Skip to main content

Hooks 与 Plugins

Hook 在特定生命周期事件触发自动化;Plugin 把命令、Skill、Agent、Hook 或 MCP 组合并分发。它们都可能运行代码,所以要先审查来源。 Hook 要检查事件、matcher、触发频率、stdin/stdout、退出码、工作目录,以及是否会读取秘密、联网或修改文件。先用只读检查或格式化命令演示,不要一开始挂接部署和删除动作。 安装 Plugin 前查看清单、组件目录、依赖、安装脚本和权限。记录版本、来源和卸载方法,在隔离项目测试后再团队共享。市场和 manifest 字段会变化,使用当前官方参考。