擴展生態系統:Obsidian 插件審查的新方法
對於任何依賴社群驅動生態系統的平台而言,「擴展瓶頸」是不可避免的障礙。隨著工具從小眾的高階用戶應用程式成長為主流知識庫,審核第三方擴充功能的過程往往成為主要的摩擦點。Obsidian 最近遇到了這個瓶頸,僅有七人的核心團隊必須為數百萬用戶手動審查數千個插件。
為了應對這一點,Obsidian 公布了一個新的社群網站和自動化審查系統,旨在簡化提交流程並提升插件生態系統的安全態勢。這一轉變代表了公司在平衡開放擴展性與平台穩定性方面的一個關鍵演進。
超越手動審查
直到最近,向 Obsidian 社群圖庫提交新插件仍需要手動審查流程。雖然其目的是為了確保安全與品質,但這種方法已變得難以持續。AI 輔助編碼的興起降低了創建插件的門檻,導致提交量激增,使核心團隊不堪重負。
正如社群成員 @dtkav 所指出的,手動審查流程已使得「提交新插件幾乎變得不可能」,導致開發者感到挫折並造成團隊倦怠。
安全性爭議:自動化 vs. 沙盒化
雖然轉向自動化檢查對開發速度而言是一項勝利,但這在技術社群內引發了關於插件實際安全性的重大爭議。目前的模式依賴於審查代碼,但批評者認為這並未解決底層的架構風險。
支持沙盒化的理由
幾位用戶指出,如果沒有強大的權限系統,插件基本上可以完全訪問用戶的系統。用戶 @troad 將現狀描述為「點擊這裡即可 RCE」(遠端代碼執行),並認為插件仍然可以訪問完整的磁碟與網路。
同樣,@varun_ch 建議自動化檢查無法可靠地評估插件是否具有惡意,並提議唯一的真正解決方案是「透過明確的 API 與權限系統來對其進行適當的沙盒化」。
AI 在審查中的角色
對於使用 AI 來審查代碼也存在懷疑。雖然有些人將其視為一個有前景的使用案例,但其他人,如 @aucisson_masque,警告說:「如果一個 AI 能在代碼中發現惡意軟體,它同樣也能將其隱藏(對它自己而言)。」
Obsidian 團隊的見解
Obsidian CEO Kepano 加入了討論,以提供關於建立此系統所面臨挑戰的背景資訊。他強調該項專案已籌備一年之久,且必須平衡多個相互競爭的優先事項:
- 易於採用: 系統必須讓現有的開發者能夠輕鬆使用。
- 向後相容性: 它不能破壞數百萬用戶現有的工作流程。
- 循序漸進的改進: 目標是迭代地增強安全性與可發現性,而非立即嘗試一個完美的、一體適用的解決方案。
Kepano 將新系統描述為「進行中的工作」,表明團隊正在傾聽社群回饋,並將繼續對審查流程進行迭代。
社群觀點與摩擦點
除了插件審查系統之外,討論還突顯了 Obsidian 用戶的幾個常見痛點:
- 開源需求: 一些用戶,例如 @dakiol,拒絕使用該工具,因為核心應用程式是專有的,他們認為依賴封閉源碼的 KB(知識庫)會形塑其工作流程,若軟體發生變動,將會產生過大的風險。
- 協作缺口: 感覺在 Obsidian 的個人導向功能與團隊的協作需求之間存在差距。用戶 @jkcorrea 指出,缺乏關於權限與分享的功能使得它在工作情境下與 Notion 等工具相比,屬於「無法啟動的選項」。
- 平台一致性: 一些用戶回報在 iOS 上體驗不佳,提到插件加載與整體性能的問題。
結論
對於一個管理全球社群的七人團隊而言,Obsidian 向自動化插件審查的轉型是必要的一步。雖然它解決了開發者倦怠與提交瓶頸的問題,但它也開啟了關於沙盒化與正式權限 API 必要性的更深層對話。目前,社群正朝向一個更具擴展性且透明的系統邁進,但「完全擴展性」與「強化安全性」之間的緊張關係,仍是 Obsidian 演進過程中的核心主題。