核心用法
Headless Vault CLI 允许 VPS 上的 AI 助手通过反向 SSH 隧道访问用户个人电脑上的 Markdown 笔记库。用户需在本地机器完成一次性配置:安装 vaultctl 工具、配置 SSH 强制命令限制、建立反向隧道并设置环境变量。
支持的操作包括:浏览目录结构 (tree)、按标题或路径查找笔记 (resolve)、读取文件元数据 (info)、读取内容 (read)、创建新文件 (create)、追加内容 (append) 和设置根目录 (set-root)。所有命令通过 SSH 执行,返回 JSON 格式数据。
显著优点
安全架构严谨:采用多层防护设计——SSH 强制命令限制确保 VPS 只能执行 vaultctl wrapper,无法获得交互式 shell;路径沙箱验证阻止目录遍历攻击;操作仅限非破坏性命令(创建和追加),杜绝误删风险。
零凭证存储:复用 VPS 现有 SSH 密钥对,不额外存储敏感信息。
使用灵活:支持 base64 编码处理含空格或特殊字符的路径和内容,自动创建父目录,适配复杂笔记组织场景。
潜在缺点与局限性
配置门槛高:要求用户具备 SSH 隧道、authorized_keys 配置等系统管理能力,非技术用户难以独立完成 setup。
功能受限:不支持删除、重命名、移动文件,不支持原地编辑(仅能追加),文件夹需通过创建文件间接生成。
可用性依赖:本地机器必须在线且隧道保持连接,网络中断即无法访问。
无内置加密:传输依赖 SSH 隧道加密,但笔记内容本身无额外加密层。
适合人群
- 技术背景用户,熟悉 SSH/Linux 环境配置
- 重视数据主权、不愿将笔记上传云端的隐私敏感用户
- 需要远程 AI 辅助处理本地知识库的场景(如旅行时通过 VPS 访问家中笔记)
- 能接受"只增不删"操作模式的知识管理流程
常规风险
- 隧道安全风险:若本地 SSH 配置不当(如未强制限制命令),VPS 被入侵可能导致本地机器暴露
- 误操作风险:base64 编码步骤繁琐,编码错误可能导致创建错误文件名或内容
- 数据一致性风险:追加操作无并发控制,多客户端同时写入可能产生冲突
- 服务中断风险:依赖本地机器持续运行,断电、睡眠或网络变化均会中断访问