1.13 URI 安全策略演进
版本说明
本文档基于 Obsidian v1.13.6(稳定版)整理,功能可能随版本更新,建议结合官方说明实践。
演进脉络
Obsidian 在 1.13 系列中对外部 obsidian:// URI 调用的安全策略经历了一次「引入 → 移除」的过程:
| 版本 | 日期 | URI 安全策略 |
|---|---|---|
| 1.13 | 2026-07-30 | 引入安全确认弹窗:调用外部 URI 前弹出确认框,可勾选「不再询问」加入允许列表 |
| 1.13.6 | 2026-08-10 | 移除该确认弹窗:官方认为对非技术用户造成困惑,改为默认关闭 Mermaid 渲染等作为护栏 |
当前状态(1.13.6+)
自 1.13.6 起,外部调用 obsidian:// 等 URI 时不再弹出安全确认对话框:
- 快捷指令、命令行、AutoHotkey、Advanced URI 等自动化流程无需再处理首次人工确认
- 此前「不再询问」加入的允许列表设置不再适用
- 无需在受信环境预先授权
注意事项
- 尽管弹窗已移除,仍需谨慎对待来源不明的
obsidian://链接,URI 操作可能直接修改笔记或执行命令 - 对非技术用户的日常使用,Obsidian 仍保留了默认关闭 Mermaid 渲染等安全护栏
- 网络驱动器上的 HTML 资源加载警告仍然保留
📖 相关阅读: