先别造宫殿,先跑通一条路
很多笔记系统的问题,不是功能太少,而是入口、目录、插件和自动化同时开工。最后系统很漂亮,自己却不敢改;AI 一旦批量重命名,更不知道哪里出了错。
我现在更相信一个朴素的标准:一条随手记下的素材,能否安全地变成一张可检索、可引用、可撤销的知识卡片?
如果这条路跑不通,图谱再好看也只是装修。如果它能稳定跑通,第二大脑才开始有复利。本文只搭最小闭环,不追求一次完成所有自动化。
三层架构:存储、操作、入口
整套系统始终只有三层:
- 存储层:Obsidian 与本地 Markdown:知识住在普通目录和
.md文件里。Obsidian 是阅读与编辑界面,文件系统才是可迁移的底座。 - 操作层:Claude Code 或 Hermes Agent:Agent 在你授权的目录内搜索、整理、生成和修改文件。它不是“更聪明的 Obsidian”,而是带文件与终端工具的执行者。
- 入口层:电脑端或 QClaw 微信端:入口只负责低摩擦地发出任务。真正的文件操作仍发生在运行 Agent 的电脑上。
知识的复查、合并和淘汰不算第四层。它们像测试和代码审查一样,横穿三层:采集时判断是否值得留下,加工时识别重复,使用时记录引用,定期把失效内容归档。
最小目录:先让人和 Agent 都看得懂
我用 PARA,但不照搬一套复杂模板。新建一个 Obsidian vault,例如 second-brain,先保留下面六个目录:
second-brain/
├── 00-inbox/ # 未处理的原始输入
├── 10-projects/ # 有明确结果与期限的项目
├── 20-areas/ # 需要长期维护的责任领域
├── 30-resources/ # 可复用的主题材料
├── 40-archives/ # 已结束、失效或暂时不用
└── 90-templates/ # 卡片与项目模板
数字前缀不是美学,是为了让排序稳定。开始时不要再拆二十个子目录。目录回答“它现在用于什么”,标签和链接再回答“它与什么有关”。
在 90-templates/note.md 放一个克制的模板:
---
created: 2026-07-31
status: seed
source:
reviewed:
---
# 标题
## 这条信息改变了什么
## 我的判断
## 下一步用在哪里
这里故意保留“我的判断”。模型可以帮我压缩材料、找矛盾、改结构,但它对我的目标、代价和现场感受只有不完整的上下文。判断仍要由我签字。
动手之前:权限、备份与 Git
Agent 能写文件,就应该先有护栏。这不是保守,而是让自动化可以放心地加速。
1. 先做一次库外备份
关闭 Obsidian,把整个 vault 复制到另一块磁盘或可信的同步目录。Git 适合追踪文本变化,但它不等于异地备份;图片、附件、误删的未提交文件,都需要另一份副本兜底。
如果 vault 里有身份证件、密钥、合同、私人聊天等内容,先移出 Agent 可访问目录。不要把“以后提醒它别看”当成权限控制。
2. 初始化 Git
在 vault 根目录执行:
git init
git add .
git commit -m "backup: before agent workflow"
每完成一个可验收的小步骤就提交一次。第一轮实验不要开启自动提交,更不要让 Agent 自动推送到公开仓库。
3. 第一次会话只给读权限
先让 Agent 扫描目录并提出整理计划,不写文件。确认它能找到正确的 vault、不会越界读取其他目录,再开放编辑。
Claude Code 官方文档提供 allow、ask、deny 规则以及沙箱配置;文件修改默认需要许可。更稳妥的起点是只允许目标 vault,明确拒绝 .env、密钥目录和 vault 外路径,不使用跳过权限检查的模式。
Hermes 官方文档说明它提供文件、终端、技能和消息网关等工具,也提供命令审批与容器隔离等安全能力。它可以承担同类流程,但配置、模型提供方和权限边界要按 Hermes 文档单独设置,不能直接套用 Claude Code 的配置。
最小闭环:六步把一条素材变成卡片
下面这条流程,我会先在电脑端完成。每一步只引入一个变量。
第一步:放入一条测试素材
在 00-inbox/ 新建 test-input.md,放一段你熟悉、能够判断对错的文字。不要一开始就导入整个收藏夹。
验收: Obsidian 能打开文件,Git 显示只有一个新增文件。
第二步:让 Agent 只读并给出计划
可以这样写任务:
只读取 00-inbox/test-input.md 和 90-templates/note.md。
不要修改文件。请先说明:
1. 这条素材的核心判断;
2. 建议放入 PARA 的哪个目录;
3. 将创建或修改哪些文件;
4. 仍有哪些不确定信息。
验收: 计划只涉及允许的文件;分类理由能说清;不确定之处没有被补写成事实。
第三步:先生成草稿,不覆盖原文
批准计划后,让 Agent 在建议目录创建一张新卡片,并保留 source。要求它不要删除或移动原素材。
验收: 新卡片遵循模板;事实与个人判断分开;来源可追溯;没有无依据的结论。
第四步:预览变更
写入后不要立刻说“继续”。先看:
git status --short
git diff --stat
git diff -- .
