Obsidian 親口承認了:你裝的插件,五年沒人查第二遍

作者:戴衞得
日期:2026年5月18日 下午7:58
來源:WeChat 原文

整理版優先睇

速讀 5 個重點 高亮

Obsidian 官方承認插件生態五年無版本審核,推出自動化安全系統重塑平台基礎

整理版摘要

呢篇文章係關於 Obsidian 官方最近公佈嘅一次重大生態改革。作者整理咗官方公告內容,指出過去五年插件市場嘅安全漏洞:每次版本更新後都冇再檢查,而且呢個問題一直冇人理。而家 Obsidian 決定重新搭建成個插件生態嘅底層,包括新社區平台、自動化審核系統、安全評分卡同 CLI

文章嘅核心結論係Obsidian 唔單止解決咗插件安全問題,仲係將佢從一個筆記軟件推向平台化。新系統唔單止審核新插件,仲重新掃描曬所有現有插件,唔合格嘅最終會被下架。AI coding agent 加速咗插件開發,令人工審核完全追唔上,所以佢哋選擇用自動化取代人手。

作者認為呢次變革對用戶同開發者都有深遠影響。用戶以後安裝插件前可以清楚見到安全評分同權限聲明;開發者就有更清晰嘅提交流程同 dashboard。呢個方向表明 Obsidian 正在建立一個有入口、有審核、有認證嘅平台生態,而唔係單單一個筆記工具。

  • 結論Obsidian 插件過去五年每次更新後都冇人再審核,官方終於承認並全面改革。
  • 方法:用自動化審核系統取代人手,覆蓋新提交同版本更新,並重新掃描所有現有插件。
  • 差異:從依賴小團隊人工審核轉向自動化掃描,解決 AI 大量生成插件帶嘅審核積壓。
  • 啟發:呢次改革標誌住 Obsidian 由個人筆記軟件進化為平台,開始建設安全同管控基礎設施。
  • 可行動點:用戶可以去新社區平台(community.obsidian.md)查插件安全評分;開發者可以用 CLI 同 dashboard 管理插件。
值得記低
連結 community.obsidian.md

Obsidian 新社區平台

獨立網站,支援分類瀏覽、安全評分卡同認證徽章,取代客戶端內嘅插件瀏覽功能。

工具

Obsidian CLI

官方命令行工具,降低插件創建門檻,配合自動化審核系統一齊推出。

整理重點

五年嚟插件更新冇人查,官方終於認咗

過去五年,每次插件版本更新之後,沒有任何自動檢測,也沒有人工複查。

呢個係官方自己公告入面承認嘅事實。你裝咗一個插件,佢後來改咗乜嘢代碼、有冇加咗新權限、係咪開始讀你啲筆記,全部冇人知。五年來,插件生態由零長到超過 4000 個,累計下載量超過 1.2 億次,但安全審核一路都係得初次提交嗰次。

整理重點

新社區平台:安全評分卡同分類瀏覽

Obsidian 上線咗全新社區平台(community.obsidian.md),獨立於 App 之外。而家你可以按分類瀏覽插件,例如 IntegrationsBasesCharts 等幾十個分類,仲可以按下載量、熱度、發佈時間排序。

每個插件詳情頁都有一張安全評分卡,顯示通過咗邊啲檢測、有冇已知安全問題。

  • 付費插件有專門標註,官方團隊發佈嘅插件會有 Official 認證徽章。
  • 開發者個人頁面可以放贊助連結同社交媒體,對獨立開發者係實質性利好。
  • 之前積壓咗 2300 多個提交,新系統幾日內全部處理曬。
整理重點

2300 個積壓,AI 寫插件太快搞到嘅

Obsidian 解釋咗點解積壓咁嚴重。AI coding agent 令插件生產速度爆升,以前要幾星期寫一個,而家幾個鐘就出到成型嘅嘢。人工審核根本追唔上。

官方明確話唔認為呢個趨勢會放慢,所以選擇將審核自動化。

佢哋已經推出 Obsidian CLI,進一步降低插件開發門檻,即係未來插件只會更多更快。自動化審核系統就係為咗應對呢個缺口,騰出人手專注處理熱門插件、被舉報項目同準備推薦上首頁嘅插件。

整理重點

現有插件全部重新掃過,唔合格會被下架

自動化審核唔單止用喺新提交,Obsidian 已經用新系統將所有現有插件重新掃描一次。結果係有一批老插件冇通過新標準,官方開咗臨時豁免,但最終唔符合規範嘅會從官方目錄下架。

