☰
免权限命令体系:My-Brain-Is-Full-Crew Orchestra脚本完整设计原理,让AI Agent静默执行14条命令
2026/9/26 1:56:16 网站建设 项目流程

免权限命令体系:My-Brain-Is-Full-Crew Orchestra脚本完整设计原理,让AI Agent静默执行14条命令

【免费下载链接】My-Brain-Is-Full-CrewBuilt by a PhD whose memory was failing, whose diet was a mess, and whose anxiety had its own agenda. Most second brain tools ignore the fact that your brain doesn't work in isolation: your body and your mental health are part of the system too. This crew handles all three: knowledge, nutrition, and mental wellness.项目地址: https://gitcode.com/gh_mirrors/my/My-Brain-Is-Full-Crew

My-Brain-Is-Full-Crew 是一个由 8+ AI Agent 和 14 个专项技能组成的 Obsidian 第二大脑管家,而它最容易被忽视、却最关键的设计,是orchestra/目录下的"免权限命令体系"——一套让 AI Agent 无需反复请求授权、即可静默执行邮箱查询与笔记库统计的命名脚本。这篇文章带你从原理到清单,完整看懂这套设计。

什么是 Orchestra 免权限命令体系 🎼

先交代一下痛点:像 Claude Code 这类 Agent 平台,默认对每一条没见过的新 Bash 命令都会弹出权限确认框。

想象一下:Agent 想查一下你的收件箱,于是拼出一条内联管道命令,把邮箱 API 的 JSON 结果再交给一段临时解析逻辑处理。这条命令只运行了一次,权限系统对它毫无印象——于是弹窗。换个参数再跑一遍?还是弹窗。一天下来,光点"允许"就能点到手软。

Orchestra 的思路非常朴素:既然权限系统认"命令名",那就把常用的 Agent 操作打包成固定名字的脚本。安装一次、加入白名单一次,之后无限次静默执行。

完整设计说明见 orchestra/README.md。

设计原理一:命名脚本 + 白名单,一次授权终身免打扰

Orchestra 把 14 个高频操作拆成了 14 个独立脚本,统一安装到笔记库(vault)的Meta/scripts/目录下,例如 orchestra/hey-imbox(列出高优先级收件箱)、orchestra/tracker-today(查看今天的邮件记录)。

安装完成后,只需在平台的配置里(以 Claude Code 为例,~/.claude/settings.json)把Bash(Meta/scripts/hey-imbox:*)这类条目合并进permissions.allow数组——注意是追加到已有数组,不要覆盖——白名单就永久生效了。

对比项内联管道命令Orchestra 命名脚本
权限弹窗每次新组合都弹白名单后永不弹
Agent 可读性冗长难懂一眼看懂意图
可复用性拼一次用一次参数化反复调用

设计原理二:自动路径解析,装完即用零配置 📍

很多工具装完还要填一堆配置:仓库在哪?笔记库根目录是哪?Orchestra 全部省掉了。

每个脚本开头都有两行逻辑:先确定"我自己在哪",再向上推导出笔记库根目录。以 orchestra/tracker-today 为例,它知道自己的家在Meta/scripts/,于是往上走两级就是 vault 根目录,邮件追踪文件Meta/hey-tracker.jsonl自然也就找到了。

这意味着:

  • 你把脚本拷到任何一台机器的 vault 里,它自己就知道去哪找数据
  • 换电脑、重命名笔记库目录,都不需要改任何配置
  • 脚本缺失依赖时会给出明确的错误提示(比如"Tracker 文件未找到"),而不是静默失败

设计原理三:一份数据,两种输出 🤖

Agent 和人类看数据的习惯完全不同,Orchestra 为此设计了双输出模式:

  • 默认模式:对齐的表格文本。日期、发件人、主题、线程 ID 各占一列,人扫一眼就懂,Agent 也便于逐行解析
  • --json模式:附加--json参数即输出原始 JSON,供 Agent 做二次加工

以 orchestra/hey-imbox 为例,默认输出整齐的四列表格;Agent 需要程序化处理时加一个参数就拿到完整 JSON。同一个脚本同时服务"人看"和"机器读"两个场景,代码量却几乎翻倍都不到。

