一款跨平台智能笔记 Agent 应用,支持多格式笔记、本地知识库、AI 智能助手、向量语义检索 。
SaferSkills independently audited open-note (Agent Skill) and scored it 45/100 (orange). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 1 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 1 flagged
A base64 string of 128+ characters appears in a documentation file. Encoded prompt injection hides the hostile instruction in base64 — invisible to keyword filters — and relies on the agent's ability to decode it at runtime. There is no normal authoring reason to embed a multi-hundred-byte base64 blob in skill docs.
*.sig, SIGNATURES) outside the documentation.Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
<p align="center"> <img alt="OpenNote Logo" src=".github/images/app_logo.png" title="opennote-logo"/> </p>
<span align="center">
</span>
<p align="center"> <a href="https://pypi.org/project/open-note-cli/"> <img src="https://img.shields.io/badge/python-3.10+-blue?logo=python" alt="pypi" /> </a> <a href="https://docs.opennote.zsdn.net/"> <img src="https://img.shields.io/badge/Docs-%E4%B8%AD%E6%96%87%7CEnglish-green?logo=markdown" alt="docs" /> </a> <a href="https://github.com/The-Flash-7/open-note/releases/tag/v1.0.0"> <img src="https://img.shields.io/badge/version-1.0.0+1-purple?logo=git" alt="version" /> </a> <a href="https://pypi.org/project/open-note-cli/"> <img src="https://img.shields.io/badge/dynamic/json?url=https%3A%2F%2Fpypi.org%2Fpypi%2Fopen-note-cli%2Fjson&query=%24.info.version&prefix=v&logo=gnometerminal&label=cli" alt="pypi" /> </a> <a href="https://pypi.org/project/open-note-mcp/"> <img src="https://img.shields.io/badge/dynamic/json?url=https%3A%2F%2Fpypi.org%2Fpypi%2Fopen-note-mcp%2Fjson&query=%24.info.version&prefix=v&logo=data:image/svg+xml;base64,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&label=mcp" alt="pypi" /> </a> <a href="./LICENSE"> <img src="https://img.shields.io/badge/license-MIT%7CApache--2.0-black" alt="license" /> </a> </p>
一款拥有长期记忆和自我进化能力的跨平台智能笔记 Agent,内置聪明又贴心的智能 AI 助手 Cici。得益于巧妙的记忆提取-经验总结-自我反省-知识整理-召回反哺的闭环进化架构设计,你的 Cici 会越来越懂你,越用越默契。同时它基于强大的 ReAct 多步推理引擎和丰富的Skill技能,配合在本地运行的开源文本嵌入模型提供 RAG 能力,让 Cici 真正成为你的超级助理——轻松执行多步骤任务、复杂的笔记操作,智能管理整个笔记库,支持自然语言问答、检索、编辑、润色、提取、总结等等,让记录与思考更智能!更多超能力✨,等你来解锁!海报
| 类别 | 技能 |
|---|---|
| 🔍 搜索 | 关键词搜索、标题搜索、向量语义搜索 |
| 📖 读取 | 读取笔记内容、获取笔记格式 |
| ✏️ 编辑 | 编辑笔记内容、修改基本信息 |
| ➕ 创建 | 新建笔记、从 URL 自动抓取创建 |
| 🗑️ 删除 | 删除笔记 |
| 🔀 合并 | 合并多篇笔记 |
| 📊 列表 | 最近笔记、分类浏览、标签浏览 |
| 💬 问答 | 基于笔记内容的智能问答 |
| ✨ 改写 | 改写润色笔记内容 |
| 📋 总结 | 自动总结提炼核心内容 |
| 🔑 关键词 | 自动提取关键词 |
| 📂 打开 | 直接打开目标笔记 |
embeddinggemma-300mCmd/Ctrl+Shift+F 全局搜索、Cmd/Ctrl+O 文件导入主界面
Cici智能助手面板
深色主题
类目
设置面板
注:intel 架构的 macOS 系统版本低于 11 ,Q4量化嵌入模型无法使用。
OpenNote 预设支持多种 AI 服务商,开箱即用:
| 服务商 | 类型 | 说明 |
|---|---|---|
| DeepSeek | 云端 | DeepSeek V4 Flash / V4 Pro |
| OpenAI | 云端 | GPT-5.5 / GPT-5.4 / GPT-5.3 / GPT-5.2 / GPT-4o / GPT-4 / GPT-3.5 |
| 阿里云百炼 Token Plan | 云端 | Qwen / GLM / MiniMax / DeepSeek 等多模型 |
| 阿里云百炼 Coding Plan | 云端 | Qwen3 Coder / GLM / Kimi / MiniMax 等编程优化模型 |
