跳到主要內容

【2026 最新】Ailu 教學:把 Obsidian 變成 AI 創作工作台(安裝+草稿發布)

最後更新: ·
Ailu 教學首圖,以本機核心、Ailu 創作中控台與四個獨立選配出口呈現 Obsidian AI 工作流

如果你已經把筆記放進 Obsidian,卻仍要在終端開 AI、回到筆記貼文字、再切瀏覽器整理平台草稿,真正卡住的往往不是「AI 不會寫」,而是工作上下文一直搬家。這篇 Ailu 教學要做的,就是把這條流程收回同一個 Vault(Obsidian 資料庫)裡。

Ailu 是桌面版 Obsidian 的開源外掛,會調用你已安裝並登入的 Claude Code 或 Codex,在側邊欄對話、讀取你明確選擇的 Skill,並把目前 Markdown 送進本機草稿預覽。微信公眾號、飛書與 X 則是三套各自安裝、各自確認的選配出口;它們不是「裝完 Ailu 就自動發文」的魔法按鈕。

本文以 Ailu 0.2.0 Release 為固定基準。AlphaLab 在乾淨目錄完成依賴稽核、測試、lint、正式 build 與 release verification:本輪 npm audit 未回報已知 dependency advisory、103 個測試檔共 1,132 項測試通過;lint 有 133 個 warning、0 個 error。這證明固定版原始碼能通過專案自帶檢查,不等於獨立安全稽核,也不等於我們已替你完成 Obsidian 介面、模型帳號或三個遠端平台的真實登入。

先說結論

Ailu = Obsidian(資料桌面)+本機 Agent CLI(工作者)+人工確認的草稿閘門(出口)。

這個心智模型比功能清單更重要。你的 Markdown 與設定主要留在本機;真正需要推理時,Ailu 把請求交給 Claude Code 或 Codex;真正要建立遠端內容時,則等你在草稿區確認。Ailu 把操作面集中起來,但模型供應商、瀏覽器自動化與平台草稿仍各有自己的資料與權限邊界。

Ailu 將 Obsidian Vault、本機 Agent、可選記憶與三個草稿出口串在一起的架構圖
Ailu 是工作台,不是新的模型:核心流程在 Obsidian 與本機 Agent 之間;記憶與三個遠端出口要另外啟用。

Ailu 是什麼?先分清核心與選配

Ailu 官方 README把核心能力定義得很清楚:在 Obsidian 側邊欄使用 Claude Code 或 Codex、發現本機 Skill 入口、對目前文章做本機預覽,以及在使用者確認後呼叫選配整合。它不自帶模型,也不代你安裝 Agent CLI、Skill、記憶系統或平台連接器。

  • 核心必備:Obsidian Desktop 1.11.4 以上、可執行的 /usr/bin/python3,以及至少一個已登入的 Claude Code 或 Codex。
  • 核心可做:Agent 對話、行內修改、Skill 選擇與目前 Markdown 的本機草稿預覽。
  • 選配一:Agent Memory Runtime v2,讓你明確檢索或寫入長期創作記憶。
  • 選配二:另外安裝 lark-cli,建立或同步中國版飛書文件。
  • 選配三:另外安裝固定版 X uploader、Playwright 環境並匯入 X Cookie,建立 X Article 草稿。
  • 選配四:自行部署 wechat-relay、準備固定出口 IPv4 與微信白名單,建立公眾號草稿。

如果你想先理解「資料如何讓 AI 跨次工作」,可搭配 Obsidian+QMD 記憶教學;如果你還分不清 Claude Code 與 Codex 的定位,先看 Claude Code vs Codex。Ailu 並沒有取代它們,而是替它們提供 Obsidian 裡的操作介面。

Ailu 適合誰?哪些情況先不要裝

適合:你已經用 Obsidian 寫作,願意先在本機 CLI 完成登入,而且想把研究、撰稿、修訂與草稿預覽集中在同一個 Vault。它尤其適合已經建立 Context Repo 或自己的 Skill 工作流、希望減少複製貼上的創作者。

