Перейти к основному содержимому

Просмотр Markdown

Поддерживаемый вид

«Чтение» показывает headings, bold, italic, strikethrough, links, images, ordered/unordered lists, task lists, tables, inline/fenced code, blockquotes, horizontal rules и footnotes. raytsystem-расширения добавляют wikilinks и квалифицированные callouts.

Frontmatter показывается как properties, но остаётся частью исходного Markdown-файла.

Как устроена безопасность

Текст разбирается ограниченным локальным parser-ом, а React создаёт только разрешённые узлы. Произвольный HTML не вставляется в DOM и не исполняется. Scripts, styles, event handlers, iframes, object/embed и опасные SVG блокируются.

Для links допускаются безопасные schemes и типизированные локальные ссылки. javascript:, data: и credential-bearing URL не становятся активными. Внешние tracking images по умолчанию не загружаются.

Локальные изображения

Квалифицированная база — безопасный просмотр уже существующего локального PNG/JPEG/WebP/GIF через typed asset ID, MIME-проверку и document policy. Исходный абсолютный путь browser не видит. Загрузка/копирование нового attachment не считается доступным, пока не пройдены его отдельные MIME/path/no-overwrite tests.

Если синтаксис не знаком

Неизвестная конструкция не удаляется из файла. Read mode показывает её как inert/ unsupported block, а для правки предлагает Source mode. Это не обещание полной Obsidian-совместимости.

Связанные страницы

Источники истины

  • ops/decisions/ADR-035-managed-document-workspace.md
  • docs/14-documents-security-review.md