跳到主要内容

自定义扩展

自定义扩展库项目加载不在内置列表中的扩展。您可以将其指向 URL、上传本地文件,或直接粘贴 JavaScript 源码。

打开添加扩展并选择自定义扩展

加载方式

  • 从 URL - 粘贴以 .js 结尾的链接。这是从 extensions.bilup.org 等画廊加载社区扩展的方式。URL 会与项目一起保存,因此项目打开时会从同一 URL 重新加载扩展。
  • 从文件 - 从电脑上传 .js 文件。扩展的代码嵌入在项目中。
  • 从文本 - 直接粘贴 JavaScript 源码。

沙箱与非沙箱

加载自定义扩展时,您选择以沙箱还是非沙箱方式运行它。

  • 沙箱扩展在隔离的 worker 中运行。它们可以添加积木并进行计算,但不能直接接触页面、VM 内部或渲染器。这是更安全的默认选项,对大多数扩展来说足够了。
  • 非沙箱扩展以对运行时、渲染器和页面的完全访问权限运行。它们可以做沙箱扩展做不到的事情(读取角色状态的自定义报告积木、直接渲染等),但它们也可以做页面能做的任何事情。

作为用户,除非扩展特别需要非沙箱访问,否则优先使用沙箱。如果您在编写扩展,沙箱非沙箱详细说明了权衡。

安全提示

注意

加载自定义扩展会运行别人的代码。只从您信任的来源加载扩展。

在来自 URL 或文件的扩展运行之前,Bilup 会显示提示,告诉您它来自哪里,并让您取消。非沙箱扩展承担更多风险,因为它们不被隔离。如果您不是有意加载扩展,或者您不识别来源,请取消。恶意扩展可以读取您的项目、发出网络请求并干扰页面。

加载后

自定义扩展积木像内置扩展一样作为自己的分类出现。扩展与项目一起保存,因此您不必每次会话都重新加载它,其他打开项目的人会得到相同的积木(从同一 URL 加载,或者如果您从文件或文本加载则嵌入)。

另请参阅