鍵を渡さずに、Altretta を拡張する
同じ信頼モデルへの3つの入口。Altretta スキルで AI にヴォルトの扱い方を教える、署名済みの公式カタログからプラグインを入れる、プラグイン CLI で自作する。どれも署名され、隔離され、権限で制限されています。
AI に検証可能な記憶を与える
Altretta スキルは、AI コーディングエージェントに、推測ではなく、ヴォルトの読み方・グラフの辿り方・出所の確かめ方を教えます。コマンドは1つ。デスクトップアプリが公開しているのと同じローカルの MCP エンドポイントに対して動き、返す回答はすべて引用と、あなたのノートへ戻る署名付きのアンカーを伴います。
npx skills add ApiliumCode/altretta-skill- 根拠があり、出典を示す回答。決して推測はしません
- 既定では読み取り専用。あなたの許可なくヴォルトは変わりません
- すでに使っている AI クライアントで動きます
信頼できる公式プラグインカタログ
Altretta 公式ハブからプラグインを閲覧・インストールできます。匿名の一覧ではなく、Apilium が選んだものです。各プラグインは暗号署名されており、実行される前に真正性を検証できます。実行は隔離環境の中で行われ、あなたが明示的に与えた権限なしには、ファイルシステムにもネットワークにもシステムにも触れられません。
- 配布元で署名し、インストール時に検証
- 隔離された実行環境。暗黙のうちに触れられるものは何もありません
- 実行前にすべての権限を確認し、あなたが承認します
自分のプラグインを作って公開する
プラグイン CLI は雛形を生成し、利用者が使うのと同じ隔離環境で実行し、署名済みの成果物にまとめ、カタログへ提出します。最初のコマンドから、公開され検証可能なプラグインまで、ツールは1つです。
npx @apilium/altretta-plugin- 開発者モードで手元のコードをホットリロード
- ハブが配布するのと同じ .akplugin 形式でパッケージ化と署名
- 公式カタログへ提出
どの拡張機能も、同じ規則で動く
スキルとして届こうと、カタログのプラグインであろうと、自作であろうと、この信頼の仕組みは変わりません。3つの性質が常に成り立ち、しかも既定で有効です。
署名済み
各プラグインは暗号署名されており、Altretta はインストール前に、それが本物で改変されていないことを検証できます。
隔離実行
プラグインは隔離された JavaScript 実行環境で動き、ファイルシステム・ネットワーク・システムへの自由なアクセスはありません。
権限で制限
プラグインは必要な権限を宣言します。有効化の前にあなたがそれを確認して承認し、いつでも見直せます。