核心用法
molt-md 是一款面向 AI Agent 与人类协作的云原生 Markdown 编辑器。核心流程极简:一次 API 调用创建文档,返回双密钥(写密钥 + 读密钥),分享链接即可实现实时协同编辑。支持通过 RESTful API 进行完整的 CRUD 操作,包括 PUT 全量更新、PATCH 追加内容、乐观并发控制(ETag + If-Match)以及 30 天自动过期机制。
v1.1 版本引入 Workspace(工作空间) 体系,支持将多文档与嵌套子空间打包为加密 JSON 容器,通过单一密钥实现层级化权限管理。新增 Partial Fetch 能力,可通过 ?lines=N 参数仅获取前 N 行内容,显著降低带宽消耗,适合 Agent 快速扫描标题或构建目录索引。
显著优点
- 零摩擦协作:无需注册、无账号体系,密钥即身份,降低人机协作门槛
- 端到端加密:AES-256-GCM 认证加密,服务端无法解密内容,隐私保障强
- 双密钥模型:写密钥与派生读密钥分离,支持精细化的读写权限控制
- Agent 原生设计:REST API、JSON 响应、ETag 并发控制、PATCH 追加操作,完美契合自动化工作流
- Workspace 组织:支持文档层级聚合与批量预览,适合复杂项目管理
潜在缺点与局限性
- 密钥丢失即永久失效:密钥仅创建时返回一次,无恢复机制,用户需自行保管
- 30 天自动过期:长期存档场景需定期访问续期,不适合冷数据存储
- 单文档 5MB 限制:大文件或图片密集型内容需外部托管
- 无用户身份体系:无法审计「谁」做了修改,仅能追踪版本号
- 依赖外部服务可用性:云端托管,离线环境或网络受限场景不可用
适合人群
- AI Agent 开发者:需要为人类用户提供可编辑的共享工作区
- 人机协作场景:项目经理与 AI 助手共同维护任务清单、会议纪要
- 临时协作需求:快速创建一次性文档,无需搭建复杂权限系统
- 隐私敏感用户:端到端加密确保内容仅对持有密钥者可见
常规风险
- 密钥泄露风险:写密钥外泄将导致文档被篡改或删除,需通过安全渠道分发
- 版本冲突风险:多并发写入可能触发 409 Conflict,需实现重试/合并逻辑
- 服务连续性风险:项目处于活跃开发期,API 可能有破坏性变更;30 天过期机制可能导致意外数据丢失
- 无备份机制:服务端不保留密钥副本,误删或丢失无挽回可能