免权限命令体系:My-Brain-Is-Full-Crew Orchestra脚本完整设计原理,让AI Agent静默执行14条命令
【免费下载链接】My-Brain-Is-Full-CrewBuilt by a PhD whose memory was failing, whose diet was a mess, and whose anxiety had its own agenda. Most second brain tools ignore the fact that your brain doesn't work in isolation: your body and your mental health are part of the system too. This crew handles all three: knowledge, nutrition, and mental wellness.项目地址: https://gitcode.com/gh_mirrors/my/My-Brain-Is-Full-Crew
My-Brain-Is-Full-Crew 是一个由 8+ AI Agent 和 14 个专项技能组成的 Obsidian 第二大脑管家,而它最容易被忽视、却最关键的设计,是orchestra/目录下的"免权限命令体系"——一套让 AI Agent 无需反复请求授权、即可静默执行邮箱查询与笔记库统计的命名脚本。这篇文章带你从原理到清单,完整看懂这套设计。
什么是 Orchestra 免权限命令体系 🎼
先交代一下痛点:像 Claude Code 这类 Agent 平台,默认对每一条没见过的新 Bash 命令都会弹出权限确认框。
想象一下:Agent 想查一下你的收件箱,于是拼出一条内联管道命令,把邮箱 API 的 JSON 结果再交给一段临时解析逻辑处理。这条命令只运行了一次,权限系统对它毫无印象——于是弹窗。换个参数再跑一遍?还是弹窗。一天下来,光点"允许"就能点到手软。
Orchestra 的思路非常朴素:既然权限系统认"命令名",那就把常用的 Agent 操作打包成固定名字的脚本。安装一次、加入白名单一次,之后无限次静默执行。
完整设计说明见 orchestra/README.md。
设计原理一:命名脚本 + 白名单,一次授权终身免打扰
Orchestra 把 14 个高频操作拆成了 14 个独立脚本,统一安装到笔记库(vault)的Meta/scripts/目录下,例如 orchestra/hey-imbox(列出高优先级收件箱)、orchestra/tracker-today(查看今天的邮件记录)。
安装完成后,只需在平台的配置里(以 Claude Code 为例,~/.claude/settings.json)把Bash(Meta/scripts/hey-imbox:*)这类条目合并进permissions.allow数组——注意是追加到已有数组,不要覆盖——白名单就永久生效了。
| 对比项 | 内联管道命令 | Orchestra 命名脚本 |
|---|---|---|
| 权限弹窗 | 每次新组合都弹 | 白名单后永不弹 |
| Agent 可读性 | 冗长难懂 | 一眼看懂意图 |
| 可复用性 | 拼一次用一次 | 参数化反复调用 |
设计原理二:自动路径解析,装完即用零配置 📍
很多工具装完还要填一堆配置:仓库在哪?笔记库根目录是哪?Orchestra 全部省掉了。
每个脚本开头都有两行逻辑:先确定"我自己在哪",再向上推导出笔记库根目录。以 orchestra/tracker-today 为例,它知道自己的家在Meta/scripts/,于是往上走两级就是 vault 根目录,邮件追踪文件Meta/hey-tracker.jsonl自然也就找到了。
这意味着:
- 你把脚本拷到任何一台机器的 vault 里,它自己就知道去哪找数据
- 换电脑、重命名笔记库目录,都不需要改任何配置
- 脚本缺失依赖时会给出明确的错误提示(比如"Tracker 文件未找到"),而不是静默失败
设计原理三:一份数据,两种输出 🤖
Agent 和人类看数据的习惯完全不同,Orchestra 为此设计了双输出模式:
- 默认模式:对齐的表格文本。日期、发件人、主题、线程 ID 各占一列,人扫一眼就懂,Agent 也便于逐行解析
--json模式:附加--json参数即输出原始 JSON,供 Agent 做二次加工
以 orchestra/hey-imbox 为例,默认输出整齐的四列表格;Agent 需要程序化处理时加一个参数就拿到完整 JSON。同一个脚本同时服务"人看"和"机器读"两个场景,代码量却几乎翻倍都不到。
设计原理四:本地追踪文件,让邮件搜索零延迟 ⚡
这套体系里最有巧思的部分是Tracker 脚本族。
常规做法是每次查询都去调邮箱 API:慢、有配额、可能断网。Orchestra 另辟蹊径——由一个定时任务持续把新邮件追加写入本地文件Meta/hey-tracker.jsonl(每行一条 JSON 记录),Tracker 脚本族则直接查本地文件:
