免权限命令体系My-Brain-Is-Full-Crew Orchestra脚本完整设计原理让AI Agent静默执行14条命令【免费下载链接】My-Brain-Is-Full-CrewBuilt by a PhD whose memory was failing, whose diet was a mess, and whose anxiety had its own agenda. Most second brain tools ignore the fact that your brain doesnt work in isolation: your body and your mental health are part of the system too. This crew handles all three: knowledge, nutrition, and mental wellness.项目地址: https://gitcode.com/gh_mirrors/my/My-Brain-Is-Full-CrewMy-Brain-Is-Full-Crew 是一个由 8 AI Agent 和 14 个专项技能组成的 Obsidian 第二大脑管家而它最容易被忽视、却最关键的设计是orchestra/目录下的免权限命令体系——一套让 AI Agent 无需反复请求授权、即可静默执行邮箱查询与笔记库统计的命名脚本。这篇文章带你从原理到清单完整看懂这套设计。什么是 Orchestra 免权限命令体系 先交代一下痛点像 Claude Code 这类 Agent 平台默认对每一条没见过的新 Bash 命令都会弹出权限确认框。想象一下Agent 想查一下你的收件箱于是拼出一条内联管道命令把邮箱 API 的 JSON 结果再交给一段临时解析逻辑处理。这条命令只运行了一次权限系统对它毫无印象——于是弹窗。换个参数再跑一遍还是弹窗。一天下来光点允许就能点到手软。Orchestra 的思路非常朴素既然权限系统认命令名那就把常用的 Agent 操作打包成固定名字的脚本。安装一次、加入白名单一次之后无限次静默执行。完整设计说明见 orchestra/README.md。设计原理一命名脚本 白名单一次授权终身免打扰Orchestra 把 14 个高频操作拆成了 14 个独立脚本统一安装到笔记库vault的Meta/scripts/目录下例如 orchestra/hey-imbox列出高优先级收件箱、orchestra/tracker-today查看今天的邮件记录。安装完成后只需在平台的配置里以 Claude Code 为例~/.claude/settings.json把Bash(Meta/scripts/hey-imbox:*)这类条目合并进permissions.allow数组——注意是追加到已有数组不要覆盖——白名单就永久生效了。对比项内联管道命令Orchestra 命名脚本权限弹窗每次新组合都弹白名单后永不弹Agent 可读性冗长难懂一眼看懂意图可复用性拼一次用一次参数化反复调用设计原理二自动路径解析装完即用零配置 很多工具装完还要填一堆配置仓库在哪笔记库根目录是哪Orchestra 全部省掉了。每个脚本开头都有两行逻辑先确定我自己在哪再向上推导出笔记库根目录。以 orchestra/tracker-today 为例它知道自己的家在Meta/scripts/于是往上走两级就是 vault 根目录邮件追踪文件Meta/hey-tracker.jsonl自然也就找到了。这意味着你把脚本拷到任何一台机器的 vault 里它自己就知道去哪找数据换电脑、重命名笔记库目录都不需要改任何配置脚本缺失依赖时会给出明确的错误提示比如Tracker 文件未找到而不是静默失败设计原理三一份数据两种输出 Agent 和人类看数据的习惯完全不同Orchestra 为此设计了双输出模式默认模式对齐的表格文本。日期、发件人、主题、线程 ID 各占一列人扫一眼就懂Agent 也便于逐行解析--json模式附加--json参数即输出原始 JSON供 Agent 做二次加工以 orchestra/hey-imbox 为例默认输出整齐的四列表格Agent 需要程序化处理时加一个参数就拿到完整 JSON。同一个脚本同时服务人看和机器读两个场景代码量却几乎翻倍都不到。设计原理四本地追踪文件让邮件搜索零延迟 ⚡这套体系里最有巧思的部分是Tracker 脚本族。常规做法是每次查询都去调邮箱 API慢、有配额、可能断网。Orchestra 另辟蹊径——由一个定时任务持续把新邮件追加写入本地文件Meta/hey-tracker.jsonl每行一条 JSON 记录Tracker 脚本族则直接查本地文件无 API 调用结果瞬时返回天然拥有完整历史可全文搜索断网也能查对应脚本覆盖四类高频问题脚本回答的问题tracker-today今天来了哪些邮件tracker-recent最近 N 小时有什么tracker-search历史上谁跟我提过某件事contact-lookup我和某个人的全部往来邮件其中 orchestra/contact-lookup 还内置了去重逻辑同一话题的多条记录只保留最新一条按时间倒序返回直接输出这个人是谁、用了哪些邮箱地址、最近 20 封邮件。14 条 Orchestra 命令全景清单 Hey 邮箱类包装heyCLI输出表格化结果命令用途hey-imbox高优先级收件箱hey-feed订阅与通知流hey-trail收据与财务类邮件hey-later稍后回复 / 搁置区hey-thread按 ID 读取某个线程hey-seen标记已读Tracker 查询类查本地文件见上表tracker-today、tracker-recent、tracker-search、tracker-mailbox、contact-lookup外加通用的hey-check。笔记库类零依赖任何 vault 都能跑orchestra/vault-stats各文件夹笔记数量 最近 24 小时的活动文件清单 总量统计orchestra/vault-inbox列出00-Inbox待处理笔记或用--count只报数字——很适合 Agent 定期做收件箱巡检三步完成安装与白名单配置 ️第 1 步复制脚本到笔记库。安装器 scripts/launchme.sh 会负责把 Orchestra 脚本拷贝到 vault 的Meta/scripts/。第 2 步合并白名单。把 14 条Bash(Meta/scripts/xxx:*)规则合并进你平台的permissions.allow数组官方给了一份现成清单直接对照 orchestra/README.md 拷贝即可。第 3 步确认依赖。Hey 类脚本需要已登录的heyCLITracker 类需要追踪文件存在由轮询任务生成Vault 类完全零依赖。全部脚本要求 Python 3macOS 默认自带。新手如果连终端都没用过可以先从 docs/getting-started.md 的保姆级教程开始再回头看这部分会顺畅很多。这套设计为什么值得借鉴 Orchestra 的本质是把权限模型从设计约束变成了设计输入命令即接口——每个脚本名字就是它的文档Agent 无需猜位置即配置——用文件位置替代配置文件消灭了一整类路径写错的 bug本地优先——能查本地文件就不调 API快且稳白名单收敛风险——Agent 只能跑 14 个已知命令攻击面反而比放开 Bash更小对于任何想给 AI Agent 做命令行工具化的团队来说这四点都是可以直接抄的架构思路。总结My-Brain-Is-Full-Crew 的 Orchestra 体系用 14 个极简脚本回答了 AI Agent 落地时最实际的摩擦点之一权限弹窗。命名脚本 一次白名单 自动路径解析 本地优先查询四板斧下来Agent 查邮箱、翻历史、巡检笔记库全程静默。想深入了解每个脚本的参数细节直接翻 orchestra/README.md 和各脚本源码即可——它们每个都不到 100 行读起来毫不费力。【免费下载链接】My-Brain-Is-Full-CrewBuilt by a PhD whose memory was failing, whose diet was a mess, and whose anxiety had its own agenda. Most second brain tools ignore the fact that your brain doesnt work in isolation: your body and your mental health are part of the system too. This crew handles all three: knowledge, nutrition, and mental wellness.项目地址: https://gitcode.com/gh_mirrors/my/My-Brain-Is-Full-Crew创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
