Просмотр Markdown
Поддерживаемый вид
«Чтение» показывает headings, bold, italic, strikethrough, links, images, ordered/unordered lists, task lists, tables, inline/fenced code, blockquotes, horizontal rules и footnotes. raytsystem-расширения добавляют wikilinks и квалифицированные callouts.
Frontmatter показывается как properties, но остаётся частью исходного Markdown-файла.
Как устроена безопасность
Текст разбирается ограниченным локальным parser-ом, а React создаёт только разрешённые узлы. Произвольный HTML не вставляется в DOM и не исполняется. Scripts, styles, event handlers, iframes, object/embed и опасные SVG блокируются.
Для links допускаются безопасные schemes и типизированные локальные ссылки. javascript:,
data: и credential-bearing URL не становятся активными. Внешние tracking images по умолчанию
не загружаются.
Локальные изображения
Квалифицированная база — безопасный просмотр уже существующего локального PNG/JPEG/WebP/GIF через typed asset ID, MIME-проверку и document policy. Исходный абсолютный путь browser не видит. Загрузка/копирование нового attachment не считается доступным, пока не пройдены его отдельные MIME/path/no-overwrite tests.
Если синтаксис не знаком
Неизвестная конструкция не удаляется из файла. Read mode показывает её как inert/ unsupported block, а для правки предлагает Source mode. Это не обещание полной Obsidian-совместимости.
Связанные страницы
Источники истины
ops/decisions/ADR-035-managed-document-workspace.mddocs/14-documents-security-review.md