Skip to content

Partage des recettes ​

Les recettes sont faites pour être partagées : publiez la vôtre sur la plateforme Budgie et n'importe qui peut l'installer, ou installez des recettes publiées par d'autres. Le partage passe toujours par la passerelle Budgie configurée — c'est la plateforme, et non l'expéditeur, qui constitue la frontière de confiance lors de la récupération.

Le catalogue ​

Parcourez le catalogue de recettes Budgie en ligne. Chaque page de recette décrit ce qu'elle fait et porte un lien Add to Budgie de la forme exacte budgie://recipe/<id>.

Le lien contient un identifiant, et non une URL de téléchargement fournie par l'appelant. Echo récupère cet identifiant auprès de la passerelle configurée, vérifie que la réponse peut être analysée comme une recette, place l'application au premier plan et ouvre la revue. Le lien profond n'installe pas la recette et ne l'exécute pas.

Si le transfert par le système d'exploitation est indisponible, copiez l'identifiant depuis la page de recette et utilisez l'action Install by ID du catalogue dans la fenêtre Recipes — le successeur de l'ancien chemin Settings → Recipes → Install by ID. Ce chemin suit la même récupération, analyse et revue dans la fenêtre.

Revue avant import ​

Avant toute persistance, Echo analyse le workflow embarqué, vérifie la correspondance de l'empreinte enregistrée et calcule le manifeste de capacités à partir des actions exécutables. La revue actuelle affiche :

  • un avertissement indiquant que vous n'avez pas créé cette recette ;
  • les valeurs de l'éditeur et de la source issues de l'enveloppe de recette ;
  • le nom du workflow ;
  • la liste complète des capacités calculées pour cette revue ;
  • un avertissement d'intégrité lorsque l'empreinte du contenu ne correspond pas.

La boîte actuelle permet d'approuver tout le manifeste affiché ou d'annuler ; elle ne propose pas de cases par capacité. Approve & import revérifie l'empreinte, installe un nouveau workflow utilisateur et enregistre la provenance ainsi que les capacités approuvées. L'import lui-même n'exécute pas le workflow.

N'approuvez jamais sur la seule base du nom d'éditeur, de l'étiquette de source, du titre de la recette ou d'une empreinte correcte. Lisez la Sécurité des recettes, inspectez les workflows imbriqués et appelés, puis vérifiez chaque action sensible dans la Référence des actions générée.

Provenance et étiquette « Yours » ​

La colonne de gauche de la fenêtre Recipes répartit les recettes en deux sections. Un workflow sans provenance retombe dans la section Yours (affichée À moi), et une source de provenance self atterrit dans cette même section ; Yours ne prouve donc pas que le workflow a été créé localement. Un workflow par défaut (is_default) sans provenance n'est pas filtré non plus et peut lui aussi apparaître sous Yours ; seuls les workflows système et le workflow autopilote masqué sont exclus. La section Installées ne liste que les workflows dont la provenance a une source autre que self, et leur badge indique cette source — Budgie Official ou Community. Les recettes importées enregistrent leur source et leurs capacités accordées séparément du corps du workflow.

Publier, mettre à jour, supprimer ​

Vous pouvez publier une recette de votre cru depuis l'éditeur de recette : la publication envoie le workflow actuel à la passerelle Budgie configurée et renvoie un identifiant de recette partageable. La mise à jour republie une recette dont vous êtes propriétaire ; la suppression retire localement un workflow non marqué par défaut, derrière une confirmation.

Aucune capture de galerie ou d'import n'est affichée ici, car seules les captures validées pour la confidentialité et correspondant exactement à l'interface actuelle sont publiées.

Contrôle à l'exécution ​

L'installation n'est pas le dernier mot : les recettes tierces importées sont contrôlées à l'exécution pour les actions exactes marquées comme à confirmer dans la Référence des actions générée, avec des invites refuser / autoriser une fois / toujours autoriser par type d'action. La provenance auto-créée ne déclenche pas d'invite. Pour l'analyse récursive des workflows imbriqués et des frontières d'effets de bord, poursuivez avec Sécurité des recettes.

Publié sous la licence MIT.