Skip to content

审批与安全

写操作审批链

agent 的写操作按以下顺序判定:

  1. 工具级策略(设置 → 审批 → 工具级策略覆盖,如 write_note=deny);
  2. 仅当前笔记:勾选后写操作只允许当前打开的笔记;
  3. 目录白名单:命中白名单目录免审批;
  4. 审批弹窗:默认每次询问,弹窗内可选「允许一次」或「本会话允许写」(不持久化)。

用户插件安全模型

  • 插件只执行你放在 .obsidian/harness-like-plugins/本地文件,不会下载或远程执行代码。
  • 首次加载需授权:单勾 = 只信任当前版本;双勾 = 信任后续所有版本。
  • 授权记录可在 设置 → 插件授权 查看/撤销;撤销后插件不再自动加载,重新加载需再次授权。
  • 插件可申请:读写笔记(写需审批)、注册命令/工具/面板、读取当前笔记、通知。

数据存放

  • API Key 等设置:明文保存在 .obsidian/plugins/harness-like/data.json,注意保管。
  • 会话日志:.obsidian/harness-like/sessions/*.jsonl
  • 隐私:零遥测;模型请求只发往你配置的端点。