Obsidian 替代

lodos 与 Obsidian

同样的本地优先原则。要做的事大得多。

核对于

Obsidian 是现存最好的笔记应用,lodos 并不打算在这件事上赢它。lodos 开始的地方,是笔记不再等于全部工作的那一刻:同样的 markdown、同样的图谱,再加上加密保险库、看板、按计划运行的工作流,以及一个读得懂这一切、却从未见过你凭据的助理。把你现有的保险库指给它,它会读遍每一页、每一条链接、每一个文件夹,而不动其中任何一个文件。

始终各说各话的三个应用

笔记在 Obsidian 里。笔记提到的那把密钥在密码管理器里。笔记本来是为之写的那件事,又在别处。三者各自称职,三者互相看不见。

于是集成的人变成了你。读手册、开保险库、复制密钥、把事做完、回来记下发生了什么、再挪一张卡片。每一步都要经过你,因为只有你把这三样同时装在脑子里。

lodos 是这三样在同一个地方,外加一个拥有全部上下文、却一把你的密钥也没有的助理。

Obsidian 比 lodos 做得更好的地方

这是一场对手确实出色的对比,假装不是,只会浪费你的时间。

  • 这个领域里无人接近的插件生态。你脑子里想得到的工作流,多半已经有人写好了。

  • 一个由纯文件组成的保险库,在任何设备任何编辑器里都能打开,中间不隔任何应用。

  • 作为写作工具多年的打磨。如果你的工作就是用文字思考,它正是为此而生。

lodos 不是更好的 Obsidian,而是笔记之后的那一半。

Obsidian 擅长的部分,lodos 全部保留:本地文件、markdown、链接、图谱。它补上的,是把写下来的一页变成真正发生的工作的那套机制,以及一层不向服务器交出钥匙就能共享这一切的团队能力。

  • 是保险库,不是一堆明文文件

    Obsidian 的保险库就是磁盘上的 markdown,这正是它可以随身带走的原因,也正是 API 密钥不该放在那里的原因。在 lodos 里,密钥在触碰磁盘之前就已在你的设备上加密,每个分区一把独立的钥匙,每一次访问背后都有一条哈希串起来的记录。页面以 {{secrets.stripe.sk_live}} 的形式引用它,而真正的值待在页面永远到不了的地方。

  • 会自己打理的 wiki

    提一个问题,得到的是带 [[wikilink]] 脚注的答案,而不是一串搜索结果。导入的资料在数据库层只写入一次并做哈希校验,因此任何说法都能追回源头。夜间任务用纯 SQL 跑五项检查,不产生 AI 成本:孤立页面、失效链接、超过九十天的说法、没有答案的 TODO,以及没人归档的页面。这正是一个文件夹替你做不了的部分。

  • 助理能走的图谱,不只是给你看的图

    想法相同,使用者不同。渲染、检查器与 AI 共用同一套解析,所以助理沿着 slug、标题与边行走,跨页拼出上下文,而从不触碰页面正文。两种视图都在:读到哪一页就看哪一片的局部视图,以及可按类型、可信度、孤立状态筛选的全局视图。差别在于,这张地图不只有你能读。

  • 会自己收尾的看板

    助理能读、能规划、能推进的看板任务。当一件事开始重复,它就变成声明式工作流:AI 起草、你批准、按计划运行、调用你自己的 API,凭据只在真正使用的那一刻注入。结果可以作为数字、图表或延迟标记钉在仪表盘上。

  • 一层永远不把钥匙交给服务器的团队能力

    这是投入工程量最大的一部分。每位成员各自持有分区密钥的封装副本,协调服务器只转发它打不开的定址信封,甚至没有一个可用来审查的删除接口。邀请要在带外用一串安全数字确认,因此站在中间的协调者是可被察觉的,而不是需要被信任的。没有授权的成员根本收不到密文:边界是密码学的,不是界面里的一层过滤。移除某人后密钥轮换、内容重新加密、留下的人一起进入新纪元,于是他留着的那个信封打不开此后写下的任何东西。每一次操作都进入一份签名并以哈希相连的记录,带有可锚定到外部时间戳的 Merkle 根,并记下这是人做的还是助理做的。共享、可审计,而且依然零知识。

