Appearance
插件权限
权限 Manifest 是插件可以触达的最大范围。Runtime 在安装、自检和每次真实执行时都会重新检查,不能只依赖界面展示或助手的工具列表。
权限类型
网站域名
只允许访问声明过的域名。重定向后会再次校验,防止插件借目标网站跳到未授权地址。
HTTP 方法
GET、HEAD 与 POST、PUT、PATCH、DELETE 分开声明。写请求默认串行,并必须标记副作用、幂等和回退策略。
本地目录
只能访问用户明确授权的目录。文件选择器提供的单次路径不会自动扩大成整个磁盘权限。
运行能力
例如 CloakBrowser、桌面辅助功能、截图、下载或特定应用。网站自动化浏览器能力固定由 CloakBrowser 提供。
助手权限更小
自动化助手只能使用当前阶段需要的领域工具,范围不会因为插件有某项权限就自动扩大。执行前还会检查:
- 当前用户的数据隔离范围。
- 助手阶段。
- 插件草稿或版本。
- 登录身份和 Profile。
- 域名、HTTP 方法和文件目录。
- 副作用和 Token 预算。
权限变化
更新版本增加权限时,Workova 会重新显示差异并要求确认。仅修正文案或选择器且权限不变的版本,不需要重复扩大授权。
高级代码
只有声明式计划无法表达时才允许高级代码。它在本地沙箱中运行,默认没有全磁盘、任意网络、Shell 或动态加载权限,并受 CPU、内存和总时长限制。