Show HN: タラリア(Tolaria)—— マークダウン形式のナレッジベースを管理するためのオープンソース macOS アプリケーションです。

2026/04/24 7:01

Show HN: タラリア(Tolaria)—— マークダウン形式のナレッジベースを管理するためのオープンソース macOS アプリケーションです。

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:

Tolaria は、API、LLM、zero-trust などの技術用語をそのまま保持しつつ、Mac 向けオフラインファーストデスクトップアプリケーションとして構築されたオープンソースのユーザー制御型知識管理ツールへの強力な転換を表します。これは現代の Web 技術(React、TypeScript)を用い、Tauri でラップされています。クラウド依存型サービスとは異なり、Tolaria はデータプライバシーと完全な所有権を最優先に置き、ローカルファイル、プレーンな Markdown に YAML frontmatter、Git を用いた完全なバージョン履歴に完全に依存することで、サブスクリプションコストやアカウントへの依存を排除しています。

パワーユーザー向けに設計されたこのソフトウェアは、広大なナレッジベース内でのナビゲーションを最適化するキーボード中心のインターフェースを搭載しています。また、Claude Code や Codex CLI などのコマンドライン AI ツールとのシームレスな統合を通じて、オフライン機能を損なうことなく高度なワークフローを可能にします。アプリは個人の「セカンドブレン」というケーススタディの維持、企業ドキュメントの整理、AI アシスタントの記憶(例:OpenClaw)の保存など、主要なユースケースに対応します。すぐに始めたい方々は、アプリを初めて開いた際に、インタラクティブな「スタートガイド・ボルト」をクローンすることでウォークスルーを開始できます。開発者はソースコードを検査したり、http://localhost:5173 でローカルでブラウザベースのモックモードを実行したり、ARCHITECTURE.md や ADRs などのドキュメンテーションにある詳細な技術記録に従うことができます。開発には Node.js 20+、pnpm 8+、Rust stable、および macOS が必要です。AGPL-3.0-or-later ライセンスに基づくこのプロジェクトは、コミュニティが改善を推進する安全的なエコシステムを育み、ローカルデータ整合性を尊重するスタンドアロンソリューションへの潮流を強化しています。

本文

Tolaria 是一款专为 macOS 打造的桌面应用程序,用于管理以 Markdown 格式构建的知识库。它支持多种应用场景:

  • 次要脑(Secondary Brain)与个人知识的日常运营
  • 作为企业文档的 AI 上下文背景进行整理
  • 保存 OpenClaw 或其他助手的记忆与工作流

就我而言,我将 Tolaria 视为驱动“日常生活”的核心工具(大家好 👋,我是卢卡)。通过重构我的工作习惯,我目前运营着一个庞大的工作空间,其中包含了大量的个人日记、次要脑生成的超过 10,000 条笔记,以及由此构建出的高效环境。

操作指南 (Walkthroughs)

我们为您准备了一些 Loom 工作流演示视频,内容简短且直击要点:

  • How I Organize My Own Tolaria Workspace(我是如何整理自己的 Tolaria 工作空间的)
  • My Inbox Workflow(我的收件箱处理流程)
  • How I Save Web Resources to Tolaria(如何将网络资源保存到 Tolaria)

核心原则 (Principles)

  • 📑 Files-first(文件优先):笔记本质上是纯文本 Markdown 文件。它们具有极高的可移植性,可在任何编辑器中打开,无需繁琐的导出步骤。数据归属于您本人,而非应用程序。
  • 🔌 Git-first(Git 优先):所有的安全库(Vault)都是 Git 仓库。您可以获取完整的版本历史记录,随意使用任何 Git 远程仓库,对 Tolaria 服务器的依赖性为零。
  • 🛜 Offline-first, zero lock-in(离线优先,无锁定风险):无需账号、无需订阅、无需依赖云端。安全库完全在本地离线运行,且未来将持续如此。即使您停止使用 Tolaria,也不会丢失任何数据。
  • 🔬 Open source(开源免费):Tolaria 是免费的开源软件。我们出于自我使用的目的创建了它,并致力于与更多人分享。
  • 📋 Standards-based(基于标准):笔记采用带有 YAML Frontmatter 的 Markdown 格式。没有专有格式或锁定机制。即使未来不再使用 Tolaria,您依然可以利用标准的工具打开和编辑这些文件。
  • 🔍 Types as lenses, not schemas(类型作为透镜,而非模式):在 Tolaria 中,类型(Type)并非强制性的数据结构约束,而是辅助导航的工具。不存在必填字段或验证机制,它们仅仅是帮助您发现笔记的有效分类标签。
  • 🪄 AI-first but not AI-only(AI 优先,但不止于 AI):虽然安全库与 AI 代理(Agent)配合得天衣无缝,但使用时完全遵循您的意愿。目前官方支持 Claude Code 和 Codex CLI,但实际上支持任何 AI。为了让 AI 更好地理解内容,我们提供了
    AGENTS
    文件供其参考。
  • ⌨️ Keyboard-first(键盘优先):Tolaria 专为希望最大化利用键盘效率的硬核用户设计。编辑器界面及命令栏等诸多设计细节,均基于这一理念构建。
  • 💪 Built from real use(源自实战):Tolaria 是专门为了在个人安全库中管理超过 10,000 条笔记并进行日常重度使用而开发的。其中的每一项功能都旨在解决实际遇到的具体问题。

