插件系统
是什么
插件系统用于扩展Molore的能力边界:插件运行在本机后端进程内,可以提供 REST 接口、MCP 工具和定时同步任务。管理入口在「设置 → 插件」,可查看已安装插件、启用/禁用、编辑配置(JSON)。
权限声明(manifest permissions)
每个插件在 manifest.json 中通过 permissions 字段如实声明自己会用到的能力,安装、启用、列表接口都会带出该清单,供你在启用前决策:
| 权限 | 含义 |
|---|---|
files.read | 读本地文件 |
files.write | 写本地文件 |
network.outbound | 发起出站网络请求(调第三方 API 等) |
llm.call | 调用 LLM(会产生 token 消耗) |
storage.read | 读应用数据(知识库/笔记/标签等) |
storage.write | 写应用数据(创建知识单元/笔记等) |
mcp.expose | 通过 MCP 向外部 AI Agent 暴露工具 |
注意:这是权限边界声明,不是沙箱——超声明能力不做运行时拦截,声明的价值在于可读可查。因此请只安装可信来源的插件。
内置插件
| 插件 | 默认状态 | 说明 | 声明权限 |
|---|---|---|---|
| MCP Server | 启用 | 把知识库暴露为 MCP Server,外部 AI 客户端(如 Cursor、Claude Desktop)经 SSE 读写知识库 | storage.read, storage.write, mcp.expose |
| Notion 导入 | 禁用 | 通过 Notion Integration Token 搜索并导入页面为知识单元 | network.outbound, storage.write |
| Pocket 同步 | 禁用 | 同步 Pocket 稍后读列表(需自行申请 Consumer Key 和 Access Token) | network.outbound, storage.write |
| Readwise 同步 | 禁用 | 同步 Readwise 高亮与书摘,支持增量同步 | network.outbound, storage.write |
启用与配置
- 「设置 → 插件」找到目标插件,打开右侧开关启用。
- 在「配置 (JSON)」编辑框填入所需凭据(如 Notion Integration Token、Readwise API Token),点「保存配置」。凭据类配置落库前会加密存储。
- 同步类插件(Notion/Pocket/Readwise)启用后会出现「自动同步」面板:可勾选启用自动同步,间隔可选 30 分钟 / 1 小时 / 6 小时 / 24 小时,并显示上次/下次同步时间;也可随时点「立即同步」手动触发。
安装与卸载(桌面端)
- 「设置 → 插件 → 从 URL 安装插件」,输入官方发布的插件包(zip)地址。
- 点「安装」:下载校验后立即生效,无需重启。
- 本地安装的插件(标签为「本地」)可卸载——需先禁用再卸载;内置插件不可卸载。
WARNING
插件代码将在本机后端进程内运行,能力等同于后端本身。请只安装可信来源的包。
场景
- 聚合外部收藏:把 Pocket 稍后读、Readwise 书摘按设定间隔自动汇入知识库,参与检索和 AI 问答。
- 迁移既有笔记:用 Notion 导入把旧库页面批量转为知识单元。
- 外部 Agent 协作:启用 MCP Server 后,在 Cursor、Claude Desktop 等客户端配置 SSE 地址和令牌,让外部 AI 直接搜索/写入你的知识库(连接方式见「设置 → 插件」页底部「外部 Agent 接入说明」,需携带登录令牌)。
注意事项
- 权限只做声明与展示,不拦截。启用前看一眼声明清单,与插件实际用途是否相符。
- 声明了未知权限的插件不会被拒绝安装(前向兼容),但会在服务端日志留下警告。
- 同步类插件的自动同步依赖其配置的第三方凭据,凭据失效会在面板显示「上次错误」。
- 插件贡献的 MCP 工具会随启用自动加入 MCP Server;禁用即移除。
- 从 URL 安装仅桌面端提供;网页端只能管理已安装的插件。
FAQ
插件会影响我的数据安全吗?
插件与后端同进程运行,权限声明是给你看的承诺而非技术强制。内置插件由官方维护;第三方插件请确认来源可信再安装。
为什么有的插件没有「自动同步」面板?
自动同步面板只对支持定时同步的插件(Notion 导入、Pocket 同步、Readwise 同步)显示,且需要先启用插件。
MCP 怎么接外部客户端?
见「设置 → 插件」页底部「外部 Agent 接入说明」:SSE 地址为 /api/v1/mcp/sse,请求头携带 Authorization: Bearer <access_token>,未带令牌会返回 401。
插件配置里的 Token 安全吗?
凭据类配置在落库前加密存储(明文存量兼容),读取接口不回显明文。