自定义扩展
自定义扩展库项目加载不在内置列表中的扩展。您可以将其指向 URL、上传本地文件,或直接粘贴 JavaScript 源码。
打开添加扩展并选择自定义扩展。
加载方式
- 从 URL - 粘贴以
.js结尾的链接。这是从 extensions.bilup.org 等画廊加载社区扩展的方式。URL 会与项目一起保存,因此项目打开时会从同一 URL 重新加载扩展。 - 从文件 - 从电脑上传
.js文件。扩展的代码嵌入在项目中。 - 从文本 - 直接粘贴 JavaScript 源码。
沙箱与非沙箱
加载自定义扩展时,您选择以沙箱还是非沙箱方式运行它。
- 沙箱扩展在隔离的 worker 中运行。它们可以添加积木并进行计算,但不能直接接触页面、VM 内部或渲染器。这是更安全的默认选项,对大多数扩展来说足够了。
- 非沙箱扩展以对运行时、渲染器和页面的完全访问权限运行。它们可以做沙箱扩展做不到的事情(读取角色状态的自定义报告积木、直接渲染等),但它们也可以做页面能做的 任何事情。
作为用户,除非扩展特别需要非沙箱访问,否则优先使用沙箱。如果您在编写扩展,沙箱和非沙箱详细说明了权衡。
安全提示
注意
加载自定义扩展会运行别人的代码。只从您信任的来源加载扩展。
在来自 URL 或文件的扩展运行之前,Bilup 会显示提示,告诉您它来自哪里,并让您取消。非沙箱扩展承担更多风险,因为它们不被隔离。如果您不是有意加载扩展,或者您不识别来源,请取消。恶意扩展可以读取您的项目、发出网络请求并干扰页面。
加载后
自定义扩展积木像内置扩展一样作为自己的分类出现。扩展与项目一起保存,因此您不必每次会话都重新加载它,其他打开项目的人会得到相同的积木(从同一 URL 加载,或者如果您从文件或文本加载则嵌入)。