Skip to content

插件权限

权限 Manifest 是插件可以触达的最大范围。Runtime 在安装、自检和每次真实执行时都会重新检查,不能只依赖界面展示或助手的工具列表。

权限类型

网站域名

只允许访问声明过的域名。重定向后会再次校验,防止插件借目标网站跳到未授权地址。

HTTP 方法

GET、HEAD 与 POST、PUT、PATCH、DELETE 分开声明。写请求默认串行,并必须标记副作用、幂等和回退策略。

本地目录

只能访问用户明确授权的目录。文件选择器提供的单次路径不会自动扩大成整个磁盘权限。

运行能力

例如 CloakBrowser、桌面辅助功能、截图、下载或特定应用。网站自动化浏览器能力固定由 CloakBrowser 提供。

助手权限更小

自动化助手只能使用当前阶段需要的领域工具,范围不会因为插件有某项权限就自动扩大。执行前还会检查:

  • 当前用户的数据隔离范围。
  • 助手阶段。
  • 插件草稿或版本。
  • 登录身份和 Profile。
  • 域名、HTTP 方法和文件目录。
  • 副作用和 Token 预算。

权限变化

更新版本增加权限时,Workova 会重新显示差异并要求确认。仅修正文案或选择器且权限不变的版本,不需要重复扩大授权。

高级代码

只有声明式计划无法表达时才允许高级代码。它在本地沙箱中运行,默认没有全磁盘、任意网络、Shell 或动态加载权限,并受 CPU、内存和总时长限制。

Workova 官方文档