- 无 API 调用,结果瞬时返回
- 天然拥有完整历史,可全文搜索
- 断网也能查
对应脚本覆盖四类高频问题:
| 脚本 | 回答的问题 |
|---|---|
| tracker-today | 今天来了哪些邮件? |
| tracker-recent | 最近 N 小时有什么? |
| tracker-search | 历史上谁跟我提过某件事? |
| contact-lookup | 我和某个人的全部往来邮件? |
其中 orchestra/contact-lookup 还内置了去重逻辑:同一话题的多条记录只保留最新一条,按时间倒序返回,直接输出"这个人是谁、用了哪些邮箱地址、最近 20 封邮件"。
14 条 Orchestra 命令全景清单 📋
Hey 邮箱类(包装heyCLI,输出表格化结果):
| 命令 | 用途 |
|---|---|
hey-imbox | 高优先级收件箱 |
hey-feed | 订阅与通知流 |
hey-trail | 收据与财务类邮件 |
hey-later | 稍后回复 / 搁置区 |
hey-thread | 按 ID 读取某个线程 |
hey-seen | 标记已读 |
Tracker 查询类(查本地文件,见上表):tracker-today、tracker-recent、tracker-search、tracker-mailbox、contact-lookup,外加通用的hey-check。
笔记库类(零依赖,任何 vault 都能跑):
- orchestra/vault-stats:各文件夹笔记数量 + 最近 24 小时的活动文件清单 + 总量统计
- orchestra/vault-inbox:列出
00-Inbox待处理笔记,或用--count只报数字——很适合 Agent 定期做"收件箱巡检"
三步完成安装与白名单配置 🛠️
第 1 步:复制脚本到笔记库。安装器 scripts/launchme.sh 会负责把 Orchestra 脚本拷贝到 vault 的Meta/scripts/。
第 2 步:合并白名单。把 14 条Bash(Meta/scripts/xxx:*)规则合并进你平台的permissions.allow数组,官方给了一份现成清单,直接对照 orchestra/README.md 拷贝即可。
第 3 步:确认依赖。Hey 类脚本需要已登录的heyCLI;Tracker 类需要追踪文件存在(由轮询任务生成);Vault 类完全零依赖。全部脚本要求 Python 3,macOS 默认自带。
新手如果连终端都没用过,可以先从 docs/getting-started.md 的保姆级教程开始,再回头看这部分会顺畅很多。
这套设计为什么值得借鉴 💡
Orchestra 的本质,是把"权限模型"从设计约束变成了设计输入:
- 命令即接口——每个脚本名字就是它的文档,Agent 无需猜
- 位置即配置——用文件位置替代配置文件,消灭了一整类"路径写错"的 bug
- 本地优先——能查本地文件就不调 API,快且稳
- 白名单收敛风险——Agent 只能跑 14 个已知命令,攻击面反而比"放开 Bash"更小
对于任何想给 AI Agent 做命令行工具化的团队来说,这四点都是可以直接抄的架构思路。
总结
My-Brain-Is-Full-Crew 的 Orchestra 体系用 14 个极简脚本回答了 AI Agent 落地时最实际的摩擦点之一:权限弹窗。命名脚本 + 一次白名单 + 自动路径解析 + 本地优先查询,四板斧下来,Agent 查邮箱、翻历史、巡检笔记库全程静默。想深入了解每个脚本的参数细节,直接翻 orchestra/README.md 和各脚本源码即可——它们每个都不到 100 行,读起来毫不费力。
【免费下载链接】My-Brain-Is-Full-CrewBuilt by a PhD whose memory was failing, whose diet was a mess, and whose anxiety had its own agenda. Most second brain tools ignore the fact that your brain doesn't work in isolation: your body and your mental health are part of the system too. This crew handles all three: knowledge, nutrition, and mental wellness.项目地址: https://gitcode.com/gh_mirrors/my/My-Brain-Is-Full-Crew
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考