快速开始 (Getting started)

您可以在此处下载最新版本的发布程序。

首次启动 Tolaria 时,系统将提示您克隆“入门专用安全库(Getting started vault)”,其中包含了关于整个应用程序的操作指南。

开源与本地部署 (Open source and local setup)

Tolaria 是开源软件,使用 Tauri、React 和 TypeScript 构建。如果您希望在本地运行或参与贡献项目,请按照以下步骤操作。更多详细信息请参阅下方的 Gist 👇

前置条件 (Prerequisites)

  • Node.js 20+
  • pnpm 8+
  • Rust stable(稳定版)
  • macOS(开发环境)

快速启动 (Quick start)

您既可以直接在浏览器中打开

http://localhost:5173
体验基于浏览器的模拟模式,也可以运行以下命令启动原生桌面应用程序:

# 执行以下命令
[此处应填入具体的安装或启动命令]

技术文档 (Tech Docs)

  • 📐 ARCHITECTURE.md:系统架构、技术栈与数据流转
  • 🧩 ABSTRACTIONS.md:核心抽象层与模型设计
  • 🚀 GETTING-STARTED.md:代码库导航指南
  • 📚 ADRs:架构决策记录 (Architecture Decision Records)

安全说明 (Security)

如果您发现任何潜在的安全问题,请按照

SECURITY.md
中的指引,通过私信方式联系我们进行保密报告。

开源协议 (License)

Tolaria 采用 AGPL-3.0-or-later 协议发布。“Tolaria”名称及徽标将继续受项目商标政策的保护。

同じ日のほかのニュース

一覧に戻る →

2026/04/24 3:01

文書の見直しのお手伝いをいたしますが、ご提示いただいた「GPT-5.5」という入力は、翻訳や編集の対象となる文章を含んでおりません。 ルールに従って文書の体裁を整える対象となりますよう、該当する原文をご提供ください。 また、「GPT-5.5」という名称は、現時点で公開されている正式版のモデル名とは一致しておりません(現在最新シリーズは GPT-4o や GPT-4 Turbo などです)。 特定のテキストを処理させていただく場合は、その内容をお貼り付けください。

## Japanese Translation: OpenAI は、エージェント型コーディング、高度なコンピューター操作、知識作業、科学研究を特に目的に設計された、至今に至るまで最も知的で直感的なモデルである GPT‑5.5 を発表します。このモデルは GPT‑5.4 と同等のトークンあたり遅延を実現し、Codex タスクにおいて著しくトークン使用量を削減することで、NVIDIA GB200 および GB300 NVL72 システム上で Codex が負荷分散のヒューリスティクスを最適化するのを支援しながら、生成速度を 20% 以上向上させています。複雑なコマンドラインワークフローに関する Terminal-Bench 2.0 で 82.7% の精度、実世界の GitHub アイシュー解決における SWE-Bench Pro で 58.6% の精度を実現し、最先端のパフォーマンスを提供します。Codex においては、実装からリファクタリング、デバッグに至るまでのエンドツーエンドのエンジニアリングタスクに優れ、大規模システム全体を文脈として保持しつつ、曖昧なエラーに対しても推論を行います。安全性は引き続き最優先事項であり、モデルは新たなサイバーおよび生物学リスクに対して厳格に評価され、レッドチームによってテストされ、ほぼ 200 の信頼できるパートナーからのフィードバックに基づいて改良され、「生物学・化学およびサイバーセキュリティ能力において OpenAI の準備度フレームワークの「High」カテゴリー分類」を受領しました。GPT‑5.5 は、ChatGPT および Codex で Plus、Pro、Business、Enterprise ユーザーへ段階的に導入されており(gpt-5.5 Pro は Pro、Business、Enterprise 向けに利用可能)、API アクセスも近日中に gpt-5.5 について入力トークン当たり 5 ドル、出力トークン当たり 30 ドル(gpt-5.5-pro は 30 ドル/180 ドル)、および Very soon at $5/1M input tokens and $30/1M output tokens for gpt-5.5 ($30/$180 for gpt-5.5-pro) のレートで利用可能になります。OpenAI はまた、Trusted Access for Cyber を通じて「cyber-permissive」モデルの提供範囲を拡大し、検証済みユーザーに制限が少なくなった高度なセキュリティツールへのアクセスを提供します。知識作業ベンチマークでは、プロンプトチューニングなしで GDPval で 84.9%、OSWorld-Verified で 78.7%、Tau2-bench Telecom で 98.0% の強力な結果を示しました。 ## Text to translate: ## Summary: OpenAI is launching GPT‑5.5, its smartest and most intuitive model yet, specifically engineered for agentic coding, complex computer use, knowledge work, and scientific research. The model matches GPT‑5.4 per-token latency while significantly reducing token usage for Codex tasks, achieving faster generation speeds by over 20% when serving on NVIDIA GB200 and GB300 NVL72 systems (with help from Codex in optimizing load balancing heuristics). It delivers state-of-the-art performance with 82.7% accuracy on Terminal-Bench 2.0 for complex command-line workflows and 58.6% on SWE-Bench Pro for real-world GitHub issue resolution. In Codex, it excels at end-to-end engineering tasks—from implementation and refactoring to debugging—while holding context across large systems and reasoning through ambiguous failures. Safety remains a top priority: the model was rigorously evaluated against emerging cyber and biology risks, tested by redteamers, and refined with feedback from nearly 200 trusted partners, earning a "High" classification under OpenAI's Preparedness Framework for biological/chemical and cybersecurity capabilities. GPT‑5.5 is rolling out to Plus, Pro, Business, and Enterprise users in ChatGPT and Codex (with GPT‑5.5 Pro available to Pro, Business, and Enterprise), and API access will be available very soon at $5/1M input tokens and $30/1M output tokens for gpt-5.5 ($30/$180 for gpt-5.5-pro). OpenAI also expands "cyber-permissive" models via Trusted Access for Cyber, allowing verified users to access advanced security tools with fewer restrictions. Knowledge work benchmarks show strong results: 84.9% on GDPval, 78.7% on OSWorld-Verified, and 98.0% on Tau2-bench Telecom without prompt tuning.

