Google Keep

📝 终端里的 Google Keep 笔记助手

Google Keep 非官方 CLI 工具,支持笔记的创建、搜索、归档等操作,需使用 Google App 密码登录

收藏
13.6k
安装
2.8k
版本
1.0.2
CLS 安全性认证2026-07-02
点击查看完整报告 >

使用说明

核心用法

gkeep 是基于 gkeepapi 的非官方 Google Keep 命令行工具,通过反向工程 Google Keep 内部 API 实现笔记管理功能。

安装与登录

gkeep login your.email@gmail.com  # 需使用 App Password,非普通密码

主要功能

  • gkeep list [--limit N] — 列出笔记,支持数量限制
  • gkeep search "关键词" — 全文搜索
  • gkeep get <note_id> — 查看单条笔记详情
  • gkeep create "标题" "正文" — 创建新笔记
  • gkeep archive/pin/unpin/delete <note_id> — 归档、置顶、取消置顶、删除

显著优点

1. 终端原生体验:无需打开浏览器或手机 App,适合键盘优先的工作流
2. 功能完整:覆盖笔记生命周期管理的核心操作

3. 活跃维护:项目截至 2026 年 1 月仍在更新

4. 本地隔离:首次运行自动创建独立 venv,避免依赖冲突

潜在缺点与局限性

1. API 不稳定风险:依赖非官方逆向 API,Google 随时可能变更接口导致功能失效
2. 认证复杂度:必须使用 App Password + 2FA,对普通用户门槛较高

3. 功能边界:不支持复杂格式(如图片、绘图、提醒设置)、标签管理等高级功能

4. 单点故障:无官方 SLA 保障,故障时无支持渠道

适合人群

  • 习惯终端操作的开发者、系统管理员
  • 需要快速笔记查询/创建的自动化场景(配合脚本)
  • 对 Google Keep 有轻度依赖、追求效率优先的用户

常规风险

  • 凭证泄露:Token 存储于 ~/.config/gkeep/token.json,需确保目录权限安全(建议 600)
  • 数据一致性:非官方 API 可能在极端情况下造成笔记状态不同步
  • 服务中断:Google 接口变更可能导致工具突然不可用,建议定期关注上游更新

安全解读

核心用法

gkeep 是一个 Google Keep 的命令行封装工具,基于 Python 的 gkeepapi 库实现。用户需先使用 Google 账号登录(建议使用 App Password),之后可通过简洁的 CLI 命令管理笔记:

  • 列出笔记gkeep list [--limit N] 分页查看所有笔记
  • 搜索笔记gkeep search "关键词" 全文检索
  • 创建笔记gkeep create "标题" "正文" 快速新建
  • 管理操作:支持归档 (archive)、删除 (delete)、置顶 (pin/unpin) 等
  • 获取详情gkeep get <note_id> 查看单条笔记

认证 Token 存储在 ~/.config/gkeep/token.json,首次运行会自动创建本地虚拟环境。

显著优点

1. 功能完整:覆盖 Google Keep 核心操作,满足日常命令行管理需求
2. 代码质量高:安全认证得分 80/100,静态分析无危险函数,结构清晰

3. 权限控制严格:Token 文件设置 0o600 权限,仅所有者可读写

4. 依赖可信:基于成熟的 gkeepapi 开源库,无已知 CVE 漏洞

5. 传输安全:所有通信均通过 HTTPS/TLS 1.2+ 加密

潜在缺点与局限性

1. 非官方 API 风险:gkeepapi 是逆向工程实现的社区库,Google 若修改内部 API 可能导致功能中断
2. Token 明文存储:虽权限受限,但仍以明文 JSON 形式存放于本地文件,非系统密钥管理

3. 来源可信度一般:T3 级别(个人开发者/社区项目),代码审查力度低于知名组织项目

4. 2FA 强制要求:必须使用 App Password 登录,对未开启两步验证的用户不便

5. 无输入验证增强:当前命令行参数处理较基础,缺乏严格的格式校验

适合人群

  • 习惯命令行工作流的效率用户
  • 需要将笔记管理集成到脚本或自动化工作流中的开发者
  • 对 Google Keep 有轻度管理需求、能接受非官方 API 风险的普通用户

常规风险

| 风险项 | 等级 | 说明 |
|--------|------|------|
| API 失效风险 | 中 | 非官方库,Google 变更可能导致中断 |
| Token 泄露 | 低 | 明文存储,需保障系统安全 |
| 来源可信度 | 低 | T3 级别,建议自行代码审查 |

总体评估:功能实用、代码安全,但依赖非官方 API 和 T3 来源,适合愿意承担适度风险、追求效率的命令行用户。

Google Keep 内容

手动下载zip · 3.4 kB
gkeep.pytext/plain
请选择文件