Skip to content

插件系统

是什么

插件系统用于扩展Molore的能力边界:插件运行在本机后端进程内,可以提供 REST 接口、MCP 工具和定时同步任务。管理入口在「设置 → 插件」,可查看已安装插件、启用/禁用、编辑配置(JSON)。

权限声明(manifest permissions)

每个插件在 manifest.json 中通过 permissions 字段如实声明自己会用到的能力,安装、启用、列表接口都会带出该清单,供你在启用前决策:

权限含义
files.read读本地文件
files.write写本地文件
network.outbound发起出站网络请求(调第三方 API 等)
llm.call调用 LLM(会产生 token 消耗)
storage.read读应用数据(知识库/笔记/标签等)
storage.write写应用数据(创建知识单元/笔记等)
mcp.expose通过 MCP 向外部 AI Agent 暴露工具

注意:这是权限边界声明,不是沙箱——超声明能力不做运行时拦截,声明的价值在于可读可查。因此请只安装可信来源的插件。

内置插件

插件默认状态说明声明权限
MCP Server启用把知识库暴露为 MCP Server,外部 AI 客户端(如 Cursor、Claude Desktop)经 SSE 读写知识库storage.read, storage.write, mcp.expose
Notion 导入禁用通过 Notion Integration Token 搜索并导入页面为知识单元network.outbound, storage.write
Pocket 同步禁用同步 Pocket 稍后读列表(需自行申请 Consumer Key 和 Access Token)network.outbound, storage.write
Readwise 同步禁用同步 Readwise 高亮与书摘,支持增量同步network.outbound, storage.write

启用与配置

  1. 「设置 → 插件」找到目标插件,打开右侧开关启用。
  2. 在「配置 (JSON)」编辑框填入所需凭据(如 Notion Integration Token、Readwise API Token),点「保存配置」。凭据类配置落库前会加密存储。
  3. 同步类插件(Notion/Pocket/Readwise)启用后会出现「自动同步」面板:可勾选启用自动同步,间隔可选 30 分钟 / 1 小时 / 6 小时 / 24 小时,并显示上次/下次同步时间;也可随时点「立即同步」手动触发。

安装与卸载(桌面端)

  1. 「设置 → 插件 → 从 URL 安装插件」,输入官方发布的插件包(zip)地址。
  2. 点「安装」:下载校验后立即生效,无需重启
  3. 本地安装的插件(标签为「本地」)可卸载——需先禁用再卸载;内置插件不可卸载。

WARNING

插件代码将在本机后端进程内运行,能力等同于后端本身。请只安装可信来源的包。

场景

  • 聚合外部收藏:把 Pocket 稍后读、Readwise 书摘按设定间隔自动汇入知识库,参与检索和 AI 问答。
  • 迁移既有笔记:用 Notion 导入把旧库页面批量转为知识单元。
  • 外部 Agent 协作:启用 MCP Server 后,在 Cursor、Claude Desktop 等客户端配置 SSE 地址和令牌,让外部 AI 直接搜索/写入你的知识库(连接方式见「设置 → 插件」页底部「外部 Agent 接入说明」,需携带登录令牌)。

注意事项

  • 权限只做声明与展示,不拦截。启用前看一眼声明清单,与插件实际用途是否相符。
  • 声明了未知权限的插件不会被拒绝安装(前向兼容),但会在服务端日志留下警告。
  • 同步类插件的自动同步依赖其配置的第三方凭据,凭据失效会在面板显示「上次错误」。
  • 插件贡献的 MCP 工具会随启用自动加入 MCP Server;禁用即移除。
  • 从 URL 安装仅桌面端提供;网页端只能管理已安装的插件。

FAQ

插件会影响我的数据安全吗?

插件与后端同进程运行,权限声明是给你看的承诺而非技术强制。内置插件由官方维护;第三方插件请确认来源可信再安装。

为什么有的插件没有「自动同步」面板?

自动同步面板只对支持定时同步的插件(Notion 导入、Pocket 同步、Readwise 同步)显示,且需要先启用插件。

MCP 怎么接外部客户端?

见「设置 → 插件」页底部「外部 Agent 接入说明」:SSE 地址为 /api/v1/mcp/sse,请求头携带 Authorization: Bearer <access_token>,未带令牌会返回 401。

插件配置里的 Token 安全吗?

凭据类配置在落库前加密存储(明文存量兼容),读取接口不回显明文。

相关阅读

基于 AGPL-3.0 协议发布。