
Claude 讀 Obsidian 幫你翻舊筆記:安全設定同實用 prompt 一次講清
由限制檔案權限到核對原文,減低改壞筆記、幻覺同資料外洩風險
Obsidian 用耐咗,好容易變成一個寫得入、搵唔返嘅倉庫。搜尋功能其實唔差,問題係你連某篇筆記存在過都唔記得,自然冇關鍵字可以搜。XDA 作者 Yash Patel 將自己多年累積嘅 vault 開放畀 Claude 讀取,結果翻出 2022 年未完成草稿、2024 年仍然啱用嘅題材,仲將舊研究同手上項目拉埋一齊。不過呢個只係作者個人經驗,實際效果要睇筆記寫得清唔清楚、資料量有幾多,同埋你點樣分類。
點解 Markdown vault 特別適合畀 AI 讀
Obsidian 嘅核心資料係普通 Markdown 檔,檔名、內部連結、tag 同資料夾結構全部可以直接讀,Claude 唔使靠專用 Obsidian plugin 先明白內容。呢點幾重要:模型除咗可以按字眼搜尋,仲可以由 [[內部連結]]、相似概念、日期同項目名稱,整理出散落喺唔同位置嘅線索。對寫稿、研究或者讀書筆記嚟講,最實際嘅用途係翻出重複研究、未完成想法同互相矛盾嘅舊結論。
不過唔好將「搵到隱藏關聯」理解成模型發現咗客觀真相。Claude 只係按文字推斷兩篇筆記可能有關,遇上短句、過時資料或者冇寫來源嘅個人判斷,一樣可以夾硬串成一個幾順口嘅故事。可以當 Claude 係研究助理咁用,叫佢幫手翻資料;至於佢搵到嘅關聯,就要逐項返原文核對。
最穩陣做法:先整一份乾淨副本
第一次試,建議揀幾個資料夾或者複製一份刪走敏感內容嘅 vault,唔好直接開放整個日常資料庫。先移除日記、密碼、財務紀錄、醫療資料、客戶文件、公司內部資料同私人聯絡資料,再將副本放入獨立資料夾。咁就算權限設定出錯,原本啲筆記都唔會俾工具改動;你亦可以先用細範圍睇清楚答案質素,唔使一開始就交出幾年資料。
Claude Desktop 可以用本機 Filesystem connector 讀指定資料夾。設定時只揀嗰份副本,跟住檢查 connector 實際公開咗咩工具。官方 Filesystem MCP server 限制「可存取資料夾」只係劃定範圍,server 本身仍有寫入、修改同搬檔工具;指定一個 allowed directory,唔等於自動變成 read-only。真係要鎖死寫入,可用唯讀 Docker mount、作業系統權限,或者停用所有 write、edit、move、create 工具。用 Claude Code 嘅話,可以揀 Plan mode,官方文件列明呢個模式只讀檔案同做分析,唔會修改檔案。
Read-only 保護唔到筆記內容
唯讀權限只代表工具唔可以改檔,Claude 仍然要讀取相關文字先答你,部分內容亦會送去模型服務處理。Anthropic 提醒個人用戶避免放入高度敏感文件;就算用 Incognito chat,對話唔會出現喺歷史紀錄亦唔會用嚟訓練,但官方話預設仍會保留 30 日。一般對話有冇用作改善模型,就要睇你帳戶嘅私隱設定。
公司、學校或者客戶資料就唔好靠「我已經開咗 read-only」自行放行。先核對機構政策、Claude plan、資料保留期同 connector 會經邊部 server。遠端 MCP connector 由 Anthropic 雲端連去公開可達嘅 server;本機檔案則適合用 Desktop extension。兩者嘅資料路徑唔同,亦唔應該將來歷不明嘅 MCP server 暴露上網。
三組 prompt 幫你翻舊筆記
第一輪先叫 Claude 畫出資料地圖,唔好急住叫佢「提供洞見」。要求每個判斷附檔名、路徑同原文節錄,之後先有辦法返去 Obsidian 核對:
掃描呢個資料夾,列出五組可能互相關聯、但冇直接連結嘅筆記。每組解釋關聯原因,附上檔案路徑、筆記日期同兩段支持判斷嘅原文。證據唔夠就標明推測,唔好補寫筆記冇講過嘅內容。
想翻出可以重用嘅材料,可以收窄到手上項目。畀埋主題、目標同時間範圍,答案通常實際過叫模型漫無目的咁「搵好橋」:
我而家研究[主題]。請搵出 vault 入面相關嘅舊草稿、研究紀錄、失敗嘗試同未跟進問題,按實用程度排序。每項附檔案路徑、原文節錄、寫作日期,同埋點解而家仍然有用;過時內容要另外標示。
第三輪可以專攻矛盾同重複工作,呢類任務往往有用過普通摘要:
比較所有提及[產品/概念]嘅筆記,搵出重複結論、互相矛盾嘅講法同觀點轉變。只可以引用筆記內證據,每點附檔案路徑同原句;如果可能只係寫作日期唔同,請列出日期,唔好自行判定邊個版本正確。
答案一定要返原筆記驗貨
核對時先點開 Claude 引用嘅檔案,確認路徑、日期同原句真係存在,再睇上下文有冇俾佢截走。跟住檢查模型有冇將你嘅想法當成事實、將兩個同名項目撈亂,或者引用已經過時嘅研究。凡係會寫入文章、功課、簡報或者工作決定嘅資料,都要再追返外部原始來源;vault 入面寫過一次,唔代表件事已經證實。
Obsidian 社群 plugin 亦要分開審視。官方講得好清楚,社群 plugin 可以讀電腦檔案、連接上網,甚至安裝其他程式,而 Obsidian 冇辦法可靠地逐項限制權限。裝任何聲稱可以「一鍵連 Claude」嘅 plugin 前,至少要睇開發者、更新紀錄、原始碼、安全評分同佢會連去邊度。只為分析 Markdown,受限制嘅 Filesystem connector 通常已經夠用。
Claude 最啱做嘅係幫你建立候選清單,將已經寫過但沉底嘅材料重新擺上枱。由細份唯讀副本開始,強制每個答案附原文同路徑,再按實際表現慢慢擴大範圍,會穩陣得多。
參考來源
- XDA Developers — I gave Claude read access to my Obsidian vault, and it found connections I'd forgotten I made — original report
- Filesystem MCP Server — 官方參考實作列出可讀同可寫工具、allowed directories 限制,同唯讀 Docker mount 設定。
- When to use desktop and web connectors — Anthropic 解釋本機 Desktop extension 同遠端 connector 嘅用途及連線分別。
- Configure permissions — Claude Code 官方權限文件,交代 Plan mode、讀寫工具同 deny 規則點運作。
- Plugin security — Obsidian 官方列明社群 plugin 可以存取電腦檔案、上網同安裝程式,亦解釋 Restricted mode。
- I would like to input sensitive data into my chats with Claude. Who can view my conversations? — Anthropic 對個人方案敏感資料、模型改善設定同人員存取嘅官方說明。
- Use incognito chats — 官方交代 Incognito chat 唔會用作訓練,但預設仍會保留 30 日。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







