控制 IMA 桌面应用执行 AI 搜索与私域知识库检索,支持自动化脚本调用,需本地配置知识库 ID
说明:
## 核心用法
IMA Skill 是面向腾讯 ima.copilot 桌面端的 MCP 控制接口,允许用户通过命令行或 AI Agent 直接调起应用并执行两类搜索:
1. **全网 AI 搜索**:输入任意查询词,调用 IMA 的公开搜索能力;
2. **私域知识库检索**:在查询前添加 `@个人知识库` 或 `@knowledge` 前缀,自动切换至个人知识空间,需预先配置 `knowledge_id`。
工具封装为 `ima_search`,底层通过 Python 脚本 `/opt/homebrew/lib/node_modules/clawdbot/skills/ima/scripts/ima.py` 执行,支持 `–autoclose` 参数控制搜索后是否退出应用。
### 显著优点
– **无缝集成桌面端**:直接操控原生应用,非网页 API 模拟,可获得完整功能体验;
– **双模式灵活切换**:一条指令区分公开搜索与私有知识库,降低多工具切换成本;
– **可自动化扩展**:支持脚本化调用,适合构建个人知识管理工作流。
### 潜在局限
– **本地依赖强**:需安装 IMA 桌面客户端且路径固定(`/usr/bin/python3` + Homebrew Node 路径),跨平台兼容性受限;
– **配置门槛**:私域知识库需手动维护 `config.json`,`knowledge_id` 获取方式未文档化;
– **权限边界模糊**:脚本运行环境拥有启动 GUI 应用权限,若被恶意调用可能导致界面劫持或资源占用。
### 适合人群
– 已深度使用 ima.copilot 管理个人知识库的高级用户;
– 希望将知识检索纳入本地自动化脚本(如 Alfred、Raycast、Hammerspoon)的效率工具爱好者;
– 需在 AI Agent 工作流中触发结构化搜索的开发者。
### 常规风险
– **本地代码执行风险**:`ima.py` 为外部 Python 脚本,若被篡改可直接操控本地应用;
– **敏感信息泄露**:`knowledge_id` 及潜在搜索历史存储于明文 JSON,缺乏加密机制;
– **自动化滥用**:`autoclose=false` 时应用保持开启,可能被利用进行无限循环启动攻击。
> ?? 当前安全报告为系统占位生成,未执行实际代码审计与漏洞扫描,生产环境使用前建议进行沙箱验证与源码审查。







