自托管 Markdown 笔记工具的 CLI 封装,支持 CRUD 与全文搜索,需妥善保管 JWT Cookie 文件。
说明:
## 核心功能与用法
Alexandrie Skill 是 [Alexandrie](https://github.com/Smaug6739/Alexandrie) 自托管 Markdown 笔记系统的命令行封装,通过 REST API 实现完整的笔记生命周期管理:
– **认证**:`login/logout` 命令获取/销毁 JWT Token,Token 以 Cookie 形式持久化至 `/tmp/alexandrie_cookies.txt`。
– **节点操作**:区分 **role:1(分类/工作区)** 与 **role:3(文档)** 两种节点类型,支持嵌套层级。
– **CRUD**:`list/get/create/update/delete` 覆盖常规管理需求,`search` 提供全文检索能力。
– **调用方式**:Bash 脚本封装,通过环境变量注入配置(`ALEXANDRIE_API_URL/USERNAME/PASSWORD`)。
## 显著优点
– **自托管可控**:数据完全私有,适合隐私敏感场景。
– **轻量 CLI**:无需 GUI,适合服务器或自动化工作流集成。
– **标准 Markdown**:底层存储格式通用,便于迁移与版本控制。
## 潜在局限与风险
– **Token 持久化风险**:JWT Cookie 以明文形式存储于 `/tmp`,多用户系统或容器逃逸场景下存在泄露隐患。
– **无 HTTPS 强制校验**:配置依赖用户自行确保 `ALEXANDRIE_API_URL` 为 HTTPS,中间人攻击风险由部署方承担。
– **功能边界**:仅支持基础 CRUD,无版本历史、协作编辑、附件管理等高级功能。
– **依赖外部服务**:需预先部署并维护 Alexandrie 后端,增加运维成本。
## 适合人群
– 技术型用户、隐私优先的开发者、需要自动化笔记管理的 DevOps/SRE 团队。
## 常规风险提示
– 建议定期清理 `/tmp/alexandrie_cookies.txt`,避免长期有效的 Token 残留。
– 生产环境务必启用 HTTPS 并配置合理的 JWT 过期策略。








