核心用法
该技能基于非官方 Python 库 gkeepapi 封装,实现 Google Keep 笔记的自动化管理。用户需先通过 generate_token.py 完成 OAuth 2.0 授权,将 token 存入 $HOME/.config/gkeep/token.json 后,即可执行列表查询、关键词搜索、新建笔记、追加条目、归档/置顶/删除等操作。
典型工作流:先 list 获取笔记 ID,再通过 get 查看详情或 add 追加内容。命令行接口设计直观,支持 Unix 管道过滤(如 gkeep.py list | grep 关键词),便于脚本化集成。
---
显著优点
1. Google 生态整合:直接对接 Google Keep,笔记数据与官方 App 实时同步,跨设备无缝衔接
2. OAuth 2.0 标准授权:采用现代安全协议,避免硬编码密码,token 可独立管理
3. 轻量灵活:Python 虚拟环境隔离依赖,命令行交互适合自动化脚本和快捷操作
4. 功能完整:覆盖笔记生命周期管理(CRUD + 归档/置顶),满足日常记录需求
---
潜在局限与风险
| 类别 | 说明 |
|------|------|
| **API 稳定性** | 基于非官方逆向 API,Google 随时可能变更接口导致功能失效 |
| **维护依赖** | 项目依赖上游 `gkeepapi` 库,作者 PromptingPufferfish 为个人开发者,长期维护存疑 |
| **权限粒度** | OAuth 需授予完整 Keep 访问权限,无法细粒度限制 |
| **数据隐私** | 笔记内容经第三方库处理,存在潜在泄露风险 |
| **Token 安全** | Token 以明文 JSON 存储于本地,需确保文件权限控制(建议 `chmod 600`) |
---
适合人群
- 已深度使用 Google Keep 的自动化爱好者
- 需要将笔记操作集成到 Shell/Alfred/Raycast 等工作流的用户
- 能接受非官方 API 风险的技术用户
不建议:对数据安全极度敏感的企业用户、依赖笔记服务稳定性的关键业务场景
---
常规风险建议
1. 定期备份:使用 gkeep.py list + get 导出重要笔记,防止 API 失效导致数据不可访问
2. Token 轮换:发现异常时及时 revoke 并重新授权
3. 监控上游:关注 gkeepapi 和本技能的 GitHub issues,及时应对 API 变更
4. 最小权限原则:专用 Google 账号授权,避免与 Gmail/Drive 等核心服务共用凭证