Czy wtyczki do Obsidiana są bezpieczne? Jak sprawdzić
Krótka odpowiedź
Większość wtyczek jest bezpieczna, ale żadna nie jest sprawdzona w stu procentach. Wtyczka społeczności dostaje te same uprawnienia co sam Obsidian. Według dokumentacji Obsidiana może:
- czytać i zapisywać pliki na Twoim komputerze,
- łączyć się z internetem,
- instalować dodatkowe programy.
Dlatego Obsidian domyślnie ma włączony tryb ograniczony (Restricted mode), który blokuje kod z zewnątrz. Wyłączasz go sam, gdy instalujesz pierwszą wtyczkę.
Kto sprawdza wtyczki
Każda wtyczka z oficjalnej listy przechodzi automatyczne skanowanie pod kątem luk, jakości kodu i złośliwego oprogramowania, a wynik widać na karcie wtyczki. Ręcznie Obsidian przegląda tylko wtyczki popularne, polecane i zgłoszone przez użytkowników.
Jak sprawdzić wtyczkę przed instalacją
- Karta wtyczki - wynik skanowania, liczba pobrań, data ostatniej aktualizacji.
- Repozytorium na GitHubie - czy autor odpowiada na zgłoszenia i czy ktoś poza nim zgłasza błędy.
- Czego wtyczka potrzebuje - wtyczka do kolorowania tabel nie powinna wysyłać niczego do internetu.
- Kod przez AI - wrzuć repozytorium do Claude Code albo darmowego modelu i każ wypisać, co wtyczka pobiera, co zapisuje i gdzie wysyła dane.
Czwarty krok opisałem na przykładzie skilli AI w artykule o chińskim skillu do prezentacji. Przy wtyczkach działa tak samo.
Kiedy uważać bardziej
- vault z danymi klientów, umowami albo hasłami - Obsidian zaleca wtedy niezależny audyt wtyczki,
- wtyczka z instrukcją instalacji spoza oficjalnej listy, np. ręczne kopiowanie plików z nieznanej strony,
- wtyczka, której nikt nie aktualizował od kilku lat.
Które wtyczki instaluję sam, znajdziesz w liście najlepszych pluginów do Obsidiana.