Przejdź do głównej zawartości

Instalacja i zarządzanie wtyczkami

Wtyczki są dystrybuowane jako kryptograficznie podpisane pakiety ZIP przygotowane i autoryzowane przez firmę Speednet. Wtyczkę instaluje się jednorazowo dla całego konta użytkownika, a następnie aktywuje w poszczególnych projektach z poziomu aplikacji Desktop lub wiersza poleceń CLI. Dostępne rozszerzenia znajdziesz w Katalogu wtyczek.

Instalacja wtyczki powoduje rozpakowanie jej zweryfikowanej zawartości do katalogu ~/.speedwave/plugins/<slug>/. Jeśli wtyczka deklaruje usługę MCP, Speedwave buduje jej obraz kontenera lokalnie wewnątrz maszyny wirtualnej. Wtyczki zawierające wyłącznie zasoby (skille, komendy, subagentów i hooki) pomijają etap budowania kontenera. Metadane środowiska wykonawczego znajdują się w folderze ~/.speedwave/plugin-state/<slug>/.

Aby zainstalować pakiet wtyczki, przekaż ścieżkę do archiwum w poleceniu CLI:

Terminal
speedwave plugin install ./my-plugin.zip
  1. Speedwave weryfikuje podpis kryptograficzny archiwum Ed25519 oraz sprawdza ograniczenia manifestu plugin.json pod kątem standardów opisanych w rozdziale Autentyczność plików binarnych.
  2. Rozpakowuje zawartość pakietu do katalogu ~/.speedwave/plugins/<slug>/.
  3. Jeśli zadeklarowano usługę MCP, Speedwave buduje obraz kontenera lokalnie.
  4. Rejestruje wtyczkę w globalnych metadanych aplikacji.

Narzędzie CLI informuje o fazach operacji: verifying, extracting oraz building:

  • Instalacja standardowa: Pakiet został zweryfikowany, rozpakowany, a obraz kontenera pomyślnie zbudowany. Speedwave wyświetla komunikat: Plugin '<name>' (<slug>) installed successfully.
  • Odroczone budowanie obrazu: Jeśli budowanie obrazu napotka przejściowe błędy (np. brak łączności sieciowej podczas pobierania zależności), Speedwave rejestruje stan oczekiwania (~/.speedwave/plugin-state/<slug>/image_pending) i wyświetla komunikat: Plugin '<name>' (<slug>) installed; image build failed and will retry on next launch.

Włącz zweryfikowaną wtyczkę w wybranym projekcie poleceniem:

Terminal
speedwave plugin enable <service_id> --project moj-projekt

Aktywacja wtyczki wymaga prawidłowych podpisów kryptograficznych; zmodyfikowane lub uszkodzone pakiety są odrzucane do momentu ponownej instalacji.

  1. Przejdź do sekcji Plugins w głównym pasku bocznym nawigacji.
  2. Kliknij Install plugin i wybierz podpisany pakiet .zip.
  3. Po potwierdzeniu podpisu (✓ ed25519) włącz aktywację dla aktywnego projektu.

Gdy zweryfikowany pakiet wtyczki zawiera plik CHANGELOG.md, aplikacja Desktop wyświetla zintegrowaną zakładkę Changelog w widoku szczegółów wtyczki. Plik dziennika zmian jest chroniony podpisem całego pakietu i pojawia się wyłącznie dla zweryfikowanych instalacji.

Speedwave przeprowadza audyt podpisów kryptograficznych wszystkich zainstalowanych wtyczek przed wykonaniem standardowych poleceń CLI. Jeśli którakolwiek zainstalowana wtyczka nie przejdzie weryfikacji podpisu, polecenia kończą się kodem wyjścia 2 do momentu ponownej instalacji lub usunięcia pakietu.

Polecenia zarządzania (plugin install, plugin list oraz plugin remove) omijają audyt startowy, co pozwala na bezpieczne odinstalowanie uszkodzonych lub zmodyfikowanych pakietów.