2026/04/23 23:17

Bitwarden CLI、継続中の Checkmarz サプライチェーン攻撃で乗っ取られたと判明

## 日本語訳: セキュリティ研究者の InstallSocket が、継続中の「Checkmarx」キャンペーンの一環として、Bitwarden CLI ツール(@bitwarden/cli バージョン 2026.4.0)を対象とした重大なサプライチェーン攻撃を発見した。当該侵害は npm パッケージ内の `bw1.js` ファイルにあり、Bitwarden のビルドパイプラインにおける改ざんされた GitHub Action を利用して悪意のあるコードを注入したものである。これは CLI を使用する組織に対して直ちに脅威をもたらすものの、Chrome 拡張機能や MCP サーバーなどの他の配信形態は影響を受けていない。 悪意のあるペイロードは、主要なクラウドプロバイダー(AWS、Azure、GCP)、npm、SSH および Claude/MCP の設定ファイルにアクセスするためにメモリーをスクレイピングし、機密認証情報を収集することを目的としている。データを流出させる手法としては、「Dune 風」の命名規則を用いた GitHub API アップロードや、npm トークンを盗むためのパッケージのリパブリッシュが含まれる。このリスクに直面している組織は、InstallSocket からのさらなる技術分析的な確認を待たずに、直ちにビルドログを検証して侵害の指標(改ざんされたシェルプロフィール(`~/.bashrc`、`~/.zshrc`)、特定のエビディングファイル(`/tmp/tmp.987654321.lock`)、「Shai-Hulud」や"Butlerian Jihad"といったキーワードなど)を特定し、すべての公開された機密情報(SSH キー、トークン、CI/CD クレデンシャル等)を再発行するよう求める。

2026/04/24 5:14

「『インターネットを 1999 年あたりのまま使いこなすような』感覚を持つ」あるいは「ネットの使い方を、まるで 1999 年のあの頃のように(古き良き時代のように)捉えている」という意味で解釈できます。

## Japanese Translation: 著者は、現代のインターネット利用習慣が私達をアルゴリズムによる操作と「ドゥームスクロリング(絶え間ないスクロール)」という循環に陥れ、ウェブの可能性の僅かな部分にのみ留まらせていることを主張している。注意の代理権を取り戻すためには、社会メディアプラットフォームから、RSS フィードや IRC/XMPP プロトコル、HTTP/SMTP サービスといった、企業インセンティブではなく制約によって設計された直接データソースへ移行する必要がある。このアプローチは、深い高品質なコンテンツへのアクセスを保証すると同時に、反復的な LLM ポストのような低努力な AI 生成コンテンツ(スロープ)を能動的に拒否することを可能にする;著者は、「これはこれではなく、あれだ」といった類の明らかなフレーズが付けられたコンテンツを特に避けている。 歴史的には、1999 年の時点で人口のおよそ 4% がインターネットを利用していただけであり、その時点ではソーシャルメディアとアルゴリズムが現在の約 75% の浸透率を支配する以前のことだった。提案される道筋は、Miniflux などのツールを設定して意図的な購読を通じて独自の現実を編集することを受け入れ、信頼性の高いテキスト通信のために単純なプロトコルを採用すること(1980 年代後半以降の IRC;OMEMO 暗号化を実装したセルフホスト XMPP)、そしてMATRIX/Element といったより有益でないプラットフォームをあえて避ける代わりに確立された標準を採用することを含む。最後に、ユーザーは専門的な検索習慣を採用すべきであり、受動的な閲覧ではなく正確なクエリの作成を通じて意味のある情報を抽出し、技術大手をユーザー主導の注意経済に適応させる可能性がある方向へと推すものである。