先不要裝:你只用手機版 Obsidian、目前在 Windows 上需要可寫工作流,或期待「零設定直接同步三平台」。Ailu 0.2.0 是 desktop-only;官方已驗證的可寫範圍是 macOS/POSIX,Windows 會 fail-closed(遇到不支援就停止寫入)成只讀模式。三個平台出口也都需要額外帳號、工具或伺服器。

Ailu 教學 Step 1:先做 3 個環境檢查

先不要碰微信、飛書或 X。打開終端,逐一確認:

/usr/bin/python3 --version
claude --version
codex --version

後兩行不必同時成功,至少一個 Agent CLI 可用即可。如果兩個都已安裝,之後可在 Ailu 設定選擇;若都沒有,先依 Claude Code 官方文件Codex CLI 官方文件安裝並在終端完成登入。不要把 API key 貼進 Vault 文章或對話。

Ailu 教學 Step 2:從 GitHub Release 手動安裝

Ailu 0.2.0 的建議安裝路徑不是 Obsidian 社群商店,而是下載 Release 裡的三個成品檔。先在 Obsidian 打開目標 Vault,進入「設定 → 第三方插件」並啟用第三方插件,再關閉 Obsidian。

  1. 0.2.0 Release 下載 main.jsmanifest.jsonstyles.css
  2. 在 Vault 的 .obsidian/plugins/ 下建立 ailu 資料夾。
  3. 把三個檔案放進 .obsidian/plugins/ailu/,重新啟動 Obsidian。
  4. 回到「設定 → 第三方插件」,啟用 Ailu。

不要下載 GitHub 自動產生的「Source code」ZIP 來當插件包;官方說明指出它不含被忽略的 main.js 與 build attestation。Release 安裝本身不需要 Node.js,但核心寫鎖仍需要 /usr/bin/python3。只有你要審查、修改或自行 build 原始碼時,才需要 Node.js 22.13 以上與 npm。

Ailu 0.2.0 從環境檢查、下載三個 Release 檔案、放進插件資料夾到啟用的四步安裝圖
Release 安裝只需要三個成品檔;先把 Agent 與 Python 環境確認好,再啟用插件。

Ailu 教學 Step 3:用 Plan 完成第一次低風險驗收

打開「設定 → Ailu」,確認至少一個 Agent 顯示已就緒。保持「完全訪問」關閉,先開啟對話框中的 Plan,送出:

只回覆 OK,不讀寫任何檔案。

看到 OK 後,打開一篇不含機密的測試 Markdown,再送出第二題:

只規劃這篇文章可改善的三個地方;不要修改檔案,也不要使用外部資料。

這一步的目的不是測文筆,而是先驗證「Obsidian → Ailu → Agent → 回覆」最短鏈路。若你使用 Codex 路徑,Ailu 0.2.0 的 threat model 把 Plan 與 text-only turn 限制成暫時、只讀、無工具且停用網路;普通受限對話則仍可能使用 workspace-write,所以「完全訪問關閉」不能和「所有模式都純只讀」畫上等號。

接著執行命令面板的「Ailu: 打開草稿區」,只檢查目前 Markdown 的本機預覽。這三關都通過,核心才算可用。先以一篇短文練習「要求 → 檢查差異 → 自己決定是否接受」,會比一開始就放進整個知識庫更容易找到權限或上下文問題。想建立更完整的規則邊界,可參考 Agent Skill 與 SKILL.md 教學

Step 4:把第一個寫作流程固定成可重做清單

第一次不要讓 Agent「幫我把文章全部寫完」。選一篇測試筆記,只做下面六件事:

  1. 在筆記最上方寫清楚讀者、目的與不能改的事實。
  2. 用 Plan 要 Agent 只列缺口,不改檔案。
  3. 人工挑一個缺口,要求它提出具體修改。
  4. 檢查修改範圍、外部連結與是否捏造來源。
  5. 打開草稿區,在本機預覽標題、圖片與段落。
  6. 自己決定接受、退回,或再縮小要求。