  • 用手册,而不是插件

    内置二十四个技能:周度指标、退款、ADR、事故复盘、写规格、安全评审。自己写的会在保存前被扫描器检查,每一次,且没有可以关掉它的设置。技能是指令而不是代码;能调用七十三个工具里的哪几个由应用强制决定;若有人加进一条执行路径,四十一项检查会让构建失败。这是一份比生态更窄的约定,也是一件小得多的、需要你信任的东西。

  • 原本三个应用,现在一个

    丢进 PDF、合同或表格,它就变成可检索的知识。查询你自己的数字,得到一张图。让它做一份更新,得到一份离线完成的演示稿。AI 聊天记得上周,就在你的机器上,而记录从不写入磁盘。

  • 你拥有的每一台机器,还有你的手机

    每月九美元,按整套安装计而不是按席位,买下云真正擅长的那一件事:一份加密快照,几分钟内把一台新机器带起来,并让其余的保持一致。我们的服务器只握着密文与一条完整性链,从不握钥匙,所以我们这边被攻破也只是一堆噪音。桌面端在 macOS、Windows 与 Linux 上运行,手机端伴侣在 Face ID 之后读取同一份快照,让你离开工位也能查看一条凭据或批准一次运行。

它能看到什么

两款产品使用同样的四个答案来描述。对同一种行为没有更好听的说法可选,因此没有哪一列能给自己放宽标准。

它能看到什么Obsidianlodos
你的数据存放在哪里在你的设备上在你的设备上,同步可选
厂商能读到什么根本没有服务器只有它打不开的密文
它的 AI 能读到什么没有内置 AI结构,绝不包含密钥值
密钥在谁手里
起价$0 每人每月2026-08-02 从厂商页面读取$0

Obsidian 插件安全吗

大体安全,而且 Obsidian 对边界说得很坦白。受限模式默认开启,每个插件版本都会被扫描,热门插件还会经过人工审核。但文档同样明说:插件「可以访问你电脑上的文件、连接互联网并安装额外程序」,以及「由于技术限制,Obsidian 无法可靠地把插件限制在特定权限或访问级别内」。他们给敏感数据用户的建议是:先自己审一遍那个插件。

lodos 走了另一条路,代价是放弃生态。在这里,扩展是技能,技能由指令而非代码构成,能调用哪些工具由应用强制决定。没什么可审,是因为没什么可运行。

助理如何使用一把它读不到的密钥

这是笔记应用没有理由具备的部分,所以说具体些。

  1. 01

    你的页面像引用变量一样引用凭据:{{secrets.stripe.sk_live}}。存下来的是这个引用,模型看到的也只有它。

  2. 02

    当助理要运行一条需要真实值的命令时,该值在你的设备上解密,并作为环境变量注入一个隔离的子进程。

  3. 03

    模型拿到的只有退出码和输出,且已清除一切像密钥的内容。这个值从未进入它的上下文,所以不会出现在记录里、日志里,或六周后的某个回答里。

审计日志记录一个密钥被使用过、由谁使用、用于何事,而从不记录是哪一个。条目以哈希相连,删掉一条会显而易见。

在 Obsidian 的一周,在 lodos 的一周

同一家公司、同一周、同样三件事。

上周的数字

Obsidian

打开 Stripe,读出数字,抄进笔记,好让下周有得对比。

lodos

工作流在 08:00 跑过了。它用模型从未见过的密钥查询 Stripe,把带出处的摘要写进 wiki,并把那个数字钉上仪表盘。

客户要求退款

Obsidian

你的笔记把流程写得毫无差错。你还是要打开后台、去另一个应用里找密钥、一步步手动做完。

lodos

你说明发生了什么。助理照着退款手册走,在隔离子进程里用掉那把密钥,把结果写进 wiki,并关掉任务。

我们当初为什么选这套架构

Obsidian

搜索和图谱很快带你找到九页。其中三页已经过时,而能说清是哪三页的只有你。

lodos

助理从索引里带脚注回答,昨夜的任务已经把过时页面标记为陈旧。

把 Obsidian 保险库搬过来

  1. 01

    把你保险库现在所在的文件夹指给 lodos。没有导出这一步:本来就是同样的 markdown 文件。

  2. 02

    页面、目录结构与 [[链接]] 原样进来,含有明文密钥的内容会被扫描标出,方便挪进保险库。

  3. 03

    问助理里面有什么。它会建立索引、带脚注回答,并告诉你哪些页面已经过时。

lodos 只是读取那个文件夹,不搬动也不改写。你的保险库还在今早的位置,今晚照样能用 Obsidian 打开,所以试一次的代价只是一次下载。 页面自始至终都是 markdown,所以它们会以进来时同样的方式离开。

