AI-Driven Project Management: TensorPM

🗂️ 本地优先的AI项目管理中枢

本地优先的AI项目管理工具,支持MCP与A2A协议,零账户即可免费使用,代码签名认证保障安全。

收藏
9.3k
安装
4.4k
版本
1.1.8
CLS 安全性认证2026-06-03
点击查看完整报告 >

使用说明

核心用法

TensorPM 是一款 AI 原生项目管理工具,定位为 Notion 和 Jira 的本地优先替代方案。用户可通过两种方式与系统交互:

MCP 工具集成:TensorPM 内置本地 MCP 服务器,提供 10+ 个标准化工具(如 list_projectscreate_projectsubmit_action_items 等),支持与 Cursor、Claude Desktop 等 AI 客户端无缝协作。需保持应用运行状态,工具才能正常工作。

A2A 代理通信:暴露本地 HTTP 端点(localhost:37850),支持 Google A2A 协议。每个项目对应独立 Agent,可通过 JSON-RPC 发送消息、流式响应、管理任务生命周期。无需认证(仅限本地访问)。

部署方式:支持 macOS(Homebrew/签名 DMG)、Windows(Azure 签名安装包)、Linux(AppImage),且提供可选的云同步账户实现 E2E 加密协作。

显著优点

  • 隐私优先:本地优先架构,核心数据默认存储在设备端;支持用户自备 API 密钥(OpenAI/Claude/Gemini/Mistral)或本地模型(Ollama/vLLM)
  • 双协议兼容:同时支持 MCP(工具调用)和 A2A(Agent 对话),适应不同 AI 集成场景
  • 代码签名保障:macOS 版本经 Apple 公证签名,Windows 版本采用 Azure Trusted Signing,降低供应链攻击风险
  • 零门槛使用:免费版功能完整,无需注册账户即可使用核心功能
  • 智能工作流:AI 自动生成项目结构(fromPrompt/fromFile 模式),支持上下文驱动的优先级排序

潜在缺点与局限性

  • 单点依赖:MCP/A2A 功能完全依赖 TensorPM 应用保持运行,崩溃或关闭将导致工具不可用
  • 生态封闭:项目核心上下文(profile、budget、people、categories)只能通过 A2A 消息修改,MCP 工具仅限 action items 操作,灵活性受限
  • 本地网络边界:A2A 无内置认证机制,虽限制 localhost 但共享设备场景下存在潜在横向风险
  • 依赖管理复杂度:异步项目生成(fromPrompt/fromFile)需轮询状态,错误处理文档不完整
  • 企业功能待验证:云同步的 E2E 加密实现细节、合规认证(SOC 2/ISO 27001)未公开披露

适合人群

  • 重视数据主权、偏好本地优先的独立开发者和小团队
  • 已使用 MCP/A2A 协议构建 AI 工作流的技术用户
  • 寻求 Notion/Jira 轻量替代方案,且愿意接受 AI 辅助项目管理的早期采用者

常规风险

  • 密钥管理set_api_key 为写操作,密钥明文存储于应用内部,虽不可读回但依赖本地系统安全
  • 依赖完整性:AppImage/curl 安装方式需验证下载来源(建议核对 GitHub Release 签名)
  • 任务状态同步:并发修改 action items 可能引发状态冲突,缺乏乐观锁或版本向量机制说明
  • A2A 暴露面:若用户手动配置端口转发或代理,可能意外将无认证端点暴露至公网

安全解读

核心用法

TensorPM是一款本地优先架构的AI驱动项目管理工具,定位为Notion和Jira的开源替代方案。其核心交互通过双协议架构实现:MCP工具协议(11个标准工具)和A2A代理通信协议(JSON-RPC over HTTP)。用户可在无账号模式下完全离线使用,或选择云端同步实现E2E加密协作。

MCP工具集涵盖项目全生命周期管理:list_projects/create_project/get_project管理项目,list_action_items/submit_action_items/update_action_items处理任务(支持FS/SS/FF/SF四种依赖类型),propose_updates提交需人工审核的变更,以及set_api_key配置多模型API(OpenAI/Claude/Gemini/Mistral/本地Ollama)。A2A端点暴露于localhost:37850,支持流式响应、任务状态追踪和文件上传,默认无认证(可通过环境变量启用Token验证)。

显著优点

  • 隐私架构领先:数据本地存储,API密钥仅写不可读,符合GDPR最小化原则
  • 协议兼容性:同时支持MCP(Claude等客户端)和A2A(Google主导的Agent协议)
  • 代码签名保障:macOS经Apple Notarization,Windows经Azure Trusted Signing
  • 模型中立:不捆绑特定AI提供商,支持主流云端和本地模型
  • 依赖管理专业:四种标准依赖类型支持复杂项目排期

潜在局限

  • T3来源可信度:个人开发者(Neo552)维护,缺乏企业背书
  • 依赖外部下载:AppImage/安装包需从tensorpm.com或GitHub获取
  • A2A无认证默认:多用户设备需手动配置A2A_HTTP_AUTH_TOKEN
  • 生态早期:作为Jira/Notion替代方案,第三方集成和模板生态尚待成熟
  • 云端协作可选付费:E2E加密同步需账号,免费版仅限本地

适合人群

  • 对数据主权敏感的个人开发者小型团队
  • 需要本地AI项目管理且不愿受限于Notion/Jira定价的用户
  • 已使用Claude/Cursor等MCP客户端的AI原生工作流用户
  • 需要Agent-to-Agent协作的前沿技术团队

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 供应链攻击 | 中 | 需验证GitHub Releases签名,curl下载存在中间人可能 |
| 本地服务暴露 | 低 | localhost仅本机可访,但共享设备建议启用Token |
| 密钥管理 | 低 | Write-only设计较好,但仍依赖本地系统密钥库安全 |
| 项目持续性 | 中 | 个人项目存在维护中断风险,建议关注社区活跃度 |

AI-Driven Project Management: TensorPM 内容

手动下载zip · 4.9 kB
SKILL.mdtext/markdown
请选择文件