新Hacker News 首页· rssEN01:06 · 06·19
Datasette 新插件:在资料库里直接跑自定义网页小应用
Simon Willison 给 Datasette 做了个新插件 datasette-apps,让你能把自包含的 HTML+JS 小应用直接托管在 Datasette 实例里。这些小应用跑在一个被严格锁死的 iframe 沙箱中,通过注入的 CSP 策略禁止它们向外网发请求,防止数据被偷偷传走。应用只能通过 postMessage/MessageCh...
#Code#Simon Willison#Datasette
精选理由
Simon Willison 给 Datasette 做了个插件,让你能把自包含的 HTML+JS 小应用直接挂在 Datasette 实例里跑。应用被关在一个严格锁死的 iframe 沙箱里,CSP 策略直接掐掉所有对外请求,数据只能通过 postMessage 通道跟 Datasette 交互,防止偷偷传走。这个安全模型写得明白,不是画饼。但受众就是 Datasette 那批用户,圈子不大,所以放在 all 层。
一句话点评
Simon Willison 给 Datasette 做了个插件,让用户能在数据库实例里托管自包含的 HTML+JS 小应用。应用跑在严格沙箱 iframe 里,CSP 策略禁止外发请求,只能通过 postMessage 执行白名单内的只读 SQL 查询(写操作需额外配置)。灵感来自 Claude Artifacts,但把持久化数据库能力加了进去。两个 demo 已上线,一个极简,一个可搜索...
HKR 分解
hook ✓knowledge ✓resonance —