Overleaf

📝 终端直连 Overleaf,LaTeX 协作无缝同步

通过浏览器 Cookie 认证,在终端直接读写 Overleaf LaTeX 项目、同步本地 .tex 文件,无需手动下载上传。

收藏
12.1k
安装
2.4k
版本
1.0.2
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心用法

Overleaf CLI 工具 pyoverleaf 允许用户通过命令行直接操作 Overleaf 项目,支持列出项目、读取/写入 .tex 文件、创建目录、下载完整项目等操作。认证方式独特:依赖用户已在浏览器登录 Overleaf 的状态,通过读取 Chrome/Firefox 的 Cookie 获取身份令牌,无需额外输入密码。

显著优点

1. 无缝集成本地工作流:可直接将本地编辑的 LaTeX 文件推送至 Overleaf,或反向拉取云端版本进行对比合并,解决「本地编辑 vs 在线协作」的割裂问题。
2. 保留版本历史:通过 Python API 直接覆盖文件时,Overleaf 的版本历史功能依然生效,便于审查变更和回滚。

3. 支持自托管实例:通过环境变量或参数可切换至私有部署的 Overleaf 服务器。

4. 代码量小可审计:v0.1.7 版本代码精简,便于安全审查。

潜在缺点与局限性

  • 平台限制:仅支持 Chrome/Firefox 浏览器 Cookie,Safari 或无痕模式可能无法认证。
  • macOS 钥匙串权限:首次运行需授予「始终允许」访问钥匙串,涉及敏感系统权限。
  • CLI 写入不稳定:官方文档指出 pyoverleaf write 存在 WebSocket 问题,建议改用 Python API 进行上传操作。
  • 无法代理登录:必须由用户亲自在浏览器完成登录,工具无法自动完成认证流程。

适合人群

  • 习惯本地 Vim/Emacs/VS Code 编辑但需与 Overleaf 协作者同步的学术写作者
  • 需要批量处理或自动化 LaTeX 文件管理的科研人员
  • 使用自托管 Overleaf 的企业/机构用户

常规风险

  • 钥匙串安全: granting "Always Allow" 后,pyoverleaf 可持续读取浏览器 Cookie,若工具被恶意篡改可能导致会话劫持。
  • 覆盖风险:直接写入操作可能意外覆盖协作者的未保存修改,建议始终先下载对比再决定合并策略。
  • Cookie 泄露:浏览器 Cookie 包含敏感会话信息,需确保运行环境可信。

安全解读

核心用法

该Skill是一个Overleaf项目同步工具,通过封装开源工具pyoverleaf CLI,实现本地LaTeX文件与Overleaf云端的读写同步。核心功能包括:列取项目、读取/写入.tex文件、创建目录、删除文件、下载完整项目为zip等。认证方式独特:通过读取Chrome/Firefox浏览器Cookie自动登录,无需手动输入密码。

使用流程上,用户需先在浏览器登录Overleaf,首次运行时授权keychain访问,之后即可通过pyoverleaf命令行操作。推荐工作流:下载Overleaf版本到本地→diff比对差异→用户确认后再执行覆盖或合并操作。上传建议使用Python API而非CLI write命令,以保留Overleaf版本历史,便于回溯审查。

显著优点

1. 无缝云端集成:直接操作Overleaf项目,无需手动下载/上传,保持本地编辑器与云端实时同步
2. 保留版本历史:通过Python API直接覆盖上传,完整保留Overleaf内置的版本对比和回滚功能

3. 学术场景优化:针对论文写作设计,支持em dash清理等常见AI写作后处理,有完整示例

4. 安全透明:文档充分披露keychain和cookie访问需求,提供自审计指引,代码简洁可审查

5. 自托管支持:可通过环境变量或flag连接企业私有Overleaf实例

潜在缺点与局限性

1. 依赖外部工具:核心功能完全依赖第三方pyoverleaf包(T3来源),存在供应链风险
2. 平台限制:仅支持macOS/Linux,Windows用户需额外配置;需特定浏览器(Chrome/Firefox)

3. 认证门槛:初次配置需用户手动授权keychain,无法完全自动化,agent不能代劳登录

4. CLI写入不稳定:官方明确标注CLI write命令存在websocket问题,必须用Python API替代

5. 推送限制严格:根据Eason's Workflow,禁止自行推送,每次推送需用户明确授权

适合的目标群体

  • 学术研究者:频繁使用Overleaf撰写论文,希望在本地IDE编辑后同步云端
  • 技术写作者:需要版本控制与云端协作结合的LaTeX用户
  • 团队协作者:多人共享Overleaf项目,需自动化内容整合或批量修改
  • AI辅助写作用户:需要清理AI生成文本(如em dash)后推送至正式文档

常规使用风险

性能风险:依赖pyoverleaf的websocket连接,大文件上传可能不稳定;建议优先使用Python API。依赖维护:pyoverleaf为个人维护项目,更新频率不确定,需关注GitHub安全公告。权限风险:keychain授权具有较高系统权限,应在可信设备使用,用后及时审查授权状态。输入安全:脚本中路径验证较简单,建议避免在项目名称中使用特殊shell字符。

Overleaf 内容

scripts文件夹
手动下载zip · 2.7 kB
sync-to-overleaf.shtext/x-shellscript
请选择文件