Alexandrie

📝 自托管笔记的极速 CLI 入口

自托管 Markdown 笔记工具的 CLI 封装,支持 CRUD 与全文搜索,需妥善保管 JWT Cookie 文件。

收藏
7.8k
安装
3k
版本
1.0.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能与用法

Alexandrie Skill 是 Alexandrie 自托管 Markdown 笔记系统的命令行封装,通过 REST API 实现完整的笔记生命周期管理:

  • 认证login/logout 命令获取/销毁 JWT Token,Token 以 Cookie 形式持久化至 /tmp/alexandrie_cookies.txt
  • 节点操作:区分 role:1(分类/工作区)role:3(文档) 两种节点类型,支持嵌套层级。
  • CRUDlist/get/create/update/delete 覆盖常规管理需求,search 提供全文检索能力。
  • 调用方式:Bash 脚本封装,通过环境变量注入配置(ALEXANDRIE_API_URL/USERNAME/PASSWORD)。

显著优点

  • 自托管可控:数据完全私有,适合隐私敏感场景。
  • 轻量 CLI:无需 GUI,适合服务器或自动化工作流集成。
  • 标准 Markdown:底层存储格式通用,便于迁移与版本控制。

潜在局限与风险

  • Token 持久化风险:JWT Cookie 以明文形式存储于 /tmp,多用户系统或容器逃逸场景下存在泄露隐患。
  • 无 HTTPS 强制校验:配置依赖用户自行确保 ALEXANDRIE_API_URL 为 HTTPS,中间人攻击风险由部署方承担。
  • 功能边界:仅支持基础 CRUD,无版本历史、协作编辑、附件管理等高级功能。
  • 依赖外部服务:需预先部署并维护 Alexandrie 后端,增加运维成本。

适合人群

  • 技术型用户、隐私优先的开发者、需要自动化笔记管理的 DevOps/SRE 团队。

常规风险提示

  • 建议定期清理 /tmp/alexandrie_cookies.txt,避免长期有效的 Token 残留。
  • 生产环境务必启用 HTTPS 并配置合理的 JWT 过期策略。

Alexandrie 内容

手动下载zip · 2.8 kB
alexandrie.shtext/x-shellscript
请选择文件