新闻详情

新闻详情

首页 / 资讯中心 / 详情

安全管理 TREK 第三方插件:管理员插件面板实操指南

发布时间:2026/9/20 5:57:11来源:尧图网络
安全管理 TREK 第三方插件:管理员插件面板实操指南
安全管理 TREK 第三方插件管理员插件面板实操指南【免费下载链接】TREKA self-hosted travel/trip planner with real-time collaboration, interactive maps, PWA support, SSO, budgets, packing lists, and more.项目地址: https://gitcode.com/GitHub_Trending/nomad22/TREKTREK 是自托管旅行规划平台其插件系统让你不改一行源码就能扩展仪表盘 widget、独立页面、行程页标签或照片/日历/通知集成。这份指南面向管理员与运维者围绕Admin → Plugins面板走一遍第三方代码的完整生命周期安装、审查、授权、更新、审计。上手前TREK 插件管理的总开关与四个环境变量整个插件系统由一个总开关TREK_PLUGINS_ENABLED控制默认开启取值不是false、0、off、no大小写不敏感就算开变量每次调用时实时重读改完重启即生效kill-switch.ts。关闭时面板显示Plugins are disabledThe plugin runtime is turned off (TREK_PLUGINS_ENABLED). No plugin can run until an admin enables it in the server configuration.开启时头部有绿色Runtime on标识。最容易混淆的一点已安装 ≠ 已运行。运行时开启后每个插件仍须逐个手动激活激活前没有任何第三方代码执行。总开关关闭也不会删除任何东西——插件留在磁盘上处于停用态重新打开即恢复。变量作用默认值TREK_PLUGINS_ENABLED插件系统总开关开启TREK_PLUGINS_DEV_LINK仅当值恰为1允许注册本地构建目录并热重载开发专用关闭TREK_PLUGIN_ALLOW_PRIVATE_EGRESS设为on时允许插件出口访问私网/内网地址关闭默认拒绝私网TREK_PLUGIN_REGISTRY_URL覆盖 Discover 页使用的注册表索引可指向自有镜像TREK 官方注册表整体关停只需一行environment: - TREK_PLUGINS_ENABLEDfalse如何找到要安装的 TREK 插件两个视图与 Rescan面板顶部是分段切换器Installed本实例列表带数量与Discover社区注册表卡片浏览。两视图共用一套工具栏Search plugins…、TypeWidget / Page / Integration / Trip page、Sort、Upload plugin、RescanInstalled 额外带StatusActive / Off / Update available / Error。Rescan一次做两件事重新发现磁盘上已落地的插件并强制拉取远程注册表——同时绕过服务器 30 分钟缓存与 GitHub CDN。平时注册表取的是聚合版dist/index.json不做逐插件的 GitHub API 调用规避速率限制拉取后缓存 30 分钟拉取失败时面板软降级、照常可用。不点 Rescan 的话刚发布的插件最长要等约 35 分钟才会出现。Discover 每张卡片给出图标、名称、作者、描述、类型、Reviewed/Signed/Unsigned徽章、最新版本号与下载量。TREK 插件安装前必看的四块内容点卡片会打开预安装审查对话框。数据来源是服务端在审查提交点实时拉取的ManifestPreview而非作者自述共四块What it can access——请求的权限用平实语言逐条渲染未知权限代码原样显示没有则显示Needs no special access.Connects to——manifest 声明的全部可达主机等宽字体 chip。Setup——插件要求你或每个用户填写的设置项标注Instance-wide/Per user/Required。Details——版本、体积、所需 TREK 版本范围、审查时间、总下载量。底部另有Source repository、Report an issue、Homepage三个链接。版本兼容直接体现在按钮上最新版要求比本实例更新的 TREK、但存在兼容的旧版时按钮变为Install {version}没有任何兼容版本则显示Incompatible并禁用两种情况都会在琥珀色提示条里解释原因而非藏在 tooltip。服务端由assertHostCompatible/hostSatisfies校验声明的trek范围与宿主是否匹配host-compat.ts。 刚装好的插件默认off安装流程只做下载、校验、安全解压、重新校验 manifest、注册为 inactive——不执行任何代码。配置 TREK 插件出口白名单Allowed hosts的完整流程有一类插件要访问只有你才知道地址的服务自托管 Gotify、ntfy 等manifest 无法预知主机名因此声明operatorEgress。审查对话框会多出一个 chip hosts you add——This plugin talks to a service only you can name (a self-hosted server). After installing, add the hosts it may reach under ⋯ → Allowed hosts. It can reach no others.安装后在插件行的⋯ → Allowed hosts里逐个添加主机名。第一个主机加入前行上显示琥珀色Add allowed hostchip——此时它一个主机都够不到不提示的话像静默故障加入后 chip 变蓝并显示数量。三条规则要记住白名单只能靠重启生效。出口守卫在子进程【免费下载链接】TREKA self-hosted travel/trip planner with real-time collaboration, interactive maps, PWA support, SSO, budgets, packing lists, and more.项目地址: https://gitcode.com/GitHub_Trending/nomad22/TREK创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Worktrunk:用Git Worktree实现并行AI Agent工作区隔离 2026/9/20 6:42:18

Worktrunk:用Git Worktree实现并行AI Agent工作区隔离

最近在做 AI Agent 工程化落地时,我发现一个特别反直觉的现象:很多人每天花大量精力调 Prompt、选模型、搭 MCP 服务,但真正卡住并行 AI Agent 跑起来的,往往不是模型能力,也不是上下文窗口,而是一个最不起…

阅读更多 →
Nano Banana 2创意工作流优化与性能调优实战 2026/9/20 6:42:18

Nano Banana 2创意工作流优化与性能调优实战

1. 项目概述:Nano Banana 2的创意潜能挖掘Nano Banana 2这款口袋级创意工具正在改变内容创作者的工作方式。作为长期使用各类便携设备的从业者,我最初也被它仅信用卡大小的体积所迷惑,直到实际测试中发现其搭载的四核处理器和4GB内存能流畅运…

阅读更多 →
基于 docxtpl 的二手房买卖合同 Word 模板批量生成与校验归档 2026/9/20 6:42:18

基于 docxtpl 的二手房买卖合同 Word 模板批量生成与校验归档

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
智能车灯ADB矩阵光源模组:架构解析、调试标定与实战避坑指南 2026/9/20 6:42:18

智能车灯ADB矩阵光源模组:架构解析、调试标定与实战避坑指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
具身智能教学平台技术解析与实践路径 2026/9/20 6:42:18

具身智能教学平台技术解析与实践路径

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
MATLAB P文件逆向工程与加密技术解析 2026/9/20 6:39:18

MATLAB P文件逆向工程与加密技术解析

1. MATLAB P文件逆向工程全解析在MATLAB生态中,P文件(Pre-parsed files)长期扮演着双重角色:既是提升代码执行效率的加速器,又是保护知识产权的加密手段。作为从业十余年的MATLAB开发者,我亲历过从早期简单…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