核心功能与用法
Alexandrie Skill 是 Alexandrie 自托管 Markdown 笔记系统的命令行封装,通过 REST API 实现完整的笔记生命周期管理:
- 认证:
login/logout命令获取/销毁 JWT Token,Token 以 Cookie 形式持久化至/tmp/alexandrie_cookies.txt。 - 节点操作:区分 role:1(分类/工作区) 与 role:3(文档) 两种节点类型,支持嵌套层级。
- CRUD:
list/get/create/update/delete覆盖常规管理需求,search提供全文检索能力。 - 调用方式:Bash 脚本封装,通过环境变量注入配置(
ALEXANDRIE_API_URL/USERNAME/PASSWORD)。
显著优点
- 自托管可控:数据完全私有,适合隐私敏感场景。
- 轻量 CLI:无需 GUI,适合服务器或自动化工作流集成。
- 标准 Markdown:底层存储格式通用,便于迁移与版本控制。
潜在局限与风险
- Token 持久化风险:JWT Cookie 以明文形式存储于
/tmp,多用户系统或容器逃逸场景下存在泄露隐患。 - 无 HTTPS 强制校验:配置依赖用户自行确保
ALEXANDRIE_API_URL为 HTTPS,中间人攻击风险由部署方承担。 - 功能边界:仅支持基础 CRUD,无版本历史、协作编辑、附件管理等高级功能。
- 依赖外部服务:需预先部署并维护 Alexandrie 后端,增加运维成本。
适合人群
- 技术型用户、隐私优先的开发者、需要自动化笔记管理的 DevOps/SRE 团队。
常规风险提示
- 建议定期清理
/tmp/alexandrie_cookies.txt,避免长期有效的 Token 残留。 - 生产环境务必启用 HTTPS 并配置合理的 JWT 过期策略。