如果你已經把筆記放進 Obsidian,卻仍要在終端開 AI、回到筆記貼文字、再切瀏覽器整理平台草稿,真正卡住的往往不是「AI 不會寫」,而是工作上下文一直搬家。這篇 Ailu 教學要做的,就是把這條流程收回同一個 Vault(Obsidian 資料庫)裡。
Ailu 是桌面版 Obsidian 的開源外掛,會調用你已安裝並登入的 Claude Code 或 Codex,在側邊欄對話、讀取你明確選擇的 Skill,並把目前 Markdown 送進本機草稿預覽。微信公眾號、飛書與 X 則是三套各自安裝、各自確認的選配出口;它們不是「裝完 Ailu 就自動發文」的魔法按鈕。
本文以 Ailu 0.2.0 Release 為固定基準。AlphaLab 在乾淨目錄完成依賴稽核、測試、lint、正式 build 與 release verification:本輪 npm audit 未回報已知 dependency advisory、103 個測試檔共 1,132 項測試通過;lint 有 133 個 warning、0 個 error。這證明固定版原始碼能通過專案自帶檢查,不等於獨立安全稽核,也不等於我們已替你完成 Obsidian 介面、模型帳號或三個遠端平台的真實登入。
先說結論
Ailu = Obsidian(資料桌面)+本機 Agent CLI(工作者)+人工確認的草稿閘門(出口)。
這個心智模型比功能清單更重要。你的 Markdown 與設定主要留在本機;真正需要推理時,Ailu 把請求交給 Claude Code 或 Codex;真正要建立遠端內容時,則等你在草稿區確認。Ailu 把操作面集中起來,但模型供應商、瀏覽器自動化與平台草稿仍各有自己的資料與權限邊界。

Ailu 是什麼?先分清核心與選配
Ailu 官方 README把核心能力定義得很清楚:在 Obsidian 側邊欄使用 Claude Code 或 Codex、發現本機 Skill 入口、對目前文章做本機預覽,以及在使用者確認後呼叫選配整合。它不自帶模型,也不代你安裝 Agent CLI、Skill、記憶系統或平台連接器。
- 核心必備:Obsidian Desktop 1.11.4 以上、可執行的
/usr/bin/python3,以及至少一個已登入的 Claude Code 或 Codex。 - 核心可做:Agent 對話、行內修改、Skill 選擇與目前 Markdown 的本機草稿預覽。
- 選配一:Agent Memory Runtime v2,讓你明確檢索或寫入長期創作記憶。
- 選配二:另外安裝
lark-cli,建立或同步中國版飛書文件。 - 選配三:另外安裝固定版 X uploader、Playwright 環境並匯入 X Cookie,建立 X Article 草稿。
- 選配四:自行部署
wechat-relay、準備固定出口 IPv4 與微信白名單,建立公眾號草稿。
如果你想先理解「資料如何讓 AI 跨次工作」,可搭配 Obsidian+QMD 記憶教學;如果你還分不清 Claude Code 與 Codex 的定位,先看 Claude Code vs Codex。Ailu 並沒有取代它們,而是替它們提供 Obsidian 裡的操作介面。
Ailu 適合誰?哪些情況先不要裝
適合:你已經用 Obsidian 寫作,願意先在本機 CLI 完成登入,而且想把研究、撰稿、修訂與草稿預覽集中在同一個 Vault。它尤其適合已經建立 Context Repo 或自己的 Skill 工作流、希望減少複製貼上的創作者。
先不要裝:你只用手機版 Obsidian、目前在 Windows 上需要可寫工作流,或期待「零設定直接同步三平台」。Ailu 0.2.0 是 desktop-only;官方已驗證的可寫範圍是 macOS/POSIX,Windows 會 fail-closed(遇到不支援就停止寫入)成只讀模式。三個平台出口也都需要額外帳號、工具或伺服器。
Ailu 教學 Step 1:先做 3 個環境檢查
先不要碰微信、飛書或 X。打開終端,逐一確認:
/usr/bin/python3 --version
claude --version
codex --version
後兩行不必同時成功,至少一個 Agent CLI 可用即可。如果兩個都已安裝,之後可在 Ailu 設定選擇;若都沒有,先依 Claude Code 官方文件或 Codex CLI 官方文件安裝並在終端完成登入。不要把 API key 貼進 Vault 文章或對話。
Ailu 教學 Step 2:從 GitHub Release 手動安裝
Ailu 0.2.0 的建議安裝路徑不是 Obsidian 社群商店,而是下載 Release 裡的三個成品檔。先在 Obsidian 打開目標 Vault,進入「設定 → 第三方插件」並啟用第三方插件,再關閉 Obsidian。