  • 每次插件版本更新時自動掃描,檢測代碼質素同安全漏洞,包括惡意代碼。
  • 開發者喺 dashboard 可以見到每個項目嘅詳細檢測結果,包括警告同失敗原因。
  • 未來幾個月會推出權限聲明,插件要主動講明會訪問邊啲資源(網絡、文件、剪貼板等)。
  • 認證作者標籤:通過額外驗證信譽良好嘅開發者會有專屬標籤。

例如用 Claudian 呢類 AI 插件,需要讀筆記內容先用到,權限聲明就好重要。而家社區平台嘅評分卡就係直接睇清楚嘅入口。

整理重點

呢次改革,標誌住 Obsidian 開始有平台嘅雛形

單睇每一件事好似只係整理社區,但放埋一齊:新平台、自動化審核、安全評分卡、認證徽章、CLI、團隊插件管控、私有插件分發,呢套嘢明顯係平台建生態護城河嘅邏輯。

如果你係重度 Obsidian 用戶,呢次更新值得留意。唔係話要擔心,而係呢個工具未來會點發展,今次公告講得好清楚。


你裝嘅 Obsidian 插件,由佢上架嗰日開始,就再冇人認真檢查過喇。
呢個唔係猜測,係 Obsidian 官方自己承認咗。佢哋喺呢次公告入面話,過去五年,初次提交會有人手審查,但每次版本更新之後,冇任何自動檢測,亦都冇人手覆查。你裝咗一個插件,佢後來改咗啲乜嘢 code、偷偷加咗啲乜嘢權限、有冇開始讀你啲文件,全部唔知道。
呢件事就咁維持咗五年。
五年入面,Obsidian 插件生態由零發展到 4000 幾個,累計下載量超過 1.2 億次。呢兩日,佢哋宣佈將成個插件生態嘅底層重新搭過一次。
PART 01
揾插件呢件事,徹底變咗
Obsidian 上線咗全新嘅社區平台,地址係 community.obsidian.md,獨立喺 App 之外。
圖片

以前喺客戶端入面揾插件,功能比較基本。而家呢個獨立網站支援按分類瀏覽,可以喺 Integrations、Bases、Charts 等幾十個分類入面篩選,亦可以按下載量、熱度、發佈時間、最近更新排序。
每個插件都有獨立詳情頁,入面有截圖、項目說明,同一張安全評分卡。評分卡會顯示呢個插件通過咗邊啲檢測項目,有冇已知嘅安全問題。
新標籤亦都加咗入嚟。付費插件有專門標註;企業或官方團隊發佈嘅插件會有 Official 認證徽章。開發者可以喺個人頁面放贊助連結同社交媒體,對於靠插件維持收入嘅獨立開發者嚟講,呢個係實質性嘅變化。
之前積壓喺審查隊列入面嘅 2300 幾個提交,都經由新系統喺幾日內全部處理完。如果你係開發者,有提交仲等緊審查,而家可以去社區平台確認狀態。
PART 02
兩千三百個積壓,係 AI 造成嘅
呢個 2300 嘅數字值得單獨講一講。
Obsidian 自己解釋咗點解積壓到呢個程度。AI coding agent 正將插件嘅生產速度推到一個新嘅級別。以前一個插件需要開發者花幾星期由頭寫,而家幾個鐘就可以出一個成型嘅嘢。人手審查嘅速度,追唔上 AI 寫 code 嘅速度喇。
而且 Obsidian 明確話,佢哋唔認為呢個趨勢會放慢。佢哋已經發佈咗 Obsidian CLI進一步降低咗創建插件嘅門檻。即係話,呢個缺口唔會變細,只會更大。
所以佢哋揀咗另一個方向,將審查呢件事本身自動化。新嘅自動化審查系統接管咗初次提交嘅流程,唔再依賴小團隊人手處理,騰出嚟嘅精力就集中喺啲需要深度檢查嘅情況,例如熱門插件、被社區舉報嘅項目、準備推薦上首頁嘅插件。
PART 03
你嘅插件,正被重新檢查
呢個係今次更新入面對用家影響最直接嘅部分。
自動化審查唔止用於新提交,Obsidian 已經用新系統將所有現有插件全部重新掃咗一次
結果係,有一批舊插件冇通過新嘅審查標準。Obsidian 俾呢啲插件開咗臨時豁免,但講得好清楚,唔符合規範嘅插件最終會從官方目錄入面下架。
圖片

