WorkAI

Ссылки workai://

Ссылки workai:// открывают десктоп-клиент WorkAI из браузера с готовым действием: подставить промпт в чат, сохранить правило, открыть проект Создателя.

WorkAI регистрирует в системе схему workai://. Ссылка такого вида, открытая в браузере, мессенджере или документации, переключает фокус на уже запущенный клиент и выполняет в нём одно конкретное действие: подставляет текст в чат, создаёт файл правила, открывает проект из Создателя, добавляет плагин. Ссылка всегда несёт только данные — текст или идентификатор, — и никогда не является кодом, который клиент запустит.

Ниже — маршруты, которые имеет смысл составлять и присылать вручную.

Поделиться промптом

workai://share/prompt?text=<текст промпта>

Открывает чат и подставляет текст в поле ввода. На этом всё: отправка модели — отдельное ваше действие, кнопкой или Enter. Клиент никогда не отправляет промпт из ссылки сам.

Если в поле ввода уже есть черновик или прикреплённые файлы, ссылка его не затрёт — промпт откроется в новом чате.

Текст нужно закодировать для URL (percent-encoding): & превращается в %26, + — в %2B, пробел — в %20. Пример:

workai://share/prompt?text=%D0%9E%D0%B1%D1%8A%D1%8F%D1%81%D0%BD%D0%B8%20%D1%8D%D1%82%D0%BE%D1%82%20%D1%84%D0%B0%D0%B9%D0%BB

Поделиться правилом

workai://share/rule?name=<имя-файла>&text=<текст правила>

Предлагает сохранить правило для агента в файл .workai/rules/<имя-файла>.md в открытом проекте. Перед записью клиент показывает диалог подтверждения с полным текстом правила — целиком, без сокращений, потому что именно этот текст затем будет подмешиваться в запросы к модели. Ничего не создаётся, пока вы не нажмёте «Save Rule».

Требования:

  • Должна быть открыта папка или воркспейс. Иначе сохранять некуда — клиент покажет ошибку и предложит сначала открыть проект. Правило записывается в первую папку воркспейса.
  • name — только строчные латинские буквы, цифры и дефис, от 1 до 64 символов, без слешей и точек, первый и последний символ — не дефис (commit-lang, api-style). Имя используется как имя файла.
  • Существующий файл не перезаписывается. Если правило с таким именем уже есть, сохранение не пройдёт, и клиент об этом сообщит.

После сохранения файл открывается в редакторе. Что такое правила, где они лежат и как активируются — см. Rules.

Ограничение по длине

И промпт, и правило передаются целиком внутри ссылки, поэтому вся ссылка не должна быть длиннее 8000 символов. Более длинная просто не будет обработана. Для больших правил надёжнее приложить сам markdown-файл.

Открыть проект Создателя в клиенте

workai://open-builder-web-project?projectId=…&handoffToken=…&apiOrigin=…

Эту ссылку не составляют руками — её формирует пункт «Открыть в IDE» в меню проекта в веб-интерфейсе Создателя. Клиент проверяет параметры, спрашивает подтверждение и затем скачивает проект и открывает его как папку в новом окне.

Адрес сервера в ссылке сверяется со списком доверенных доменов WorkAI: подменить его на чужой в скопированной ссылке не получится — такая ссылка будет отклонена до всякого диалога. Про сам режим — Создатель.

Установить плагин или добавить маркетплейс

workai://chat-plugin/install?source=<owner/repo>
workai://chat-plugin/add-marketplace?ref=<owner/repo>

Первая ссылка предлагает установить плагин из указанного источника, вторая — добавить маркетплейс плагинов в каталог. source и ref принимаются и как обычный owner/repo или git-URL, и в base64. У первой ссылки можно дополнительно указать plugin=<имя> — тогда после установки откроется карточка именно этого плагина.

Оба маршрута всегда показывают диалог подтверждения с указанием источника: плагины выполняют код на вашей машине, поэтому устанавливайте их только из источников, которым доверяете.

Что происходит с ссылками, которые вы не открывали сами

Часть ссылок workai:// клиент и браузер используют между собой служебно — например, чтобы вернуть фокус в приложение после входа в аккаунт. Их не нужно составлять или хранить: они одноразовые и появляются только в момент, когда вы сами инициировали действие.

Безопасность

Ссылку workai:// может прислать кто угодно, поэтому каждое действие устроено так, чтобы одного перехода по ссылке было недостаточно:

  • промпт только подставляется в поле ввода — отправляете его вы;
  • правило записывается только после подтверждения, и в диалоге показан весь его текст;
  • проект Создателя и плагин требуют явного подтверждения, и в диалоге показан источник; у проекта Создателя адрес сервера дополнительно сверяется со списком доверенных доменов;
  • параметры проверяются до того, как что-либо будет показано или записано; ссылка с некорректными параметрами не делает ничего.

Общий принцип тот же, что и в режимах запуска агента: необратимое действие всегда требует вашего явного согласия. Тем не менее относитесь к присланной ссылке как к присланному файлу — читайте текст в диалоге подтверждения, прежде чем соглашаться.