跳到正文
技能与插件

扩展 Altretta——不必把钥匙交出去

通往同一套信任模型的三扇门。用 Altretta 技能教你的 AI 在保险库上工作,从经过签名的官方目录安装插件,或者用插件 CLI 自己做一个。三者都经过签名、运行在沙箱里、权限受限。

已签名沙箱运行权限受限开源
面向 AI 编程

给你的 AI 一份可验证的记忆

Altretta 技能教会 AI 编程助手如何读取你的保险库、沿图谱追索、核对出处——而不是靠猜。一条命令即可安装,跑在与桌面应用同一个本地 MCP 端点上,它给出的每一个回答都带着引用,以及一枚指回你笔记的签名锚点。

Install the skillnpx skills add ApiliumCode/altretta-skill
  • 有据可依、附带引用的回答——绝不靠猜
  • 默认只读;未经你同意,保险库不会被改动
  • 与你已经在用的 AI 客户端配合工作
面向所有人

值得你信任的官方插件目录

在 Altretta 官方中心浏览并安装插件——由 Apilium 亲自甄选,不是一份匿名清单。每个插件都经过密码学签名,因此在运行之前就能验证其真伪;它运行在沙箱中,未经你明确授予权限,触不到文件系统、网络或系统。

  • 在源头签名,在安装时验证
  • 沙箱运行时——对任何东西都没有默认访问权
  • 运行之前,每一项权限都由你过目并批准
面向开发者

做一个自己的插件并发布出去

插件 CLI 会搭好插件骨架,在与用户完全相同的沙箱中运行它,打包成带签名的产物,并提交到目录。从第一条命令到一个已发布、可验证的插件,一个工具走完全程。

The developer CLInpx @apilium/altretta-plugin
  • 在开发者模式下本地热重载
  • 打包并签名为插件中心分发所用的同一种 .akplugin 格式
  • 提交到官方目录
信任上的差别

每一个扩展都遵守同一套规则

无论它是以技能的形式到来、来自目录,还是你自己做的,这套机制都不会松动。三条性质始终成立,而且默认开启。

已签名

每个插件都经过密码学签名,因此 Altretta 能在安装前确认它是真的、未被改动过。

沙箱运行

插件运行在隔离的 JavaScript 运行时中,对文件系统、网络和系统都没有不受限制的访问权。

权限受限

插件会声明自己需要的权限;你在启用之前过目并批准,之后也可以随时复查。

准备好扩展 Altretta 了吗?

安装技能、浏览目录,或者动手开始做。三条路都通向同一个经过签名、运行在沙箱里的世界。