这几天思源笔记的圈子,两头都挺热闹。
一头是自建潮还在加速。小红书上,"被思源官方同步年费劝退,纯新手硬着头皮在阿里云自建"的帖子能拿二十多个收藏。小红书"30 分钟拥有自己的私有云笔记,不花一分钱,数据 100% 归自己"这类教程也在一步步传开。小红书逻辑很直白:官方同步一年小几百,自己用 Docker 加 S3 存储几乎零成本,数据还攥在自己硬盘里。
另一头,安全警报接连响。7 月底官方更新一览里,“稳定性和安全性提升"那一条写得很明白:修复了发布服务等问题,并"处理了一批安全漏洞”。小红书到了 8 月 18 日,知乎安全专栏又出现一篇对思源笔记 MCP 接口漏洞的详细拆解,文中称该漏洞编号 CVE-2026-66012、评级 Critical,v3.7.2 之前的全版本受影响。知乎需要说明的是,这个编号和评级目前只有安全社区这一个来源,官方公告里我们没有检索到对应条目,大家可以把它当作"待官方确认的安全情报"来看——但方向上,和官方 7 月"处理了一批安全漏洞"的动作是对得上的。
一条是省钱潮,一条是安全账。这两条线交叉的地方,恰好是同一群人:把思源笔记部署在 NAS、阿里云、家里服务器上的自建用户。
先说结论,别急着慌。如果你只是在自己的电脑和手机上用思源,靠官方云同步或 S3 同步数据,没有把任何思源服务暴露在网络上,那这篇文章跟你基本无关。这次讨论的风险有很明确的触发条件:思源服务部署在网络上、能被公网访问、还停在旧版本——三个条件要同时成立。知乎

一、先搞懂:MCP 和发布服务,为什么是风险点
很多朋友只知道思源"能接 AI",不太清楚接的是什么。
MCP 你可以理解成一条让 AI 直接操作你笔记的通道:建文档、查内容、改数据,都走这条道。现在社区里的自建教程,已经把"思源接 Claude/各种 AI 工具"当成卖点在推了。接上之后,AI 直接帮你建笔记、查资料、整理归档。小红书笔记从仓库变成"AI 能操作的活知识库",听着很美,但反过来想:这条通道的权限等级非常高,一旦入口把关不严,进来的就不只是你的 AI 助手。

发布服务(Publish)则是思源自带的"把笔记公开成网页给别人看"的功能,设计给访客用的,本该只有只读权限。
安全社区那篇文章拆解的问题就出在这两者的交界处:旧版本里,只校验"你是不是合法访客",不校验"你这个访客能不能干这件事",结果访客身份能碰到管理员级别的操作。说白了,不是门锁被撬了,而是给参观者发的临时门禁卡,权限配高了。
这也解释了为什么受伤的几乎全是自建站点的用户:本地桌面端没有对外开门,自然没有这条攻击路径。
二、为什么自建用户最容易中招
因为教程普遍只教你开门,不教你锁门。
我翻了最近热度比较高的几篇自建教程,步骤都很齐全:Docker 跑起来、存储配好、远程同步打通,有的还顺手教你把 MCP 接上 AI。但安全措施往往只有一句话带过——有篇教程确实写了"端口千万别裸奔公网,远程走 Tailscale"。小红书这条提醒是对的。问题是,照着教程装的人里,有多少真照做了?更多的人图省事,端口直接对公网开放,访问授权码留空,觉得"我一个小笔记,没人惦记"。
这正是自建路线的隐藏成本:你省下的是会员年费,欠下的是安全运维的账。官方同步模式下,这部分责任在厂商;自建模式下,它全部落在你自己头上。这笔账,多数教程没帮你算过。
三、5 项自查清单,做完再安心
以下每条都是几分钟的事,建议自建用户找时间过一遍。

1. 查版本。 打开思源,设置里看版本号。安全社区文章给出的修复线是 v3.7.2。知乎稳妥的做法是无论桌面端还是自建端,都升级到最新版本——官方 7 月的两次更新已经明确包含安全修复,停在老版本等于把已知的门敞着。Docker 用户记得拉取新镜像后重启容器。
2. 查暴露面。 用公网 IP 加端口访问一下你的思源服务(思源默认端口 6806),如果能打开,就是裸奔状态。推荐三选一:只在局域网用;走 Tailscale 这类虚拟组网远程访问;或者放在反向代理后面加一层登录认证。
3. 查访问授权码。 思源的访问授权码(accessAuthCode)相当于大门钥匙,自建服务留空等于没锁门。部署时务必设置,并且别用太简单的。
4. 查发布服务。 如果你不是真的需要把笔记公开成网站给别人看,就把发布服务关掉。尤其不要在对公网开放的实例上开匿名发布——那等于给陌生人发了一张参观卡,而旧版本里这张卡的权限有问题。
5. 顺手查备份。 自建的另一半责任是数据安全,不只是防入侵。同步不等于备份:同步出错、误删、磁盘损坏,都可能导致笔记丢失。趁这次自查,确认你的 data 工作空间有独立的备份副本,并且真的恢复过一次。
四、自建还值不值?
值,但前提是把"免费"的真实价格想清楚。
自建路线的核心卖点是数据主权,这个没问题;问题在于很多人把"数据在我硬盘上"直接等同于"数据安全"。数据主权附带的,是备份、更新、访问控制这一整套运维责任。官方订阅花的那笔钱,买的正是这部分省心。
所以我的判断是:动手能力强、愿意每几个月看一眼更新日志的人,自建依然是性价比之王;只想安安静静记笔记、不想承担任何运维责任的,官方同步并不冤。这次漏洞风波对两类人的提醒是一样的——笔记软件装好不是终点,"锁好门"是个持续动作。
接下来值得持续关注的信号:官方是否就 CVE-2026-66012 发布正式说明;MCP 生态越来越热之后,权限粒度控制会不会进入版本更新。这两件事有进展,我们再看。