文件很多时,先看 --stat 再逐个看差异。重点检查标题、内部链接、日期、专有名词、删除行和意外改动的文件。
验收: 变更范围与第二步计划一致;没有修改 .obsidian/ 配置、附件或其他卡片;新文件在 Obsidian 中可正常渲染。
第五步:提交这个可用状态
git add 00-inbox/test-input.md 30-resources/
git commit -m "notes: distill first inbox item"
实际分类若不是 30-resources/,替换为对应目录。提交信息描述结果,不写“AI update”这类无法追溯的空话。
验收: git status --short 为空;从 Obsidian 搜索标题和关键词都能找到卡片。
第六步:失败就回滚,不和错误谈感情
尚未提交的错误修改,先用 git diff 确认目标,再恢复具体文件:
git restore -- path/to/note.md
已提交且需要撤销时,用一个新的反向提交保留历史:
git revert <commit-id>
不要为了省事清空整个目录,也不要在没确认路径时批量恢复。回滚之后重新缩小任务,让 Agent 一次只处理一张卡片。
把方法固化成 skill,而不是一句万能提示词
当上面的闭环手工跑通三次,再把规则写成可复用的 skill。它至少应明确:
- 可读、可写目录;
- 输入文件与输出模板;
- 什么信息必须保留来源;
- 写入前必须提交计划,写入后必须展示差异;
- 遇到冲突、隐私或不确定事实时停止并询问;
- 禁止批量删除、覆盖原文和自动推送。
模型并非“没有直觉”,但它无法自动拥有你的处境与偏好。规则的价值,是把隐含判断变成可检查的边界,而不是把所有判断都交出去。
QClaw 与微信:入口的边界要写在前面
截至 2026 年 7 月,腾讯对 QClaw 的官方介绍是:它基于 OpenClaw,运行在 Windows 或 macOS 电脑上,可以从手机端消息渠道发出远程指令;中国大陆版本提供微信小程序入口,国际测试版列出的渠道包括 WhatsApp 和 Telegram。
这意味着微信只是入口:
- 扫码绑定不等于把 Obsidian vault 同步进微信;
- 电脑端需要安装、运行 QClaw,并保持可执行任务的状态;
- 文件是否能被读取或修改,取决于电脑端 Agent 的权限;
- 产品仍在快速迭代,入口、资格和界面可能变化,应以当时官方页面为准。
因此,先在电脑端完成六步闭环,再接 QClaw。接入后第一条消息只做低风险测试,例如“把这段文字保存到 00-inbox/,不要整理、移动或覆盖任何文件”。随后回到电脑上检查 git diff。不要从微信发送密钥、证件或客户隐私,也不要在无人看守时开放批量删除、邮件发送和公开发布权限。
淘汰是横向工作流
收藏不是积累,能被重新使用的判断才是。我的做法不是“一个月没用就删除”,而是让每张卡片经历四个检查点:
- 采集时: 它是否改变判断或支持正在做的事?否则不入库。
- 加工时: 是否已有同义卡片?能合并就不新增。
- 使用时: 被文章、项目或决策引用后,更新
reviewed和相关链接。 - 月度复查: 过时但仍有历史价值的移入
40-archives/;错误、重复且无引用的内容,经差异预览后再删除。
归档不是惩罚,也不是失败。活跃区保持轻,历史仍可追溯,才是长期可维护的状态。
一个匿名实践者的提醒
我参考的社群讨论里,一位匿名实践者复盘过一次部署:登录、客户端授权、微信扫码和终端认证同时推进,卡了大半天;反而是创建 PARA 目录最顺利。
这只能算个人观察,不是产品稳定性的统计证据。但它提醒了我:不要在同一次实验里同时更换存储结构、Agent 运行时和消息入口。 先验收存储层,再验收操作层,最后连接入口层。问题出现时,你至少知道该从哪一层找。
最后:系统应当服从一个真实问题
别先问“第二大脑还缺什么插件”,先问“我每天哪个知识动作最烦”。
可能是把三篇材料压成一张判断卡,也可能是把会议记录变成项目下一步。挑一个,走完读取、计划、写入、预览、验收、提交和回滚。等这条路连续跑通,再增加第二条。
系统不是一次搭好的建筑,更像一条被反复走出来的路。真正属于你的部分,不是目录名,也不是模型名,而是你愿意保留什么、舍弃什么,以及每次修改之后仍能说清:它为什么在这里。

读者回响