可在 Obsidian 的可信应用上下文中执行 JavaScript
原文依据:2 处Skill 明确允许通过 `obsidian eval` 在应用上下文运行代码。示例本身只统计文件,但该接口并不限于这个只读表达式;具体风险取决于代理之后构造的代码。
若执行未经审查或来自不可信内容的代码,它可能利用 Obsidian 应用可访问的对象读取或更改仓库数据,实际能力取决于 Obsidian 对该上下文开放的权限。
这里是有效的开发命令说明,不是警告或否定:它允许在 Obsidian 应用上下文中运行 JavaScript。给出的表达式仅统计文件,不能证明会执行有害操作,但该接口会扩大后续生成代码的权限与影响范围。用户可将 eval 限制为经审阅的只读表达式,并要求任何修改数据的代码另行确认。
Run JavaScript in the app context:```bashobsidian eval code="app.vault.getFiles().length"```查看另外 1 个位置
Run `obsidian help` to see additional developer commands including CDP and debugger controls.