AIDAWORK / ARCHITECTURE

Plugin Host V2 运行时

独立图页 ↗
基于固定代码版本核验 · 部署状态另行确认

机制说明

Plugin Host V2 运行时

从包到可调用 Worker

Host 只为允许、平台支持且不处于调试状态的 Bundle 广告投影。调用通过 Worker MCP 与 Host 能力代理协作,PluginCallJournal 参与记录执行回执。包身份、协议与结果引用需遵循同一 V2 合同。

该信任模型面向可信插件。Worker 是普通用户进程,Host 能力代理负责合同范围内的能力访问,不能被解释成能够隔离恶意代码的操作系统沙箱。

证据与范围

  • aida-desktop · apps/desktop/electron/plugin-host/plugin-host.ts L529–570 · ab26b707ddda
  • aida-plugins · docs/plugin-v2-contract.md L1–44 · 231447a96780
  • aida-desktop · docs/architecture/plugin-v2.md L1–58 · ab26b707ddda
  • aida-desktop · docs/architecture/plugin-v2.md L58–86 · ab26b707ddda

结论来自固定版本的静态源码与合同阅读;实现存在、默认开关和生产启用分别判断。本站代码证据面板列出声明状态与具体限制。

代码证据

引用核验检查固定 commit 的文件与范围;实现结论来自代码阅读。自动检查不证明生产环境已启用。

已核验实现

Host 从允许、支持且非调试的 Bundle 生成投影,执行回执经过 PluginCallJournal。

aida-desktopapps/desktop/electron/plugin-host/plugin-host.ts:529–570ab26b707ddda0461224b94cc2215be2bd2a61cda符号:listProjections
已核验实现

协议、Worker MCP、Host 能力代理和包身份遵循同一 V2 合同。

aida-pluginsdocs/plugin-v2-contract.md:1–44231447a96780500c58e8f5caa67e1358f17b0c46
aida-desktopdocs/architecture/plugin-v2.md:1–58ab26b707ddda0461224b94cc2215be2bd2a61cda
已核验实现

可信 Worker 是普通用户进程,能力代理不是恶意代码的 OS 沙箱。

aida-desktopdocs/architecture/plugin-v2.md:58–86ab26b707ddda0461224b94cc2215be2bd2a61cda