Repository Wiki
nikkigallery/Whimbox

插件与开发扩展/插件开发规范与权限模型

本文说明当前可获得材料能够确认的开发背景,并明确插件开发规范与权限模型尚缺少哪些可核验的实现依据。不要将本文当作可直接执行的插件接入或授权指南。

目的与范围

本页的目标是界定奇想盒后端的插件扩展边界、开发约定与权限模型。当前提供的材料仅包含项目 README 摘录,没有插件接口、加载器、权限检查、配置模式或相关测试的源码;因此无法可靠地写出插件清单格式、入口函数签名、授予权限的步骤或权限隔离保证。有关自动化任务、模型调用与 RPC 的内部实现,也不能仅凭目录名称推定。

概览

README 将本项目描述为奇想盒后端:不再提供 UI,而负责 RPC 服务、大模型调用和工具调用。README 写明开发环境仅支持 Python 3.12,并在“如何开发”一节表示项目框架尚待梳理。其项目结构示意列出了 whimbox/task/、whimbox/agent_workspace/、whimbox/config/、whimbox/agent.py 和 whimbox/rpc_server.py 等路径。这些信息说明扩展开发可能需要了解任务、智能体和配置等模块,但不能证明这些路径是插件 API,也不能证明存在插件系统。

README 还提示该程序通过截图及模拟鼠标键盘与游戏交互,不修改游戏文件或读写游戏内存;这一描述属于项目层面的使用说明,不能等同于插件沙箱或权限约束。使用风险须按 README 的注意事项自行评估。

架构与实现证据边界

当前材料不能核实插件加载、注册、调用及权限校验之间的任何连接关系,因此不绘制可能误导读者的插件架构图。README 中的目录树是项目结构概览,而非经源码验证的依赖关系图。要建立可靠的架构图,至少需要核对插件入口、注册调用点、配置读取点及权限执行点;目前这些实现细节未见于所提供材料。

需要确认的主题当前能够确认的情况不应推断的结论
运行环境README 声明仅支持 Python 3.12插件的 Python 版本兼容性策略、隔离环境
后端职责README 声明负责 RPC、大模型及工具调用RPC 自动向第三方插件开放
扩展入口README 的目录示意包含 task/ 和 agent.py存在插件基类、装饰器或注册表
配置README 的目录示意包含 configs/config.json存在插件开关、权限声明或默认授权
安全模型README 提及截图及模拟鼠标键盘存在文件、网络、键鼠或模型工具调用的插件级权限限制

插件开发规范:待核实事项

目前没有足够源码定义可遵循的插件开发契约。在发布第三方扩展指南前,应从实际实现确认以下问题,而不是将目录约定写成 API:

  1. 发现与注册:插件由什么机制发现,是否需要显式注册,加载失败时如何处理。
  2. 生命周期:初始化、任务执行、停止和资源清理的调用顺序;同步或异步边界。
  3. 接口契约:入口签名、配置读取方式、返回值和异常传播规则。
  4. 兼容性:插件与后端版本如何匹配,如何处理配置迁移。
  5. 可观测性:日志、任务状态与故障定位接口是否对扩展开放。

**代码示例:**No code example available。提供的材料没有实际插件实现,且没有可用于构造源码行链接的 File Reference Base URL;因此不能安全地展示或引用任何插件代码片段。

权限模型:不得假定的保证

目前无法从材料确认是否存在插件身份、权限声明、授权存储或执行时检查。尤其不能声称扩展代码受到文件系统、网络、游戏输入、截图、RPC 或大模型工具调用的权限隔离。项目级“只截图和模拟鼠标键盘”的说明描述的是对游戏的交互方式,不是第三方代码的访问控制证明。

在获得实际实现和测试前,接入未知来源的扩展应视为未经验证的安全决策;也无法给出默认权限、拒绝行为、审计记录或最小权限配置的确定性说明。

操作、错误与测试

README 没有给出插件安装、卸载、热重载、错误恢复、并发执行、超时或权限拒绝的操作流程。当前材料也没有插件相关测试,无法描述已被测试保证的边界条件。这些实现细节未在提供的来源中找到。

相关链接

  • 项目 README:本页关于后端职责、Python 版本、目录示意和使用注意事项的依据来自所提供的 README 摘录;由于未提供仓库文件引用基准 URL,此处不添加不可核实的源码链接。
  • 关于 RPC 通信、任务执行与智能体工具调用的细节,请分别参考对应专题及其源码;不要将那些机制自动视为插件权限接口。

Sources

(1 files)