跳至正文
教程 / Step 8

安全安装第三方 Plugin

用来源、权限、版本和回滚四道检查,降低把第三方代码加入 Agent Runtime 的风险。

简要结论

安装第三方 Plugin 前,应核验仓库与维护者、检查权限和可执行钩子、固定已审阅版本,并准备回滚方案。来源目录的核验只是一项来源信号,不代表该 Plugin 已被证明适合你的运行环境。

Plugin 不是一段被动文档。它可能进入 Cordis 运行时,读取工作区、注册工具、连接网络或修改界面,因此安装前应按第三方代码依赖来评估。

1. 核对来源

  • 包名、仓库名和作者是否一致?
  • npm 页面是否链接到同一个仓库?
  • 仓库是否有许可证、发布记录和最近维护?
  • 安装命令是否来自仓库 README,而不是评论或截图?

本站的“来源站 Verified”只表示第三方目录给出的状态,不等同于本站安全审计。

2. 识别权限面

重点检查 Plugin 是否会访问:

  • 文件系统;
  • Shell 或子进程;
  • 浏览器与桌面输入;
  • 网络与外部 API;
  • API Key、SSH Key 或数据库凭据;
  • Session Log 与模型上下文。

功能越强,权限往往越大。应确认每一项权限确实服务于你的目标。

3. 固定版本

开发者预览期变化很快。评估成功后记录具体版本或提交,而不是永远跟随不受控的最新代码。升级时重新检查权限与变更记录。

4. 准备回滚

安装前保存配置和工作区状态。在非敏感测试仓库中启动,完成以下检查:

  1. Harness 能正常启动和退出。
  2. Plugin 只注册预期能力。
  3. 未产生意外网络请求。
  4. 卸载后基础 Profile 能恢复。

5. 最小化暴露

使用低权限账号、临时凭据、容器或沙箱。涉及数据库和远程服务器时,优先只读账号与主机白名单。

你可以从 Plugin 中心 查看本站整理的权限标签和来源信息,但最终仍要阅读原始仓库。

6. 检查配置与安装脚本

代码审查不应只看 src。同时查看:

  • package.json 中的 preinstallinstallpostinstall
  • 依赖树是否引入来源异常或长期无人维护的包;
  • 默认配置是否开启网络、Shell 或遥测;
  • 凭据是否只在运行时读取,错误日志是否会打印配置;
  • Plugin 卸载时是否清理注册、监听器和后台进程。

隔离试用流程

  1. 新建不含秘密的临时工作区。
  2. 使用临时、低额度、可随时撤销的凭据。
  3. 导出安装前 Profile 配置。
  4. 固定版本安装,仅启用这一个新增 Plugin。
  5. 记录启动期间的服务、工具与网络变化。
  6. 用正常输入、空输入和错误输入各测试一次。
  7. 卸载并验证配置、进程和注册项都恢复。

发布前决策

结论条件
可在测试环境继续来源清楚、权限合理、回滚成功
需要补充审查权限说明不足或依赖变化过大
暂不安装无源码、混淆安装脚本、索取无关秘密、无法卸载恢复

“受欢迎”与“安全”不是同一指标;“来源已验证”也不是代码审计。最终授权应基于你的环境、数据敏感度和可接受损失。

一手来源