@evoxapp/plugin-cli paketinin binary adı evox-plugindır.
Kurulum
Node.js 20+ gerekir. Kurulum yapmadannpx ile kullanabilirsiniz:
Komutlar
--plugin-id <uuid> opsiyoneldir; verilmezse otomatik üretilir ve çıktıda gösterilir.
T1 (trusted-node) mı, T2 (sandbox-js) mi? İki init hedefinin akışı farklıdır:
- T1 ·
--runtime trusted-node→manifest.json+runtime.mjsüretir. Doğrudan evoX Eklentiler → Geliştirici penceresinden yüklenir;validate/build/packgerekmez. Bu projedevalidateçalıştırırsanızevox-plugin.jsonbulunamadığı için hata alırsınız — bu beklenendir. Adımlar: Hızlı başlangıç. - T2 · varsayılan (
sandbox-js) →evox-plugin.jsonconfig’i üretir.validate→sandbox-test→build→pack→publish-checkpipeline’ı bu projeler içindir (public upload açılınca yayın hedefi).
T1 (trusted-node) projesi bu pipeline komutlarını kullanmaz; kod değiştirdikçe Geliştirici penceresinden yeniden yükleyerek geliştirir.
sandbox-test statik bir uyum kontrolüdür: sandbox-js kaynağınızı Node/DOM/doğrudan ağ (fetch/WebSocket/XHR) erişimine karşı tarar ve browser bundle’ını doğrular. Yayına göndermeden önce çalıştırın; herhangi bir ihlal fail-closed non-zero çıkış verir (CI/pre-submit için uygun). Gerçek T2 güvenlik sınırı host-owned Electron Chromium Worker’dır; sandbox-test onu tamamlar, yerine geçmez.
evox-plugin.json (sandbox-js/T2 config)
sandbox-js projesinin kök config dosyası. init üretir; pipeline komutları (validate/build/pack/publish-check) bunu okur. (T1 trusted-node projesinde bu dosya yoktur; T1 doğrudan manifest.json + runtime.mjs ile çalışır.)
dependencies.json ayrı tutulur ve validate/pack tarafından envanterlenir.
publish-check moderation, production scanner, signing veya revocation yerine geçmez. Public executable upload hazır olmadığı sürece PLUGIN_UPLOAD_NOT_READY korunur.