新嘅安全機制具體包括幾件事。每次插件版本更新時自動掃描,檢測 code 質量同安全漏洞,包括惡意 code 檢測。開發者喺 dashboard 入面睇到每個項目嘅詳細檢測結果,包括具體嘅警告同失敗原因。
接落嚟幾個月,權限聲明都會陸續上線。插件需要主動聲明自己會訪問邊啲資源,網絡權限、文件系統權限、剪貼板權限。用家喺安裝之前就可以見到呢份聲明。
除此之外仲有認證作者標籤,通過額外驗證流程而且信譽記錄良好嘅開發者,會有專門嘅標籤顯示喺插件頁面上。
我自己裝咗十幾個插件,其中有 Claudian呢類接入 AI 能力嘅插件,權限聲明就尤其重要,因為佢需要讀取你嘅筆記內容先至可以運作。而家社區平台嘅評分卡提供咗一個直接睇清楚呢啲嘅入口。
PART 04
CLI 嚟咗,呢個唔止係降低門檻
Obsidian CLI 喺呢次公告入面順便露面,官方話係為咗令開發者更容易創建插件。
但係結合同上面講嘅一切,呢個「降低門檻」背後有一套完整嘅邏輯。佢哋唔係單純咁開放,而係先將審查機制搭好,再嚟講速度。 自動化審查託底,CLI 降低生產門檻,兩件事同時推進,邏輯係一套嘅。
針對企業團隊,Obsidian 仲公佈咗幾個正在規劃嘅功能,包括俾管理員控制團隊成員可以安裝邊啲插件,以及將私有插件分發俾內部成員嘅能力。呢啲未正式上線,但方向已經好明確。
PART 05
筆記軟件,開始有平台嘅樣喇
單獨睇呢次發佈嘅每一件事,都似係「整理咗一下社區」。但係將呢啲放埋一齊:新嘅社區平台、開發者 dashboard、自動化審查、安全評分卡、認證徽章、官方 CLI、團隊插件管控、私有插件分發。
呢套嘢嘅邏輯,係平台喺度建生態護城河嘅邏輯。
有入口、有審查、有認證體系、有面向企業嘅管控工具。呢個同一個「筆記軟件」嘅邊界已經唔係好一樣喇。
由 2020 年開放 API,到今日 4000 個插件、1.2 億次下載,Obsidian 用咗五年時間畀外部社區將呢個生態堆起嚟。而家佢哋開始清理、規範、搭基礎設施。呢個係平台成熟之前都會行嘅路。
如果你係重度 Obsidian 用家,呢件事值得留意。唔一定係要擔心啲乜,而係,呢個工具接下來走向邊度,今次發佈講清楚咗好多。
· · ·
以上,既然睇到呢度,如果覺得唔錯,順手點個讚、睇、轉發三連啦,如果想第一時間收到推送,都可以俾我個星標⭐~
多謝你睇我嘅文章,我哋,下次再見。
呢個開源項目,爬曬GitHub全部168萬個skill文件,仲做咗推薦引擎
Markdown 定係 HTML,AI 圈嘈起上嚟喇
絕!一個 skill,令 AI 幫你刷小紅書、搶飛、扒數據

你裝的 Obsidian 插件,從它上架那天開始,就再也沒人認真檢查過了。
這不是猜測,是 Obsidian 官方自己承認的。他們在這次公告裏說,過去五年,初次提交會有人工審核,但每次版本更新之後,沒有任何自動檢測,也沒有人工複查。你裝了一個插件,它後來改了什麼代碼、悄悄加了什麼權限、有沒有開始讀你的文件,全都不知道。
這件事就這樣維持了五年。
五年裏,Obsidian 插件生態從零長到了 4000 多個,累計下載量超過 1.2 億次。這兩天,他們宣佈把整個插件生態的底層重新搭了一遍。
PART 01
找插件這件事,徹底變了
Obsidian 上線了全新的社區平台,地址是 community.obsidian.md,獨立於 App 之外。
圖片