- 到 0.2.0 Release 下載
main.js、manifest.json、styles.css。 - 在 Vault 的
.obsidian/plugins/下建立ailu資料夾。 - 把三個檔案放進
.obsidian/plugins/ailu/,重新啟動 Obsidian。 - 回到「設定 → 第三方插件」,啟用 Ailu。
不要下載 GitHub 自動產生的「Source code」ZIP 來當插件包;官方說明指出它不含被忽略的 main.js 與 build attestation。Release 安裝本身不需要 Node.js,但核心寫鎖仍需要 /usr/bin/python3。只有你要審查、修改或自行 build 原始碼時,才需要 Node.js 22.13 以上與 npm。

Ailu 教學 Step 3:用 Plan 完成第一次低風險驗收
打開「設定 → Ailu」,確認至少一個 Agent 顯示已就緒。保持「完全訪問」關閉,先開啟對話框中的 Plan,送出:
只回覆 OK,不讀寫任何檔案。
看到 OK 後,打開一篇不含機密的測試 Markdown,再送出第二題:
只規劃這篇文章可改善的三個地方;不要修改檔案,也不要使用外部資料。
這一步的目的不是測文筆,而是先驗證「Obsidian → Ailu → Agent → 回覆」最短鏈路。若你使用 Codex 路徑,Ailu 0.2.0 的 threat model 把 Plan 與 text-only turn 限制成暫時、只讀、無工具且停用網路;普通受限對話則仍可能使用 workspace-write,所以「完全訪問關閉」不能和「所有模式都純只讀」畫上等號。
接著執行命令面板的「Ailu: 打開草稿區」,只檢查目前 Markdown 的本機預覽。這三關都通過,核心才算可用。先以一篇短文練習「要求 → 檢查差異 → 自己決定是否接受」,會比一開始就放進整個知識庫更容易找到權限或上下文問題。想建立更完整的規則邊界,可參考 Agent Skill 與 SKILL.md 教學。
Step 4:把第一個寫作流程固定成可重做清單
第一次不要讓 Agent「幫我把文章全部寫完」。選一篇測試筆記,只做下面六件事:
- 在筆記最上方寫清楚讀者、目的與不能改的事實。
- 用 Plan 要 Agent 只列缺口,不改檔案。
- 人工挑一個缺口,要求它提出具體修改。
- 檢查修改範圍、外部連結與是否捏造來源。
- 打開草稿區,在本機預覽標題、圖片與段落。
- 自己決定接受、退回,或再縮小要求。
Ailu 會發現 ~/.agents/skills 與 Codex 插件快取等位置的 Skill 中繼資料,但只有你明確選取後,Agent 才讀取對應的 SKILL.md 與相對引用;Ailu 不會複製或自動安裝 Skill。這和 Codex × Obsidian 知識庫的核心原則一致:先決定工作規則,再讓 Agent 取得剛好足夠的上下文。
Step 5:選配功能一次只開一個
核心流程通過後,再依需求挑一個出口。下面不是方案排名,而是依賴與風險地圖:

選配 A:Agent Memory
相容的 Agent Memory Runtime v2 是本機選配,不隨 Ailu 安裝。沒有 memoryctl 時,普通對話照常使用,只是檢索與「沉澱到記憶」入口停用。Ailu 也不會把每段聊天自動寫進長期記憶;要不要保存,必須由你明確觸發。這能避免把一次性的錯誤假設默默變成永久背景。
選配 B:飛書文件
先依 lark-cli 官方倉庫另外安裝 CLI。Ailu 只發現既有工具,不代為安裝或升級;首次連線會引導中國版飛書設定與掃碼授權。只有你在飛書模式點擊建立或同步並確認後,目前 Markdown 與本機圖片才會交給 lark-cli。
選配 C:X Article 草稿
Ailu 0.2.0 固定配合 x-article-draft-uploader v1.0.1,還要建立獨立 Python/Playwright 環境、匯入 X Cookie,且帳號本身要有 X Articles 入口。先跑本機 dry-run,確認後才啟動獨立瀏覽器填入草稿;流程不會按下最終 Publish。正文媒體上限、封面比例與回讀檢查是該固定 uploader 對當時 X 介面的實作規則,不是 X 公開 API 的永久保證,平台 UI 一改就可能失效。
選配 D:微信公眾號草稿
這是技術門檻最高的一條:你要自行部署 wechat-relay,準備微信 AppID/AppSecret、Relay Token、HTTPS 入口,以及已加入微信白名單的固定出口 IPv4。Ailu 0.2.0 完整設定文件列出的正式入口是 Tailscale Serve,或自有域名加 Caddy;它明確沒有把 Cloudflare Tunnel、Docker Compose 或 SSH 本機轉發列為已驗證的正式路線。Ailu 只建立並回讀草稿,不群發、不正式發布。
