LM Studio plugins добавляют локальной модели новые возможности: доступ к инструментам, обработку запроса до модели, альтернативные источники генерации и собственные настройки. Каждый плагин выполняет код на вашем компьютере, поэтому установка требует той же осторожности, что и любая программа: проверенный источник, понятный доступ к файлам и тест функции на безобидных данных. О запуске самой модели рассказывают другие материалы блога.

Что умеют плагины

TL;DR

Плагин LM Studio — это код на JavaScript или TypeScript, который встраивается в работу приложения: даёт модели инструменты, меняет запрос, подключает генерацию или добавляет настройки. Допуск плагина проверяют как программу.

По справке LM Studio, плагины вызываются в определённых точках операции и пишутся на JavaScript или TypeScript, среда выполнения Node.js поставляется вместе с приложением. Поддержка Python заявлена как разрабатываемая. Поэтому детали интерфейса и состав функций сверяйте с актуальной версией справки: эта статья служит лишь картой.

Для команды важно понимать масштаб: плагин вполне может быть крошечным, иногда это несколько строк, которые добавляют модели один инструмент, например поиск по внутреннему справочнику. Проверка нужна и для простого плагина: даже короткий код способен отправить содержимое запроса на внешний адрес.

Тип плагинаЧто делаетНа что смотреть при допуске
Поставщик инструментовДаёт модели возможность вызывать функции: обращаться к API, считать, искатьКакие внешние адреса и действия доступны инструменту
Предобработка запросаМеняет текст пользователя перед отправкой моделиЧто добавляется в запрос и куда уходит содержимое
ГенераторПодключает другой источник генерации текстаОстаются ли данные на вашем компьютере
Пользовательские настройкиДобавляет экраны настройкиКакие значения хранятся и где

Отдельно приложение умеет подключать серверы MCP, что описано в справке как самостоятельная функция. Общую идею протокола и порядок допуска серверов мы разбирали в материале MCP-подключения: как настроить.

Источник установки

Плагин — это чужой код с доступом к вашей машине, поэтому вопрос «откуда он взялся» важнее вопроса «что он умеет». Справка упоминает публикацию плагинов для сообщества, но детали каталога лучше смотреть прямо в приложении и документации.

Подготовьте короткий чек-лист допуска и пользуйтесь им одинаково для всех плагинов. Одинаковый порядок защищает от ситуации, когда знакомый и приятный на вид плагин проходит без проверки, а малоизвестный блокируется. Чек-лист хранится рядом с реестром и пересматривается после каждого инцидента.

  • Предпочитайте плагины с открытым исходным кодом: код можно прочитать или показать разработчику.
  • Проверьте автора: профиль, история публикаций, активность, отзывы других пользователей.
  • Прочитайте описание и список возможностей: чем плагин занят и какие внешние сервисы вызывает.
  • Сравните заявленное с кодом хотя бы выборочно: сетевые вызовы, чтение файлов, запуск команд.
  • Зафиксируйте версию и дату установки: после обновления поведение может измениться.
  • Для рабочих компьютеров заведите список разрешённых плагинов, остальное запретите.

Собственный плагин проще контролировать, чем чужой. Режим разработки (команда lms dev) пересобирает и перезагружает плагин при изменении кода, поэтому отладка идёт быстро. Для сервера, к которому подключается команда, смотрите материал LM Studio server: локальный endpoint и доступ команды.

Доступ к файлам

Справка в просмотренном разделе границы доступа плагина к файловой системе опускает, поэтому исходите из осторожного предположения: плагин способен прочитать всё, что доступно вашему пользователю. Это определяет порядок допуска.

// условие допуска

На рабочем компьютере плагин ставится только после проверки источника и кода. Тест проводится на отдельной учётной записи или в тестовой папке без документов компании, а доступ к рабочим файлам открывается после успешного теста.

Отдельная учётная запись или виртуальная машина для проверки требуют небольшой настройки. Если плагин окажется вредоносным или попросту неаккуратным, он затронет только тестовую среду, а рабочие документы и ключи останутся вне досягаемости. Для особо чувствительных компьютеров, где обрабатываются клиентские данные, чужие плагины лучше запретить вовсе.

