プラグインレジストリ
このページで分かること
- プラグインレジストリの役割(
plugins.emdashcms.comで誰でも閲覧でき、管理画面の「Registry」からインストールする) - プラグインの公開名(公開者のAtmosphereアカウントのハンドルとパッケージのスラッグ)と、ハンドルを確認できないときの表示
- レジストリからインストールするための設定と、インストール前にEmDashが確認する内容(チェックサム、名前、バージョン、権限、ビルドの来歴)
このページの目次
プラグインレジストリは、サンドボックス型プラグインの公式にサポートされたカタログです。公開されたプラグインは、plugins.emdashcms.comで誰でも閲覧できます。管理者は、EmDashの管理画面の「レジストリ」から、プラグインを確認してインストールできます。
サイトでプラグインのサンドボックスが有効な場合、EmDashは既定で https://registry.emdashcms.com のホスト型のレジストリを使います。
プラグインの公開名
レジストリのすべてのプラグインには、公開者の現在のAtmosphereアカウントのハンドルと、パッケージのスラッグからなる公開名があります。たとえば、example.com が公開した、スラッグが my-gallery のパッケージは、@example.com/my-gallery と表示されます。
公開名は、レジストリの検索結果と、インストール後の「プラグイン」に表示されます。公開名を選択するとプラグインの詳細ページが開きます。完全な公開名をレジストリの検索に貼り付けると、そのパッケージを正確に探せます。EmDashは、パッケージを読み込む前に、ハンドルを公開者の変わらないアカウント識別子に解決します。
ハンドルが公開者を指さなくなったことが確定した場合、EmDashは「INVALID HANDLE」と表示し、パッケージの詳細ページからの新しいインストールをできなくします。インストール済みのものは現在の状態のまま残るため、IDの確認の結果によって、動いているサイトが止まることはありません。インストール済みのプラグインを確認し、更新する前に公開者に連絡してください。一時的に確認に失敗した場合は、無効なハンドルとして扱うのではなく、変わらない公開者の識別子と「Handle unavailable」を表示します。
やさしい解説
WordPressのプラグインディレクトリにあたるのがプラグインレジストリです。EmDashでは、プラグインの名前に公開者のアカウント(Atmosphereアカウント)のハンドルが含まれ、@example.com/my-gallery のように表示されます。この名前で、誰が公開したプラグインかを判断できます。「INVALID HANDLE」と表示された場合は、公開者のハンドルが確認できなくなっているため、新しくインストールできません。
レジストリからのインストールの有効化
レジストリからプラグインをインストールするには、ストレージと、使用できるサンドボックスランナーを設定します。先に、プラットフォームごとのプラグインサンドボックスの設定を済ませます。
astro.config.mjs の emdash() の設定に、Cloudflareのサンドボックスランナーを追加します。
import { defineConfig } from "astro/config";
import { sandbox } from "@emdash-cms/cloudflare";
import emdash from "emdash/astro";
export default defineConfig({
integrations: [
emdash({
sandboxRunner: sandbox(),
}),
],
});
サンドボックスランナーを設定すると、EmDashは「レジストリ」のカタログを表示します。別のアグリゲーターを選ぶ、レジストリのポリシーを設定する、プラグインの検索を無効にする場合は、registry の設定リファレンスを参照してください。
レジストリのプラグインのインストール
- 管理画面で「レジストリ」を開きます。
- タイトル、説明、または
@example.com/my-galleryのような完全な公開名で検索し、プラグインの詳細ページを開きます。 - リリースを選択し、公開者、メタデータ、要求される権限、検証の状態を確認します。
- 「インストール」を選択します。
- 同意のダイアログで、検証の状態と権限を確認してから、確定します。
同意のダイアログを表示する前に、EmDashはダウンロードしたバンドルのチェックサム、名前、バージョン、権限を確認します。公開者がビルドの来歴(provenance)を必須にしている場合は、その証拠も検証します。確認に失敗すると、インストールは中止されます。同意のダイアログには、インストールの前に、検証の状態と正確な権限が表示されます。
レジストリからの更新でも、これらの確認が繰り返されます。権限やMCPのツールが追加される場合や、ルートが認証済みから公開に変わる場合、更新は確認を待ちます。アンインストールするとバンドルは削除されますが、「プラグインが保存したデータも削除する」を選択しない限り、プラグインが保存したデータは残ります。共通の更新とアンインストールの手順は、プラグインのインストールを参照してください。