审批与安全
写操作审批链
agent 的写操作按以下顺序判定:
- 工具级策略(设置 → 审批 → 工具级策略覆盖,如
write_note=deny); - 仅当前笔记:勾选后写操作只允许当前打开的笔记;
- 目录白名单:命中白名单目录免审批;
- 审批弹窗:默认每次询问,弹窗内可选「允许一次」或「本会话允许写」(不持久化)。
用户插件安全模型
- 插件只执行你放在
.obsidian/harness-like-plugins/的本地文件,不会下载或远程执行代码。 - 首次加载需授权:单勾 = 只信任当前版本;双勾 = 信任后续所有版本。
- 授权记录可在 设置 → 插件授权 查看/撤销;撤销后插件不再自动加载,重新加载需再次授权。
- 插件可申请:读写笔记(写需审批)、注册命令/工具/面板、读取当前笔记、通知。
数据存放
- API Key 等设置:明文保存在
.obsidian/plugins/harness-like/data.json,注意保管。 - 会话日志:
.obsidian/harness-like/sessions/*.jsonl。 - 隐私:零遥测;模型请求只发往你配置的端点。