Global Trend
Karpathy LLM Wiki 構想の普及
「LLMがMarkdown Wikiを継続的にIngest/Query/Lint」の3層モデルが英語圏の主流に。
AIの長期記憶装置として、ナレッジベースをどう設計・運用するか。海外パワーユーザー手法、日本語圏の経営者実装例、視覚化と定番プラグイン、そして「AIによる静かなVault破壊」への対策を、3ラウンドの並列調査+出典抜き打ち検証で整理した。
Executive Summary
「AIエージェントがナレッジベースを継続的に読み書きし、経営者は結論だけを受け取る」という運用は、2026年時点で世界と日本語圏の両方で最先端の主流になった。同時に、AI連携ならではの実務リスクも輪郭が見えてきた段階だ。
Global Trend
Karpathy LLM Wiki 構想の普及
「LLMがMarkdown Wikiを継続的にIngest/Query/Lint」の3層モデルが英語圏の主流に。
Japan
経営者による実装事例が急増
2026年前半から、非エンジニア経営者が自前でAI外部記憶を組む公開事例が並ぶ。
Top Risk
AIによる静かなVault破壊
rename→リンク孤児化、near-duplicate量産、frontmatter破損が最大の実務課題。
Security
Local REST API CVSS 8.8
4.1.2以下はパストラバーサル脆弱性。使用中なら4.1.3以上へ即更新。
Plugin Shift
Bases 正式公開(1.9〜)
Dataviewの単純表用途を部分置換。全面移行ではなく「棲み分け」が現実解。
Findings
海外パワーユーザー手法、X/Redditトレンド、AI連携(技術接続)、経営者実務活用、視覚化、プラグイン定番と落とし穴の6分野を並列調査した結果を、実務判断に必要な粒度で圧縮。
Zettelkasten(1ノート1論点)・PARA(行動可能性で分類)・LYT(Home NoteとMOC)・Johnny.Decimal(数値住所)の4手法が現在も定番だが、厳密適用は少数派。実運用は「PARA-lite × 選択的Zettelkasten × 少数MOC × 粗い採番」のハイブリッドが主流だ。
PARA提唱者Tiago Forte本人が2026年に「PARAはAIへ渡す最小文脈単位」と再定義したことが象徴的(Forte Labs公式ブログ、検証済み)。分類そのものが目的ではなく、AIエージェントが正しい文脈を掴むための構造として再解釈されている。
Take: 既にプロジェクト別フォルダ+技術Wikiを持っているなら、Vault全体の再分類は不要。今後触るノートから徐々にPropertiesとINDEXを整える「利用時バックフィル」で十分実用に耐える。英語圏コミュニティで毎週新スレが立つホットゾーンになった。象徴的なのは元Tesla AI・OpenAI創業メンバーのAndrej Karpathyが2026-04-04にGist「llm-wiki」を公開し、「LLMがMarkdown Wikiを継続的にIngest / Query / Lintする」構想を体系化したこと(Gist本文で検証済み)。日本語圏でも同時期に、経営者による実運用事例が一気に増えた。
Reddit直近月の話題は (a) Bases vs Dataview論争、(b) Canvas 3000ノードでのクラッシュ実測、(c) AI destructive-write問題、(d) 「CEO個人のvault公開への模倣文化への疲労感」といった内輪話題まで幅広い。
Take: 「AIエージェント × ナレッジベース」は今まさに設計論が結晶化しつつあるフェーズ。この時期に自社実装を持てば、今後1〜2年の議論をリードできる可能性が高い。公式に整備された接続は3系統ある。
Obsidian CLI(1.12.7以上に内蔵、公式)は最も単純、Obsidianアプリ起動中に使う。Obsidian Headless(Open Beta、公式)はDesktopなしで動作、遠隔サーバー用。Local REST API + 内蔵MCP(コミュニティ、約2.7k stars)は対象セクション編集・型付きfrontmatter・競合検知が強い。
コミュニティの合意は「Claude Codeなら直接ファイルI/Oが最速、MCPは必要な時だけ」。MCP serverは「filesystemが触れないアプリのためのもの」との評価が定着している。
Security Warning:obsidian-local-rest-api 4.1.2以下にCVSS 8.8のパストラバーサル脆弱性(GHSA-62gx-5q78-wrvx、公式Advisoryで検証済み)。認証済みAPIキーを持つ攻撃者がVault外のOSファイルを読み書き削除できる。修正版は4.1.3(2026-06-04公開)。5.0.2(2026-07-24)は別件の変更で、5.0.2自体はセキュリティ修正版ではない。
「非エンジニア × 複数事業並走 × Vault = AI外部記憶」の公開実装が既に複数存在する(全てnote.comで検証済み)。
| 実装者 | 設計の核 |
|---|---|
| 新居 祐介氏(opus合同会社代表) | external-brain/下に projects/{事業名}/MEMORY.md + decisions/D-001 形式の意思決定ログ + 44行に圧縮したCLAUDE.md。10万円以上・削除・対外発信は人間承認必須のガードレール。LINE経由で外出中もAI操作。 |
