Restringir lo que puede haber en un campo de usuario

En Replit Ask tenemos un campo de usuario para tu nombre de usuario de Replit. Me he dado cuenta de que cualquier cadena de texto funcionaría e incluso podrías incluir HTML. ¿Hay alguna forma de limitar lo que se puede introducir en una plantilla? Por ejemplo, ya tiene un @ y no permite HTML.

Imagen de la configuración actual.

Más detalles y antecedentes sobre Ask.

Creo que necesitarás un plugin para manejar eso. Incluso podrías hacer que hiciera una llamada a la API para validarlo.

Entendido. Y los plugins personalizados están disponibles en todos los planes de alojamiento, ¿correcto?
Además, el personal de Replit ha dicho que el autenticador de Replit está en desarrollo, por lo que no vale la pena el esfuerzo de crear un plugin para validar que es un nombre de usuario real.

No. En discourse.org, los plugins personalizados solo están disponibles en los planes empresariales.