raindrop-cli

🔖 命令行书签自动化管家

基于 Raindrop.io API 的命令行书签管理工具,支持自动化书签捕获与组织,需用户自行配置 API Token 使用。

收藏
9.5k
安装
2.8k
版本
v0.1.0
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

核心用法

raindrop-cli 是一款面向 Raindrop.io 的命令行书签管理工具,通过调用 Raindrop REST API 实现书签的增删改查操作。用户需预先配置 RAINDROP_TOKEN 环境变量完成身份认证,即可执行以下操作:查看收藏夹列表(collections)、搜索书签(search)、检测 URL 是否存在(exists)、添加新书签(add)、更新书签信息(update)以及删除书签(remove)。工具支持标签管理和指定目标收藏夹,默认将新书签放入 "Unsorted" 收藏夹以避免混乱。

显著优点

该工具的最大优势在于自动化能力——用户可将书签捕获无缝集成到个人工作流中,无需打开浏览器即可完成批量操作。安全设计方面,工具内置了防重复机制:当 URL 已存在时会主动报告而非创建重复条目,有效维护书签库的整洁性。此外,纯文档型的 skill 架构意味着无隐藏代码执行风险,功能描述完全透明可审计,用户可清晰了解每一步操作的具体行为。

潜在缺点与局限性

当前版本存在关键依赖缺失:SKILL.md 仅提供使用文档,实际执行的 scripts/raindrop 脚本并未包含在 skill 包内,用户需要自行获取或编写该脚本,这增加了使用门槛和潜在的安全不确定性。来源方面,该 skill 来自个人开发者账号(T3 来源),缺乏组织级背书。此外,功能相对单一,仅限于 Raindrop.io 生态,无法跨平台管理其他书签服务。

适合的目标群体

  • 效率工具爱好者:希望将书签管理纳入命令行工作流的开发者和技术用户
  • 自动化工作流构建者:需要将书签捕获集成到脚本或 CI/CD 流程中的用户
  • Raindrop.io 重度用户:已建立 Raindrop 书签体系,追求更高效的批量操作方式
  • 隐私敏感型用户:倾向于本地命令行工具而非浏览器扩展的数据收集模式

使用风险

1. 外部脚本依赖风险:由于核心执行脚本未随 skill 分发,用户从第三方获取的 raindrop 脚本可能包含未审查的代码,建议严格审查来源
2. Token 泄露风险RAINDROP_TOKEN 相当于账户访问凭证,若环境变量配置不当(如权限设置过于宽松)可能导致未授权访问

3. API 限流与可用性:依赖 Raindrop.io 服务的稳定性,大规模批量操作可能触发 API 限流

4. 数据操作不可逆remove 等删除操作无二次确认机制,误操作可能导致书签永久丢失

安全解读

核心用法

raindrop-cli 是一个纯 Markdown 定义的包装型技能,本身不包含可执行代码,而是调用外部 scripts/raindrop 工具与 Raindrop.io REST API 交互。用户需预先配置 RAINDROP_TOKEN 环境变量(建议存放于 ~/.config/openclaw/gateway.env,权限 600)。

支持操作:

  • raindrop collections — 列出所有收藏夹
  • raindrop search "query" --collection all — 跨库搜索书签
  • raindrop exists <url> — 查重检测,避免重复添加
  • raindrop add <url> --tags tag1,tag2 --collection unsorted — 添加书签(默认归入 Unsorted)
  • raindrop update <id> --title "New title" — 更新元数据
  • raindrop remove <id> — 删除指定书签

显著优点

1. 零代码执行风险:纯 Markdown 技能(T-MD),无动态代码、无危险函数、无依赖注入
2. 智能防重复:内置 exists 检测,添加前自动查重

3. 安全默认值:未指定收藏夹时自动归入 Unsorted,避免误操作

4. 来源可信:由 GitHub 组织 openclaw 维护,作者 adorostkar,T2 级可信度

5. 隐私合规:仅使用标准环境变量 RAINDROP_TOKEN,无个人数据采集

潜在缺点与局限性

  • 功能依赖外部工具:技能本身仅为文档包装,实际 API 调用由 scripts/raindrop 实现,需用户单独审查该二进制安全性
  • 无内置错误处理:文档未说明网络超时、Token 失效、API 限流等异常场景的处理方式
  • 许可证未声明:当前版本未明确开源许可证(建议补充 MIT/Apache 2.0)
  • Token 管理责任:用户需自行确保 RAINDROP_TOKEN 不泄露、不提交至版本控制

适合人群

  • 使用 Raindrop.io 作为主力书签管理器的开发者与知识工作者
  • 需要自动化捕获 URL(如配合浏览器插件、RSS 阅读器、爬虫脚本)的自动化场景
  • 偏好命令行工作流、追求最小权限原则的技术用户

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| Token 泄露 | `RAINDROP_TOKEN` 权限等同于完整书签访问 | 使用 600 权限文件存储,定期轮换,禁止提交 Git |
| 外部工具风险 | `scripts/raindrop` 实现细节未知 | 单独审计该二进制,优先使用官方或可信来源版本 |
| API 限流/不可用 | Raindrop.io 服务端异常 | 添加重试逻辑,本地缓存关键书签 |
| 误删数据 | `remove` 操作不可逆 | 操作前确认 ID,考虑先导出备份 |

总体评价:安全级别极高(S+),适合作为个人书签自动化工作流的基础设施组件。

raindrop-cli 内容

手动下载zip · 887 B
SKILL.mdtext/markdown
请选择文件