  • Тестовая папка: пара безобидных файлов, на которых проверяется работа функции.
  • Отдельный пользователь или виртуальная машина для первых опытов, если плагин чужой.
  • Журнал сетевой активности: куда плагин отправляет запросы во время работы.
  • Закрытые каталоги: ключи, пароли, договоры и персональные данные вне зоны досягаемости.
  • Решение об отзыве: заранее записано, кто может удалить плагин и как.

Работа с рабочими файлами локально уже описана в статье LM Studio RAG: поиск по файлам без облака, и там же разобраны границы доступа к документам. Общие принципы прав для агентов даны в материале безопасность ИИ-агентов: права, секреты и проверка.

Тест функции

Прежде чем отдать плагин коллегам, проверьте, что он делает ровно то, что обещает, и ничего сверх этого.

Тест начинается с формулировки ожиданий: без неё любое поведение можно назвать нормальным. Запишите, что плагин должен делать, от чего обязан отказываться и какие данные ему разрешено видеть. Эта запись станет эталоном при каждой следующей проверке после обновления.

  1. Запишите, что плагин должен делать, одной фразой и по пунктам.
  2. Установите его в тестовой среде и включите на безобидной модели и тестовых данных.
  3. Выполните типовые запросы, для которых он предназначен, и сверьте результат с ожидаемым.
  4. Выполните запросы на границе: пустой ввод, длинный ввод, неожиданные символы.
  5. Понаблюдайте за сетью и файлами во время работы: возникают ли обращения, о которых плагин молчал.
  6. Сравните поведение с выключенным плагином, чтобы увидеть, что он меняет в ответах.
  7. Запишите вердикт: допущен, допущен с ограничениями или отклонён, и причину.

Если плагин даёт инструменты, проверьте особо внимательно, какие действия он выполняет без вашего подтверждения. Действия вроде записи в файлы, отправки сообщений и запуска команд должны требовать явного согласия пользователя.

● Discovery · 1 час · бесплатно

Какие инструменты вы хотели бы подключить к локальной модели в первую очередь?

Прийти на Discovery →

Поддержка и обновление

Допуск плагина нельзя считать разовым событием. Приложение обновляется, плагин обновляется, и после каждого обновления поведение может измениться.

Реестр удобно вести таблицей в общем документе: колонки «название», «источник», «версия», «кто допустил», «дата проверки», «вердикт», «ограничения». Раз в квартал реестр просматривают целиком и убирают лишнее. Такая простая запись экономит много времени в момент, когда нужно быстро выяснить, кто и когда разрешил странный плагин на чьём-то компьютере.

  • Реестр: название, источник, версия, дата допуска, кто принял решение, где хранится вердикт.
  • Повторная проверка после обновления плагина и после крупного обновления LM Studio.
  • Регулярная ревизия: плагины, забытые всеми, удаляются.
  • За список отвечает отдельный человек, коллективная ответственность тут размывается.
  • Инцидент: если плагин повёл себя странно, его отключают, а случай записывают и разбирают.

Общий обзор приложения и его возможностей для работы с локальными моделями есть в статье LM Studio для работы с локальными моделями. Список разрешённых источников, порядок тестирования и ответственных мы оформляем регламентом допуска расширений для рабочих компьютеров в рамках консалтинга по внедрению ИИ.

Частые вопросы

Что такое плагины LM Studio?
Код на JavaScript или TypeScript, который встраивается в работу приложения: даёт модели инструменты, меняет запрос до отправки, подключает генерацию или добавляет настройки.
Откуда безопасно устанавливать плагины?
Из источников с открытым кодом и понятным автором, после выборочного чтения кода и записи версии. Для рабочих компьютеров удобен список разрешённых плагинов.
Есть ли у плагина доступ к моим файлам?
Справка в просмотренном разделе границы опускает, поэтому предполагайте доступ ко всему, что доступно вашему пользователю, и тестируйте в отдельной папке или учётной записи.
Как проверить плагин перед допуском?
Записать ожидаемое поведение, прогнать типовые и граничные запросы на тестовых данных, понаблюдать за сетью и файлами и сравнить ответы с выключенным плагином.
Нужно ли перепроверять плагин после обновления?
Да. После обновления плагина или самого приложения поведение может измениться, поэтому вердикт обновляют и записывают в реестр.