原來在客戶端裏找插件,功能比較基礎。現在這個獨立網站支持按分類瀏覽,可以在 Integrations、Bases、Charts 等幾十個分類裏篩選,也可以按下載量、熱度、發佈時間、最近更新排序。
每個插件都有獨立詳情頁,裏面有截圖、項目說明,以及一張安全評分卡。評分卡會顯示這個插件通過了哪些檢測項,有沒有已知的安全問題。
新標籤也加了進來。付費插件有專門標註;企業或官方團隊發佈的插件會有 Official 認證徽章。開發者可以在個人頁面上放贊助連結和社交媒體,對靠插件維持收入的獨立開發者來說,這是實質性的變化。
之前積壓在審核隊列裏的 2300 多個提交,也通過新系統在幾天內全部處理完了。如果你是開發者,有提交還在等審,現在可以去社區平台確認狀態。
PART 02
兩千三百個積壓,是 AI 造成的
這個 2300 的數字值得單獨說一下。
Obsidian 自己解釋了為什麼積壓到這個程度。AI coding agent 正在把插件的生產速度推到一個新的量級。以前一個插件需要開發者花幾周時間從頭寫,現在幾個小時就能出來一個成型的東西。人工審核的速度,追不上 AI 寫代碼的速度了。
而且 Obsidian 明確說,他們不認為這個趨勢會放慢。他們已經發布了 Obsidian CLI,進一步降低了創建插件的門檻。也就是說,這個缺口不會變小,只會更大。
所以他們選擇了另一個方向,把審核這件事本身自動化。新的自動化審核系統接管了初次提交的流程,不再依賴小團隊人工處理,騰出來的精力則集中到那些需要深度檢查的情況,比如熱門插件、被社區舉報的項目、準備推薦上首頁的插件。
PART 03
你的插件,正在被重新檢查
這是這次更新裏對用戶影響最直接的部分。
自動化審核不只用於新提交,Obsidian 已經用新系統把所有現有插件全部重新掃了一遍
結果是,有一批老插件沒有通過新的審核標準。Obsidian 給這些插件開了臨時豁免,但說得很清楚,不符合規範的插件最終會從官方目錄裏下架。
圖片

新的安全機制具體包括幾件事。每次插件版本更新時自動掃描,檢測代碼質量和安全漏洞,包括惡意代碼檢測。開發者在 dashboard 裏能看到每個項目的詳細檢測結果,包括具體的警告和失敗原因。
接下來幾個月,權限聲明也會陸續上線。插件需要主動聲明自己會訪問哪些資源,網絡權限、文件系統權限、剪貼板權限。用戶在安裝之前就能看到這份聲明。
此外還有認證作者標籤,通過額外驗證流程且信譽記錄良好的開發者,會有專門的標籤顯示在插件頁面上。
我自己裝了十幾個插件,其中有 Claudian,這類接入 AI 能力的插件,權限聲明就尤其重要,因為它需要讀取你的筆記內容才能工作。現在社區平台的評分卡提供了一個直接看清楚這些的入口。
PART 04
CLI 來了,這不只是降低門檻
Obsidian CLI 在這次公告裏順帶露了面,官方說是為了讓開發者更容易創建插件。
但結合上面說的一切,這個「降低門檻」背後有一套完整的邏輯。他們不是在單純地開放,而是在先把審核機制搭好,再來談速度。 自動化審核託底,CLI 降低生產門檻,兩件事同時推進,邏輯是一套的。
針對企業團隊,Obsidian 還公佈了幾個正在規劃的功能,包括讓管理員控制團隊成員可以安裝哪些插件,以及把私有插件分發給內部成員的能力。這些還沒正式上線,但方向已經很明確了。
PART 05
筆記軟件,開始有平台的樣子了
單獨看這次發佈的每一件事,都像是「整理了一下社區」。但把這些放在一起:新的社區平台、開發者 dashboard、自動化審核、安全評分卡、認證徽章、官方 CLI、團隊插件管控、私有插件分發。
這套東西的邏輯,是平台在建生態護城河的邏輯。
有入口、有審核、有認證體系、有面向企業的管控工具。這跟一個「筆記軟件」的邊界已經不太一樣了。
從 2020 年開放 API,到今天 4000 個插件、1.2 億次下載,Obsidian 花了五年時間讓外部社區把這個生態堆起來。現在他們開始清理、規範、搭基礎設施。這是平台成熟之前都會走的路。
如果你是重度 Obsidian 用戶,這件事值得關注。不一定是要擔心什麼,而是,這個工具接下來走向哪裏,這次發佈說清楚了很多。
· · ·
以上,既然看到這裏了,如果覺得不錯,隨手點個贊、在看、轉發三連吧,如果想第一時間收到推送,也可以給我個星標⭐~
謝謝你看我的文章,我們,下次再見。
這個開源項目,爬完了GitHub全部168萬個skill文件,還做了推薦引擎
Markdown 還是 HTML,AI 圈吵起來了
絕!一個 skill,讓 AI 替你刷小紅書、搶票、扒數據