 Vetta 工作区,但必须经过清单声明和宿主授权。

运行模型

  1. 插件使用 React、TypeScript 和 Vite 开发。
  2. 生产产物通过 Module Federation 加载。
  3. React、React DOM 和插件 SDK 由宿主以共享单例提供。
  4. 插件在桌面渲染进程内运行,不是 iframe 或 Worker 沙箱。

信任与权限

插件面向官方或合作方策展的扩展,不应被视为可直接运行的任意不可信代码。需要权限的能力必须同时满足:

在清单中声明

plugin.json 中声明权限。

安装时授权

用户或管理员在安装流程中确认授权。

运行时校验

宿主在调用对应 API 时再次校验权限。

先选正确的扩展形态

并非所有扩展都需要做成插件:

可扩展范围

插件可以注册界面插槽、页面、文件预览、消息卡片、Agent 工具和 App Action,也可以在获得授权后访问文件、网络、私有存储、自动化任务及用户配置的 AI 模型。

本页内容