| アキ氏(Assetly代表・不動産×相続) | 1顧客=1MDファイル(work/clients/client-001.md)に status / last_action / next_action / next_action_date / alert_days のfrontmatter。毎朝AIがフォロー漏れを自動チェック→業務日誌にアラート。プロンプトには案件番号のみ送信、氏名住所は送らない運用。 |
| TAKA氏(@takapoyo_ai) | 「①貯める(Web Clipper→/Clippings)/②回す(朝5分ブリーフィング)/③育てる(プロンプトを/Prompts/xxx-v1.1.mdで版管理)」の3ステップ。曜日で問いフレーム切替。 |
| YOUTRUST Tech(須藤氏) | CLAUDE.mdでデイリー自動生成、議事録66%削減・開発2.5倍を主張。 |
| 松濤Vimmer氏(批判派) | 「ObsidianはAIの長期記憶保管に向かない、別途 ~/memory/ を人間PKMと分離」を主張。対立する立場だが、staging→昇格承認の仕組みは参考価値が高い。 |
Canvasは1.12でリンクがBacklinks/Graphに統合され視覚化力は強化されたが、Redditで3000ノードクラッシュが実測相場(スレ 1uko3vv)。公式ロードマップの「Canvas for Publish」は未実装。Graph Viewは全体グラフとしては「見た目だけ」との批判が根強く、実務は検索・INDEX・Backlinks・Basesが主導線になっている。
Bases(コアプラグイン、1.9で正式公開、公式Helpで検証済み)は1ファイル1行としてfrontmatterを表・カード・リスト表示する。Dataviewの単純表を置き換え可能だが、DataviewJS・inline field・TASK・CALENDARは代替不可。
Take: 視覚化は「AIが揃えたfrontmatterをBasesで俯瞰する」が2026年の型。事業ごと・案件ごとにBase 1枚(review_status / project / record_type / source_refs)を作れば、Vaultを開かなくても週次レビュー時にBasesだけ見れば済む。Canvasは事業関係図のスナップショット用、正本にはしない。
| プラグイン | 現状評価 | 実務示唆 |
|---|---|---|
| Dataview | 最終コミット2025-04-08、開発停滞 | 既存維持、単純表はBases移行、DataviewJSは残す |
| Templater | 活発(2.24.3、2026-07-24)。最新版は minAppVersion: 1.13.0 |
1.12系なら旧互換版を継続 |
| Excalidraw | 活発だが個人メンテ・Open Issue 835件 | AIエージェントのfrontmatter整形対象から *.excalidraw.md を除外 |
| Smart Connections | 4.5.3(2026-06)、source-availableライセンス | 検索補助として便利、ただし正本にはしない |
| Copilot for Obsidian | 3.3.3(2026-05)、v4は支援者向けEarly Access | AI連携はClaude Code直結が主流、必須ではない |
| Omnisearch | 1.29.3(2026-05)、活発 | 3,000ノート規模まで有力、AIが大量ファイルを作る環境では要テスト |
| Local REST API | 4.1.2以下は脆弱性、4.1.3以上必須 | 上記Section 03を参照 |
| kepano/obsidian-skills | 43.2k stars、Obsidian CEO個人リポジトリ(準公式的) | AIに正しいObsidian形式を教えるスキル集、Claude Code/Codex両対応 |
Practical Checklist
本レポート編集部が「複数事業を並走する非エンジニア経営者」を想定して整理した、今すぐ手を付けるべき優先順と、あえてやらない判断のセット。既存の運用がある場合は「差分だけ」当てはめて確認するのが速い。
今すぐやるべき(優先順)
Obsidian設定→コミュニティプラグインで Local REST API のバージョンを見る。入っていない、または4.1.3以上なら無対応でよい。4.1.2以下なら即更新。
最初は事業ごとに5判断だけでよい。projects/{事業名}/decisions/D-001_{短いタイトル}.md に「決定/理由/却下した代替案/影響/日付」を残す。AIがピンポイントで参照しやすく、経営判断の再現性が上がる。
肥大化していたら「ガードレール+知識の在り処ポインタ」だけを残す圧縮を検討する。新居氏は数千行→44行に圧縮した実例あり。判断だけ先にやって、実施は別ターンに分ける。
生成ノートに record_type / project / status / source_refs / agent / generated_at / review_status を型付きで揃える。Basesで俯瞰する時に必須。