Ailu 會發現 ~/.agents/skills 與 Codex 插件快取等位置的 Skill 中繼資料,但只有你明確選取後,Agent 才讀取對應的 SKILL.md 與相對引用;Ailu 不會複製或自動安裝 Skill。這和 Codex × Obsidian 知識庫的核心原則一致:先決定工作規則,再讓 Agent 取得剛好足夠的上下文。

Step 5:選配功能一次只開一個

核心流程通過後,再依需求挑一個出口。下面不是方案排名,而是依賴與風險地圖:

Ailu 核心工作台與 Memory、飛書、X、微信四種選配整合的依賴和動作邊界圖
核心只需要 Obsidian、Python 與一個 Agent;每個選配出口都有自己的工具、憑證與確認動作。

選配 A:Agent Memory

相容的 Agent Memory Runtime v2 是本機選配,不隨 Ailu 安裝。沒有 memoryctl 時,普通對話照常使用,只是檢索與「沉澱到記憶」入口停用。Ailu 也不會把每段聊天自動寫進長期記憶;要不要保存,必須由你明確觸發。這能避免把一次性的錯誤假設默默變成永久背景。

選配 B:飛書文件

先依 lark-cli 官方倉庫另外安裝 CLI。Ailu 只發現既有工具,不代為安裝或升級;首次連線會引導中國版飛書設定與掃碼授權。只有你在飛書模式點擊建立或同步並確認後,目前 Markdown 與本機圖片才會交給 lark-cli

選配 C:X Article 草稿

Ailu 0.2.0 固定配合 x-article-draft-uploader v1.0.1,還要建立獨立 Python/Playwright 環境、匯入 X Cookie,且帳號本身要有 X Articles 入口。先跑本機 dry-run,確認後才啟動獨立瀏覽器填入草稿;流程不會按下最終 Publish。正文媒體上限、封面比例與回讀檢查是該固定 uploader 對當時 X 介面的實作規則,不是 X 公開 API 的永久保證,平台 UI 一改就可能失效。

選配 D:微信公眾號草稿

這是技術門檻最高的一條:你要自行部署 wechat-relay,準備微信 AppID/AppSecret、Relay Token、HTTPS 入口,以及已加入微信白名單的固定出口 IPv4。Ailu 0.2.0 完整設定文件列出的正式入口是 Tailscale Serve,或自有域名加 Caddy;它明確沒有把 Cloudflare Tunnel、Docker Compose 或 SSH 本機轉發列為已驗證的正式路線。Ailu 只建立並回讀草稿,不群發、不正式發布。

無論選哪一條,都用一篇專用測試文,先確認目標帳號、標題、圖片數量與敏感資訊,再按最終確認。如果介面已拿到草稿 ID 或 URL 卻顯示失敗,先去平台人工核對,不要立刻重試製造重複草稿。

Ailu 的資料與安全邊界

「local-first」不等於「資料永遠不離開電腦」。依 Ailu Privacy 文件,本機會保存設定、對話與草稿關聯資料;當你送出請求時,Claude Code 或 Codex 仍可能依自身設定聯絡模型供應商。你確認建立飛書、X 或微信草稿後,內容與核驗過的圖片也會送往相應工具或平台。

官方 threat model也明說 Ailu 不是包住外部程式的安全沙盒;Obsidian 的插件安全說明則提醒,第三方插件可取得檔案與網路能力。同一使用者權限下的惡意插件或程序仍可能讀到資料;X 的驗證 Cookie 以權限設為 0600 的本機 JSON 保存,但不是加密的 Keychain 機密;瀏覽器與平台 UI 變動也可能留下半成品草稿。實務上應把敏感 Vault 分開、維持完全訪問關閉、只安裝可信 Skill,且不要把 Cookie、Token、AppSecret、草稿 URL 或原始診斷目錄貼進文章與 Issue。

