Plugins & Skills
Plugins
Was sind Plugins?
Plugins sind TypeScript-Module, die die Funktionalitaet von Neotask zur Laufzeit erweitern. Sie koennen neue Messaging-Kanaele, Agent-Tools, RPC-Methoden, CLI-Befehle, Hintergrunddienste und Skills hinzufuegen.
Offizielle Plugins
Messaging-Kanaele:
- Microsoft Teams, Matrix, Nostr, Zalo, Feishu/Lark, LINE, Nextcloud Talk, Mattermost, Tlon, Twitch
Funktionen:
- Voice Call -- SIP-Telefonie-Unterstuetzung fuer ein- und ausgehende Sprachanrufe
- Memory (LanceDB) -- Langzeitspeicher mit Vektoraehnlichkeitssuche
- MCP Native -- Model Context Protocol Server-Integration fuer die Einbindung externer Tools
Auth-Anbieter:
- Google Antigravity OAuth, Gemini CLI OAuth, Qwen OAuth, Minimax OAuth, VS Code Copilot Proxy
Plugin-Faehigkeiten
Plugins koennen registrieren:
- RPC-Methoden -- Benutzerdefinierte WebSocket-Methoden, die Clients aufrufen koennen
- HTTP-Handler -- Benutzerdefinierte HTTP-Endpunkte auf dem Gateway
- Agent-Tools -- Neue Tools mit typisierten Schemas, die Agenten aufrufen koennen
- CLI-Befehle -- Zusaetzliche Befehlszeilenbefehle
- Hintergrunddienste -- Dauerhaft laufende Prozesse, die vom Gateway verwaltet werden
- Skills -- Mit dem Plugin gebundelte Skill-Verzeichnisse
- Auto-Reply-Befehle -- Befehle, die ohne KI-Agent-Beteiligung ausgefuehrt werden
Plugin-Sicherheit
Neotask prueft Plugins in mehreren Schritten, bevor sie laufen:
- Signiert und verifiziert. Pakete im oeffentlichen Construct-Katalog werden von Neotask veroeffentlicht, vor der Freigabe automatisch geprueft und mit dem Release-Schluessel von Neotask signiert. Vor der Installation prueft Neotask die Signatur gegen in Neotask eingebaute Schluessel und verifiziert den SHA-256-Hash des Downloads.
- Keine Installationsskripte. Construct-Pakete enthalten ihre Abhaengigkeiten bereits, daher fuehrt die Installation nie einen Paketmanager oder ein Installationsskript aus. Wenn eine andere Plugin-Installation npm verwendet, sind Installationsskripte abgeschaltet.
- Scan bei der Installation. Plugins von ausserhalb von Construct werden auf gefaehrlichen Code gescannt; kritische Funde blockieren die Installation.
- Lizenz pro Release. Ein Construct-Plugin wird nur geladen, solange Ihr Konto eine gueltige Berechtigung fuer genau dieses Release hat. Zurueckgezogene Releases werden nicht geladen.
- Genehmigungen fuer Agentenaktionen. Werkzeugaufrufe von Agenten, auch solche von Plugins, werden gegen Ihre Genehmigungsrichtlinie geprueft, und Aktionen, die Ihre Freigabe brauchen, warten darauf. Software, die ein Agent ausserhalb der mitgelieferten Installationsrezepte von Neotask installieren will, zeigt Ihnen immer den genauen Befehl und wartet auf Ihre Genehmigung.
- Optionale Sandbox. Sie koennen die Werkzeuge eines Agenten in einem isolierten Docker-Container statt direkt auf Ihrem Computer ausfuehren. Sandboxing ist standardmaessig aus; unter Sicherheit erfahren Sie, wie Sie es einschalten.
Native Plugins laufen im Gateway-Prozess. Ein Plugin, das Sie von ausserhalb von Construct installieren, ist daher Code, den Sie bewusst ausfuehren. Legen Sie mit plugins.allow fest, welche Plugins geladen werden duerfen.
Skills
Was sind Skills?
Skills sind modulare Faehigkeiten, die Agenten neue Workflows beibringen. Jeder Skill ist eine Markdown-Datei (SKILL.md) mit Anweisungen, die in den Kontext des Agenten injiziert werden, wenn sie relevant sind.
Skill-Speicherorte (Prioritaetsreihenfolge)
- Workspace-Skills --
<workspace>/skills/(hoechste Prioritaet) - Verwaltete Skills --
~/.neotask/skills/ - Mitgelieferte Skills -- Mit Neotask ausgeliefert
- Plugin-Skills -- Mit installierten Plugins verpackte Skills
- Zusaetzliche Verzeichnisse -- Zusaetzlich konfigurierte Pfade (niedrigste Prioritaet)
Wenn mehrere Skills denselben Namen haben, gewinnt der Speicherort mit hoechster Prioritaet.
Skill-Funktionen
- Benutzer-aufrufbar -- Skills direkt mit Slash-Befehlen ausloesen (z.B.
/docker-build) - Modell-aufrufbar -- Skills, die der Agent eigenstaendig aufrufen kann, wenn relevant
- Befehlsweiterleitung -- Skills, die auf bestimmte Tools abgebildet werden
- Anforderungs-Gating -- Skills werden nur geladen, wenn ihre Anforderungen erfuellt sind (erforderliche Binaerdateien, Konfigurationsschluessel, Umgebungsvariablen, Plugins)
Skills erstellen
Erstellen Sie eine SKILL.md-Datei mit YAML-Frontmatter, das die Metadaten und Anweisungen des Skills definiert:
Frontmatter-Felder:
name-- Skill-Bezeichnerdescription-- Was der Skill tuthomepage-- Link zur Dokumentationuser-invocable-- Ob Benutzer ihn direkt ausloesen koennendisable-model-invocation-- Verhindert, dass der Agent ihn autonom aufruftcommand-dispatch-- Tool, an das weitergeleitet wirdmetadata.neotask.requires-- Voraussetzungen (Binaerdateien, Konfiguration, Umgebungsvariablen, Plugins)
Body: Markdown-Anweisungen, die dem Agenten beibringen, wie der Skill verwendet wird, einschliesslich Beispiele und Richtlinien.
Skills-Katalog
Durchsuchen Sie die verfuegbaren Skills im Skills-Katalog.
Skill-Kategorien
Skills decken eine breite Palette von Faehigkeiten ab:
| Kategorie | Beispiele |
|---|---|
| Produktivitaet | E-Mail-Verwaltung, Kalender, Dokumentenerstellung |
| Entwicklung | Git-Operationen, CI/CD, Docker, Code-Review |
| Kommunikation | Messaging, Benachrichtigungen, Ankuendigungen |
| Medien | Bildverarbeitung, Videobearbeitung, Audio-Transkription |
| KI & Modelle | Modellwechsel, Prompt-Verwaltung, RAG |
| Smart Home | IoT-Geraetesteuerung, Automatisierungs-Trigger |
| Dienstprogramme | Dateikonvertierung, Datentransformation, Web-Scraping |