设计原理四:本地追踪文件,让邮件搜索零延迟 ⚡

这套体系里最有巧思的部分是Tracker 脚本族。

常规做法是每次查询都去调邮箱 API:慢、有配额、可能断网。Orchestra 另辟蹊径——由一个定时任务持续把新邮件追加写入本地文件Meta/hey-tracker.jsonl(每行一条 JSON 记录),Tracker 脚本族则直接查本地文件:

  • 无 API 调用,结果瞬时返回
  • 天然拥有完整历史,可全文搜索
  • 断网也能查

对应脚本覆盖四类高频问题:

脚本回答的问题
tracker-today今天来了哪些邮件?
tracker-recent最近 N 小时有什么?
tracker-search历史上谁跟我提过某件事?
contact-lookup我和某个人的全部往来邮件?

其中 orchestra/contact-lookup 还内置了去重逻辑:同一话题的多条记录只保留最新一条,按时间倒序返回,直接输出"这个人是谁、用了哪些邮箱地址、最近 20 封邮件"。

14 条 Orchestra 命令全景清单 📋

Hey 邮箱类(包装heyCLI,输出表格化结果):

命令用途
hey-imbox高优先级收件箱
hey-feed订阅与通知流
hey-trail收据与财务类邮件
hey-later稍后回复 / 搁置区
hey-thread按 ID 读取某个线程
hey-seen标记已读

Tracker 查询类(查本地文件,见上表):tracker-today、tracker-recent、tracker-search、tracker-mailbox、contact-lookup,外加通用的hey-check。

笔记库类(零依赖,任何 vault 都能跑):

  • orchestra/vault-stats:各文件夹笔记数量 + 最近 24 小时的活动文件清单 + 总量统计
  • orchestra/vault-inbox:列出00-Inbox待处理笔记,或用--count只报数字——很适合 Agent 定期做"收件箱巡检"

三步完成安装与白名单配置 🛠️

第 1 步:复制脚本到笔记库。安装器 scripts/launchme.sh 会负责把 Orchestra 脚本拷贝到 vault 的Meta/scripts/。

第 2 步:合并白名单。把 14 条Bash(Meta/scripts/xxx:*)规则合并进你平台的permissions.allow数组,官方给了一份现成清单,直接对照 orchestra/README.md 拷贝即可。

第 3 步:确认依赖。Hey 类脚本需要已登录的heyCLI;Tracker 类需要追踪文件存在(由轮询任务生成);Vault 类完全零依赖。全部脚本要求 Python 3,macOS 默认自带。

新手如果连终端都没用过,可以先从 docs/getting-started.md 的保姆级教程开始,再回头看这部分会顺畅很多。

这套设计为什么值得借鉴 💡

Orchestra 的本质,是把"权限模型"从设计约束变成了设计输入:

  1. 命令即接口——每个脚本名字就是它的文档,Agent 无需猜
  2. 位置即配置——用文件位置替代配置文件,消灭了一整类"路径写错"的 bug
  3. 本地优先——能查本地文件就不调 API,快且稳
  4. 白名单收敛风险——Agent 只能跑 14 个已知命令,攻击面反而比"放开 Bash"更小

对于任何想给 AI Agent 做命令行工具化的团队来说,这四点都是可以直接抄的架构思路。

总结

My-Brain-Is-Full-Crew 的 Orchestra 体系用 14 个极简脚本回答了 AI Agent 落地时最实际的摩擦点之一:权限弹窗。命名脚本 + 一次白名单 + 自动路径解析 + 本地优先查询,四板斧下来,Agent 查邮箱、翻历史、巡检笔记库全程静默。想深入了解每个脚本的参数细节,直接翻 orchestra/README.md 和各脚本源码即可——它们每个都不到 100 行,读起来毫不费力。

【免费下载链接】My-Brain-Is-Full-CrewBuilt by a PhD whose memory was failing, whose diet was a mess, and whose anxiety had its own agenda. Most second brain tools ignore the fact that your brain doesn't work in isolation: your body and your mental health are part of the system too. This crew handles all three: knowledge, nutrition, and mental wellness.项目地址: https://gitcode.com/gh_mirrors/my/My-Brain-Is-Full-Crew

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询