版本怎麼選?Release 0.2.0 還是 main

一般使用者選 0.2.0 Release。研究時檢查到的 main 在 2026 年 8 月 22 日比 0.2.0 多 6 個 commit,包含 release target、對話持久化與封面路徑修正;這代表後續修正已存在,也代表 main 不是本文固定驗證的發行成品。除非你會讀差異、重跑完整檢查並自行承擔回滾,否則不要為了「最新」直接用變動中的快照覆蓋工作 Vault。

Ailu 核心採 AGPL-3.0-or-later,商用本身不被禁止,但修改、散布或提供修改版網路服務時仍要履行相應的原始碼義務;固定版 X uploader 則是獨立的個人學習/非商業授權,商用要先取得作者書面同意。把「Ailu 開源」推論成「所有選配元件都能無條件商用」會踩到授權邊界。

常見問題 FAQ

Ailu 免費嗎?可以商用嗎?

Ailu 核心可依 AGPL-3.0-or-later 使用與商用。但 X uploader 採另一份非商業授權,商用須另取書面許可;平台、模型與伺服器也可能各自收費。

安裝 Release 需要 Node.js 嗎?

不需要。一般安裝下載三個成品檔即可;自行從原始碼 build 才需要 Node.js 22.13 以上與 npm。兩種路線的核心寫鎖都仍要求 /usr/bin/python3

Claude Code 和 Codex 都要裝嗎?

不用,至少一個即可。先在終端完成安裝與登入,再讓 Ailu 偵測。兩者都沒有時,Ailu 的 Agent 對話無法成立。

Ailu 會自動安裝或執行 Skill 嗎?

不會自動安裝。它先讀名稱、說明與位置來建立候選清單;只有你選取某個 Skill 後,當前 Agent 才會讀它的完整說明與相對引用。

Ailu 會自動記住所有聊天嗎?

不會。Agent Memory Runtime v2 是選配,普通聊天不會自動寫入共享長期記憶;正式寫入需要明確動作。

可以一鍵發布到微信、飛書和 X 嗎?

不可以把它理解成一鍵三發。三套整合要分別設定與確認;微信與 X 只建立草稿,飛書建立或同步文件,都保留人工核對點。

Ailu 的資料都不會離開本機嗎?

不是。本機預覽與多數狀態採 local-first,但 Agent 可能連線模型供應商;你確認遠端草稿後,內容也會交給相應平台或自建 relay。

Windows 可以使用 Ailu 嗎?

0.2.0 只能把 Windows 視為只讀預覽範圍。官方尚未對 Windows 的 writer 與子程序邊界做可寫安全承諾,因此會 fail-closed,不啟動 Agent 寫入流程。

記住這 5 件事

  1. Ailu 是 Obsidian 裡的工作台,不是模型,也不是三平台自動發布器。
  2. 一般使用者安裝固定 Release 的三個檔案,不要拿 GitHub Source code ZIP 當插件包。
  3. 先驗證 Python+一個 Agent+本機草稿預覽,選配整合一次只開一個。
  4. 完全訪問關閉不代表所有普通對話都只讀;高風險文章先用 Plan、測試 Vault 與最小權限。
  5. 核心與 X uploader 的授權不同,local-first 也不等於內容永遠不離開電腦。

接著閱讀

左右滑動查看更多推薦

你的下一步:先完成最小閉環

今天只做三件事:安裝 0.2.0 的三個 Release 檔、在 Plan 模式取得一次 OK、用測試 Markdown 打開本機草稿預覽。這個最小閉環穩定後,再從 Memory、飛書、X、微信四個選配中挑一個;每次只增加一條依賴,你才知道問題究竟發生在哪一層。

ALPHALAB 社群

有問題?來 Telegram 聊

和 Terry、編輯、其他網友一起討論這篇文章。提問、分享觀點,回覆更即時。

加入 Telegram 討論

📩 訂閱 AlphaLab 電子報

每週最多三封:一封 Weekly 週報與最多兩封關鍵 Alpha Signal。

我們不會 spam,隨時可退訂。