ingestに相当するスクリプトへ「矛盾フラグ・孤児ノート・重複候補・リンク切れ」の検出を追加し、受信箱に 週次Lint_YYYY-WNN.md として一覧出力する。修正は通知+人間承認後に別ターンで実施。
supersedes で運用)_staging/ と ai-memory/ を分離、人間承認後に本Vaultへ昇格)を、ingest処理の前段に挟むOperating Principle
人間が全部を読み返す前提を捨て、Ingest / Query / Lint の3層を分離する。書き手を単一に絞り、意思決定と生の記録を分ける。frontmatterを型付けし、Basesで俯瞰する。この5点だけ守れば、AIが自律的に長期記憶を扱っても壊れない。
Sources
以下はWebFetchまたはcurlで実在・主張と整合を確認した一次情報。信頼性の担保のため、時間の都合で個別確認未実施の項目、および検証で落とした主張も明示的に開示する。
公式・GitHub Verified
2026-03-23公開版であることを確認
Bases 公式Help obsidian.md/help/basesコアプラグイン化を確認
GHSA-62gx-5q78-wrvx(Local REST API パストラバーサル) github.com/coddingtonbear/obsidian-local-rest-api/security/advisories/GHSA-62gx-5q78-wrvxCVSS 8.8、CVE未付与、4.1.2以下影響、修正版4.1.3を確認
Local REST API 4.1.3 リリース github.com/coddingtonbear/obsidian-local-rest-api/releases/tag/4.1.32026-06-04、パストラバーサル修正を確認
Local REST API 5.0.2 リリース github.com/coddingtonbear/obsidian-local-rest-api/releases/tag/5.0.22026-07-24、Periodic Note API削除・最低バージョン緩和(セキュリティ修正ではない)を確認
kepano/obsidian-skills github.com/kepano/obsidian-skills43.2k stars、Obsidian CEO個人リポを確認
Karpathy 一次情報 Verified
Reddit(RSSで実在・タイトル一致を確認) Verified
"How do you stop an LLM from quietly wrecking a large vault?"
r/ObsidianMD 1uai1w2 reddit.com/r/ObsidianMD/comments/1uai1w2/"Karpathy's LLM Wiki setup"
r/ObsidianMD 1refiq2 reddit.com/r/ObsidianMD/comments/1refiq2/"Do you still use DataView after Bases was released?"
日本語圏事例(note.com) Verified
opus合同会社代表、external-brain/ 構造を確認
2026-04-03、frontmatter駆動CRMを確認
TAKA「貯める/回す/育てる」 note.com/takapoyo_ai/n/n7705de1e9ae72026-04-18、3ステップ運用を確認
松濤Vimmer「AIの長期記憶保管に向かない」 note.com/shotovim/n/n40164f5b555c2026-07-09、staging方式を確認
みらいヘルスラボ「AIの倉庫兼ビューワー」 note.com/fine_sedum6296/n/nd5ae7fccf215医師発信、役割変更論を確認
オカムラ「社長の第二の脳 × OpenClaw」 note.com/make_a_change/n/n0149010d35822026-03-27、AIカンパニー構築を確認
その他 Verified
未検証(言及は複数走者一致、個別確認未実施) Pending
検証で落とした主張 Rejected
Process
本レポートは3ラウンドの並列調査 × 3走者体制で作成した。信頼性の担保のため、使ったソース・落とした主張・使わなかった手段を全て開示する。
Codex(公式・GitHub実態)/Grok 4.5(X・コミュニティ)/Reddit担当(r/ObsidianMD月間top50 + 主要スレRSS精読)が並列で調査。
R1集約で判明した3つの深掘り必要領域を各走者に分担。Codex → Karpathy原典 + Local REST API脆弱性 + Bases実務評価/Grok → 日本語圏の経営者実運用事例/Reddit → AI destructive-write対策11パターン精読。
主要出典URLをWebFetch/curlで抜き打ち検証(本レポート §出典 参照)。
特にR1集約時の「Local REST API 5.0.2が脆弱性修正版」は誤りだったため、Codex R2の一次情報検証(GHSA-62gx-5q78-wrvx公式Advisory)に従って4.1.3へ訂正。
有料AI追加投入、実インストール済みプラグインの棚卸し、実Vaultの性能測定。これらは追加ラウンドを実施する場合の候補。