要不要换过来

  • 如果笔记从来就不是全部工作,那就换。如果你的一周由凭据、把事情盯到底、以及那些本该准时发生的事组成,lodos 正是为这一部分而做。

  • 如果你要的是一个笔记本,或者你大部分时候在手机上写,那就留在 Obsidian。这两件事上它更好,而且还会好一阵子。

  • 或者什么都先不决定,试一试。lodos 就地读取保险库,不改动其中任何内容:两周同时用两个,代价只是一次下载,风险为零。

真正会被问到的问题

有没有带任务和密码库的 Obsidian 替代品

那正是 lodos。同样本地优先的 markdown、同样的图谱,再加上看板、加密保险库、按计划运行的工作流,以及一个能在这三者上行动的助理。你放弃的是 Obsidian 的插件生态与移动应用,这两样 lodos 今天都还没有。

lodos 能导入我的 Obsidian 保险库吗

能,而且没有导出这一步,因为文件本来就是 markdown。页面、目录结构与 [[链接]] 都会进来,每个文件同时成为一份不可更改、经哈希校验的资料,任何含明文密钥的内容都会被标出以便挪进保险库。不会进来的是:附件、图片、.canvas 文件,以及你的 .obsidian 配置,所以主题和插件设置会留在原处。你原来的文件夹保持不变。

Obsidian Sync 是端到端加密的吗

是。Obsidian 表示 Sync 使用 AES-256 端到端加密,并且他们无法读取你的数据。在这个具体问题上,Obsidian 与 lodos 的答案相同,这也是本页争论范围而非隐私的原因。

有什么是 lodos 做得到而 Obsidian 插件做不到的

在从不暴露凭据的前提下使用它。插件以对你保险库和机器的完整权限运行,因此它碰到的一切它都能读。在 lodos 里,助理引用一个密钥,值被注入一个隔离子进程,而系统中根本没有任何工具会返回明文密钥。

lodos 有没有 Obsidian 那样的图谱视图

有,局部与全局都有,由渲染链接、同时供给 AI 的同一套引擎解析。差别不在那张图,而在于助理可以沿着图谱走,跨多页拼出上下文。

lodos 像 Obsidian 一样免费吗

应用免费,并且会一直免费,也不需要账号:保险库、wiki、图谱、任务、工作流、技能、文档、图表与内置 AI 都包含在内。付费的只有加密云备份,整套安装每月 9 美元。AI 跑在你自己的 Claude 账号上,所以我们也不会把 token 转卖给你。

lodos 有手机应用吗

有。桌面端在 macOS、Windows 与 Linux 上运行,手机端伴侣在 Face ID 之后读取同一份加密快照:按设计只读,让你离开工位也能查看一条凭据或批准一次运行。写作仍在桌面端,助理、工作流与保险库也都在那里。

对比

lodos 与 Obsidian,逐项对照

与产品页上公布的是同样的行,只是把 Obsidian 那一列放到我们旁边。所有标为「有限」的地方,悬停即有说明。

lodosObsidian
知识 Wiki
Obsidian 风格图谱
任务与 Kanban
工作流与自动化
Zero-Knowledge 机密 Vault
内置 AI agent
Local-First,完全离线
你的整个公司,一个 app

将鼠标悬停在任意「有限」上,看看 lodos 如何对比。

保留你的保险库。补上会动的那一半。

把你已经在写的那个文件夹指给 lodos,往保险库里放一把真的 API 密钥,然后让助理去用它。你的 markdown 自始至终不受影响;变的只是你能用它做什么。

下载 Mac 版下载 Linux 版

Apple Silicon · macOS 13+ · 公证审核中

看看完整产品
Obsidian 替代本地优先加密保险库AI 助理

如果本页对 Obsidian 的描述有误,那是一个缺陷。告诉我们,我们会改。 Obsidian. 来源: obsidian.md/pricing