Plugin Host V2 运行时
从包到可调用 Worker
Host 只为允许、平台支持且不处于调试状态的 Bundle 广告投影。调用通过 Worker MCP 与 Host 能力代理协作,PluginCallJournal 参与记录执行回执。包身份、协议与结果引用需遵循同一 V2 合同。
该信任模型面向可信插件。Worker 是普通用户进程,Host 能力代理负责合同范围内的能力访问,不能被解释成能够隔离恶意代码的操作系统沙箱。
证据与范围
aida-desktop · apps/desktop/electron/plugin-host/plugin-host.ts L529–570 · ab26b707ddda
aida-plugins · docs/plugin-v2-contract.md L1–44 · 231447a96780
aida-desktop · docs/architecture/plugin-v2.md L1–58 · ab26b707ddda
aida-desktop · docs/architecture/plugin-v2.md L58–86 · ab26b707ddda
结论来自固定版本的静态源码与合同阅读;实现存在、默认开关和生产启用分别判断。本站代码证据面板列出声明状态与具体限制。