LM Studio plugins добавляют локальной модели новые возможности: доступ к инструментам, обработку запроса до модели, альтернативные источники генерации и собственные настройки. Каждый плагин выполняет код на вашем компьютере, поэтому установка требует той же осторожности, что и любая программа: проверенный источник, понятный доступ к файлам и тест функции на безобидных данных. О запуске самой модели рассказывают другие материалы блога.
Что умеют плагины
Плагин LM Studio — это код на JavaScript или TypeScript, который встраивается в работу приложения: даёт модели инструменты, меняет запрос, подключает генерацию или добавляет настройки. Допуск плагина проверяют как программу.
По справке LM Studio, плагины вызываются в определённых точках операции и пишутся на JavaScript или TypeScript, среда выполнения Node.js поставляется вместе с приложением. Поддержка Python заявлена как разрабатываемая. Поэтому детали интерфейса и состав функций сверяйте с актуальной версией справки: эта статья служит лишь картой.
Для команды важно понимать масштаб: плагин вполне может быть крошечным, иногда это несколько строк, которые добавляют модели один инструмент, например поиск по внутреннему справочнику. Проверка нужна и для простого плагина: даже короткий код способен отправить содержимое запроса на внешний адрес.
| Тип плагина | Что делает | На что смотреть при допуске |
|---|---|---|
| Поставщик инструментов | Даёт модели возможность вызывать функции: обращаться к API, считать, искать | Какие внешние адреса и действия доступны инструменту |
| Предобработка запроса | Меняет текст пользователя перед отправкой модели | Что добавляется в запрос и куда уходит содержимое |
| Генератор | Подключает другой источник генерации текста | Остаются ли данные на вашем компьютере |
| Пользовательские настройки | Добавляет экраны настройки | Какие значения хранятся и где |
Отдельно приложение умеет подключать серверы MCP, что описано в справке как самостоятельная функция. Общую идею протокола и порядок допуска серверов мы разбирали в материале MCP-подключения: как настроить.
Источник установки
Плагин — это чужой код с доступом к вашей машине, поэтому вопрос «откуда он взялся» важнее вопроса «что он умеет». Справка упоминает публикацию плагинов для сообщества, но детали каталога лучше смотреть прямо в приложении и документации.
Подготовьте короткий чек-лист допуска и пользуйтесь им одинаково для всех плагинов. Одинаковый порядок защищает от ситуации, когда знакомый и приятный на вид плагин проходит без проверки, а малоизвестный блокируется. Чек-лист хранится рядом с реестром и пересматривается после каждого инцидента.
- Предпочитайте плагины с открытым исходным кодом: код можно прочитать или показать разработчику.
- Проверьте автора: профиль, история публикаций, активность, отзывы других пользователей.
- Прочитайте описание и список возможностей: чем плагин занят и какие внешние сервисы вызывает.
- Сравните заявленное с кодом хотя бы выборочно: сетевые вызовы, чтение файлов, запуск команд.
- Зафиксируйте версию и дату установки: после обновления поведение может измениться.
- Для рабочих компьютеров заведите список разрешённых плагинов, остальное запретите.
Собственный плагин проще контролировать, чем чужой. Режим разработки (команда lms dev) пересобирает и перезагружает плагин при изменении кода, поэтому отладка идёт быстро. Для сервера, к которому подключается команда, смотрите материал LM Studio server: локальный endpoint и доступ команды.
Доступ к файлам
Справка в просмотренном разделе границы доступа плагина к файловой системе опускает, поэтому исходите из осторожного предположения: плагин способен прочитать всё, что доступно вашему пользователю. Это определяет порядок допуска.
На рабочем компьютере плагин ставится только после проверки источника и кода. Тест проводится на отдельной учётной записи или в тестовой папке без документов компании, а доступ к рабочим файлам открывается после успешного теста.
Отдельная учётная запись или виртуальная машина для проверки требуют небольшой настройки. Если плагин окажется вредоносным или попросту неаккуратным, он затронет только тестовую среду, а рабочие документы и ключи останутся вне досягаемости. Для особо чувствительных компьютеров, где обрабатываются клиентские данные, чужие плагины лучше запретить вовсе.
- Тестовая папка: пара безобидных файлов, на которых проверяется работа функции.
- Отдельный пользователь или виртуальная машина для первых опытов, если плагин чужой.
- Журнал сетевой активности: куда плагин отправляет запросы во время работы.
- Закрытые каталоги: ключи, пароли, договоры и персональные данные вне зоны досягаемости.
- Решение об отзыве: заранее записано, кто может удалить плагин и как.
Работа с рабочими файлами локально уже описана в статье LM Studio RAG: поиск по файлам без облака, и там же разобраны границы доступа к документам. Общие принципы прав для агентов даны в материале безопасность ИИ-агентов: права, секреты и проверка.
Тест функции
Прежде чем отдать плагин коллегам, проверьте, что он делает ровно то, что обещает, и ничего сверх этого.
Тест начинается с формулировки ожиданий: без неё любое поведение можно назвать нормальным. Запишите, что плагин должен делать, от чего обязан отказываться и какие данные ему разрешено видеть. Эта запись станет эталоном при каждой следующей проверке после обновления.
- Запишите, что плагин должен делать, одной фразой и по пунктам.
- Установите его в тестовой среде и включите на безобидной модели и тестовых данных.
- Выполните типовые запросы, для которых он предназначен, и сверьте результат с ожидаемым.
- Выполните запросы на границе: пустой ввод, длинный ввод, неожиданные символы.
- Понаблюдайте за сетью и файлами во время работы: возникают ли обращения, о которых плагин молчал.
- Сравните поведение с выключенным плагином, чтобы увидеть, что он меняет в ответах.
- Запишите вердикт: допущен, допущен с ограничениями или отклонён, и причину.
Если плагин даёт инструменты, проверьте особо внимательно, какие действия он выполняет без вашего подтверждения. Действия вроде записи в файлы, отправки сообщений и запуска команд должны требовать явного согласия пользователя.
Какие инструменты вы хотели бы подключить к локальной модели в первую очередь?
Поддержка и обновление
Допуск плагина нельзя считать разовым событием. Приложение обновляется, плагин обновляется, и после каждого обновления поведение может измениться.
Реестр удобно вести таблицей в общем документе: колонки «название», «источник», «версия», «кто допустил», «дата проверки», «вердикт», «ограничения». Раз в квартал реестр просматривают целиком и убирают лишнее. Такая простая запись экономит много времени в момент, когда нужно быстро выяснить, кто и когда разрешил странный плагин на чьём-то компьютере.
- Реестр: название, источник, версия, дата допуска, кто принял решение, где хранится вердикт.
- Повторная проверка после обновления плагина и после крупного обновления LM Studio.
- Регулярная ревизия: плагины, забытые всеми, удаляются.
- За список отвечает отдельный человек, коллективная ответственность тут размывается.
- Инцидент: если плагин повёл себя странно, его отключают, а случай записывают и разбирают.
Общий обзор приложения и его возможностей для работы с локальными моделями есть в статье LM Studio для работы с локальными моделями. Список разрешённых источников, порядок тестирования и ответственных мы оформляем регламентом допуска расширений для рабочих компьютеров в рамках консалтинга по внедрению ИИ.