扩展生态系统:Obsidian 插件审查的新方法
对于任何依赖社区驱动生态系统的平台来说,“扩展瓶颈”都是一个不可避免的障碍。随着工具从一个小众的高级用户应用成长为主流知识库,审核第三方扩展的过程往往会成为主要的摩擦点。Obsidian 最近遇到了这一难题,其仅有的七人核心团队不得不为数百万用户手动审查数千个插件。
为了解决这个问题,Obsidian 发布了一个新的社区网站和一个自动化审查系统,旨在简化提交流程并提高插件生态系统的安全性。这一转变代表了公司在平衡开放的可扩展性与平台稳定性方面的一次关键演进。
超越手动审查
直到最近,向 Obsidian 社区库提交新插件仍需要手动审查流程。虽然其初衷是确保安全和质量,但这种方法已变得难以为继。AI 辅助编程的兴起降低了创建插件的门槛,导致提交量激增,使核心团队不堪重负。
正如社区成员 @dtkav 所指出的,手动审查流程使得“提交新插件几乎变得不可能”,导致了开发者的挫败感和团队的倦怠。
新的自动化系统旨在减轻这种压力,允许开发者更快地将工具交付给用户,同时保持基本的安全性。
安全性辩论:自动化 vs. 沙箱化
虽然向自动化检查的转变对开发速度而言是一件好事,但它在技术社区内引发了关于插件实际安全性的重大辩论。目前的模型依赖于审查代码,但批评者认为这无法解决底层的架构风险。
沙箱化的必要性
几位用户指出,如果没有强大的权限系统,插件基本上拥有对用户系统的完全访问权限。用户 @troad 将现状描述为“点击这里即可实现 RCE”(远程代码执行),并认为插件仍然可以访问整个磁盘和网络。
同样,@varun_ch 建议,自动化检查无法可靠地评估一个插件是否具有恶意,并提出唯一的真正解决方案是“通过明确的 API 和权限系统对其进行适当的沙箱化”。
AI 在审查中的作用
对于使用 AI 审查代码也存在怀疑态度。虽然有些人将其视为一个充满前景的使用场景,但其他人,如 @aucisson_masque,警告说:“如果一个 AI 能够识别代码中的恶意软件,它同样也能将其隐藏(对自己隐藏)”。
Obsidian 团队的见解
Obsidian CEO Kepano 加入了讨论,并就构建该系统的挑战提供了背景信息。他强调,该项目已经筹备了一年之久,并且必须平衡几个相互竞争的优先级:
- 易用性: 系统必须易于现有开发者使用。
- 向后兼容性: 它不能破坏数百万用户的现有工作流。
- 逐步改进: 目标是迭代地增强安全性与可发现性,而不是试图立即提供一个完美的、一劳永逸的解决方案。
Kepano 将新系统描述为“正在进行中的工作”,这表明团队正在倾听社区反馈,并将继续对审查流程进行迭代。
社区观点与摩擦点
除了插件审查系统外,讨论还突出了 Obsidian 用户的一些反复出现的痛点:
- 开源需求: 一些用户,如 @dakiol,拒绝使用该工具,因为核心应用是专有的,他们认为依赖闭源知识库(KB)会塑造他们的工作流,一旦软件发生变化,就会产生过大的风险。
- 协作差距: 在 Obsidian 的个人化强大功能与团队的协作需求之间存在感知上的差距。用户 @jkcorrea 指出,由于缺乏关于权限和共享的功能,与 Notion 等工具相比,它在工作场景中“根本无法使用”。
- 平台一致性: 一些用户报告在 iOS 上体验不佳,提到了插件加载和整体性能方面的问题。
结论
对于一个管理全球社区的七人团队来说,Obsidian 向自动化插件审查的转变是必要的一步。虽然它解决了开发者倦怠和提交瓶颈的眼前问题,但它也引发了关于沙箱化和正式权限 API 必要性的更深层次讨论。目前,社区正朝着一个更具扩展性、透明度的系统迈进,但“完全的可扩展性”与“强化安全性”之间的张力仍然是 Obsidian 演进过程中的核心主题。