無論選哪一條,都用一篇專用測試文,先確認目標帳號、標題、圖片數量與敏感資訊,再按最終確認。如果介面已拿到草稿 ID 或 URL 卻顯示失敗,先去平台人工核對,不要立刻重試製造重複草稿。
Ailu 的資料與安全邊界
「local-first」不等於「資料永遠不離開電腦」。依 Ailu Privacy 文件,本機會保存設定、對話與草稿關聯資料;當你送出請求時,Claude Code 或 Codex 仍可能依自身設定聯絡模型供應商。你確認建立飛書、X 或微信草稿後,內容與核驗過的圖片也會送往相應工具或平台。
官方 threat model也明說 Ailu 不是包住外部程式的安全沙盒;Obsidian 的插件安全說明則提醒,第三方插件可取得檔案與網路能力。同一使用者權限下的惡意插件或程序仍可能讀到資料;X 的驗證 Cookie 以權限設為 0600 的本機 JSON 保存,但不是加密的 Keychain 機密;瀏覽器與平台 UI 變動也可能留下半成品草稿。實務上應把敏感 Vault 分開、維持完全訪問關閉、只安裝可信 Skill,且不要把 Cookie、Token、AppSecret、草稿 URL 或原始診斷目錄貼進文章與 Issue。
版本怎麼選?Release 0.2.0 還是 main
一般使用者選 0.2.0 Release。研究時檢查到的 main 在 2026 年 8 月 22 日比 0.2.0 多 6 個 commit,包含 release target、對話持久化與封面路徑修正;這代表後續修正已存在,也代表 main 不是本文固定驗證的發行成品。除非你會讀差異、重跑完整檢查並自行承擔回滾,否則不要為了「最新」直接用變動中的快照覆蓋工作 Vault。
Ailu 核心採 AGPL-3.0-or-later,商用本身不被禁止,但修改、散布或提供修改版網路服務時仍要履行相應的原始碼義務;固定版 X uploader 則是獨立的個人學習/非商業授權,商用要先取得作者書面同意。把「Ailu 開源」推論成「所有選配元件都能無條件商用」會踩到授權邊界。
常見問題 FAQ
Ailu 免費嗎?可以商用嗎?
Ailu 核心可依 AGPL-3.0-or-later 使用與商用。但 X uploader 採另一份非商業授權,商用須另取書面許可;平台、模型與伺服器也可能各自收費。
安裝 Release 需要 Node.js 嗎?
不需要。一般安裝下載三個成品檔即可;自行從原始碼 build 才需要 Node.js 22.13 以上與 npm。兩種路線的核心寫鎖都仍要求 /usr/bin/python3。
Claude Code 和 Codex 都要裝嗎?
不用,至少一個即可。先在終端完成安裝與登入,再讓 Ailu 偵測。兩者都沒有時,Ailu 的 Agent 對話無法成立。
Ailu 會自動安裝或執行 Skill 嗎?
不會自動安裝。它先讀名稱、說明與位置來建立候選清單;只有你選取某個 Skill 後,當前 Agent 才會讀它的完整說明與相對引用。
Ailu 會自動記住所有聊天嗎?
不會。Agent Memory Runtime v2 是選配,普通聊天不會自動寫入共享長期記憶;正式寫入需要明確動作。
可以一鍵發布到微信、飛書和 X 嗎?
不可以把它理解成一鍵三發。三套整合要分別設定與確認;微信與 X 只建立草稿,飛書建立或同步文件,都保留人工核對點。
Ailu 的資料都不會離開本機嗎?
不是。本機預覽與多數狀態採 local-first,但 Agent 可能連線模型供應商;你確認遠端草稿後,內容也會交給相應平台或自建 relay。
Windows 可以使用 Ailu 嗎?
0.2.0 只能把 Windows 視為只讀預覽範圍。官方尚未對 Windows 的 writer 與子程序邊界做可寫安全承諾,因此會 fail-closed,不啟動 Agent 寫入流程。
記住這 5 件事
- Ailu 是 Obsidian 裡的工作台,不是模型,也不是三平台自動發布器。
- 一般使用者安裝固定 Release 的三個檔案,不要拿 GitHub Source code ZIP 當插件包。
- 先驗證 Python+一個 Agent+本機草稿預覽,選配整合一次只開一個。
- 完全訪問關閉不代表所有普通對話都只讀;高風險文章先用 Plan、測試 Vault 與最小權限。
- 核心與 X uploader 的授權不同,local-first 也不等於內容永遠不離開電腦。
接著閱讀
左右滑動查看更多推薦
你的下一步:先完成最小閉環
今天只做三件事:安裝 0.2.0 的三個 Release 檔、在 Plan 模式取得一次 OK、用測試 Markdown 打開本機草稿預覽。這個最小閉環穩定後,再從 Memory、飛書、X、微信四個選配中挑一個;每次只增加一條依賴,你才知道問題究竟發生在哪一層。