| 火山方舟 Coding Plan | 云端 | 豆包 Seed / MiniMax / GLM / DeepSeek / Kimi 等 |
| 腾讯混元 | 云端 | Lite / Standard / Pro / Turbo |
| 火山豆包 | 云端 | Doubao Pro 32K / Lite 32K / Pro 128K |
| 智谱 GLM Coding Plan | 云端 | GLM-5.1 / GLM-5-Turbo / GLM-4.7 等编程优化模型 |
| 智谱 GLM | 云端 | GLM-4 / GLM-4-Flash / GLM-4-Plus / GLM-3-Turbo |
| 百度千帆 | 云端 | ERNIE-Bot-4 / ERNIE-Bot / ERNIE-Bot-Turbo |
| Moonshot (Kimi) | 云端 | Moonshot-v1 8K / 32K / 128K |
| Claude (Anthropic) | 云端 | Claude 3.5 Sonnet / Claude 3.5 Haiku / Claude 3 Opus |
| Ollama | 本地 | Llama 3 / Llama 2 / Mistral / CodeLlama / Qwen 2 等 |
| 完全自定义 | 云端/本地 | 兼容 OpenAI API 格式的任何服务,可自定义厂商、URL 和模型 |
注:本预设列表无模型能力排名的含义
| 类别 | 技术 |
|---|---|
| 框架 | Flutter 3.11.5+ (Dart) |
| 状态管理 | Provider |
| 数据存储 | SQLite 数据库 |
| AI 服务 | OpenAI 兼容 API / Anthropic / Ollama 等 |
| 向量数据库 | ChromaDB (Embedding 服务) |
| RAG Embedding | ONNX Runtime (本地) 开源embeddinggemma-300m文本嵌入模型 |
| 编辑器 | flutter_quill, markdown_editor_plus, flutter_code_editor |
| Python 服务 | FastAPI, Uvicorn, ChromaDB, ONNX Runtime |
| CI/CD | GitHub Actions |
| 打包 | PyInstaller (Python), Flutter Build (应用) |
open-note/
├── lib/ # Flutter 源代码
│ ├── models/ # 数据模型
│ │ ├── note.dart # 笔记模型
│ │ ├── category.dart # 分类模型
│ │ ├── tag.dart # 标签模型
│ │ ├── chat_message.dart # 聊天消息模型
│ │ ├── agent_memory.dart # Agent 记忆模型
│ │ └── ai_provider_config.dart # AI 提供商配置
│ ├── providers/ # 状态管理
│ │ ├── notes_provider.dart
│ │ ├── settings_provider.dart
│ │ ├── theme_provider.dart
│ │ ├── tags_provider.dart
│ │ ├── category_provider.dart
│ │ ├── knowledge_base_provider.dart
│ │ ├── memory_settings_provider.dart
│ │ └── background_summary_provider.dart
│ ├── screens/ # 主屏幕
│ │ ├── home_screen.dart # 主页
│ │ └── editor_screen.dart # 编辑器
│ ├── services/ # 核心服务
│ │ ├── ai_service.dart # AI API 调用
│ │ ├── cici_agent.dart # Cici Agent
│ │ ├── react_engine.dart # ReAct 推理引擎
│ │ ├── memory_extractor.dart # 记忆提取
│ │ ├── vector_store.dart # 向量存储
│ │ ├── semantic_search.dart # 语义搜索
│ │ ├── sqlite_database_service.dart # SQLite 数据库
│ │ ├── python_service_manager.dart # Python 服务管理
│ │ ├── skills/ # 技能系统
│ │ │ ├── skill_registry.dart
│ │ │ ├── skill_executor.dart
│ │ │ └── skills/ # 21 个具体技能实现
│ │ └── prompts/ # AI 提示词模板
│ ├── widgets/ # UI 组件 (100+)
│ │ ├── ai/cici/ # Cici AI 助手面板
│ │ ├── editors/ # 4 种编辑器组件
│ │ ├── category/ # 分类相关组件
│ │ ├── navigation/ # 导航组件
│ │ ├── onboarding/ # 新用户引导
│ │ └── ...
│ ├── theme/ # 主题和设计令牌
│ └── utils/ # 工具类
├── embedding_service/ # 向量嵌入服务
│ ├── main.py # FastAPI 入口
│ └── embedding/ # Embedding 和向量搜索
├── assets/ # 静态资源
│ ├── fonts/ # 字体 (JetBrains Mono, Noto Sans SC)
│ ├── images/ # 图片资源
│ └── svg/ # SVG 图标
├── scripts/ # 构建脚本
├── docs/ # 项目文档
├── macos/ windows/ linux/ # 平台原生代码
├── packages # 扩展工具
│ ├── open-note-core/ # 扩展工具核心包
│ ├── open-note-mcp/ # mcp 服务器
│ └── open-note-cli/ # cli 终端工具
└── .github/workflows/ # CI/CD 配置欢迎提交 Issue 和 Pull Request!
本项目采用 MIT License 和 Apache License 2.0 双许可证。 你可以选择其中任一许可证的条款来使用本项目。
OpenNote - 不是记笔记,而是用笔记。
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.