核心用法
TensorPM 是一款 AI 原生项目管理工具,定位为 Notion 和 Jira 的本地优先替代方案。用户可通过两种方式与系统交互:
MCP 工具集成:TensorPM 内置本地 MCP 服务器,提供 10+ 个标准化工具(如 list_projects、create_project、submit_action_items 等),支持与 Cursor、Claude Desktop 等 AI 客户端无缝协作。需保持应用运行状态,工具才能正常工作。
A2A 代理通信:暴露本地 HTTP 端点(localhost:37850),支持 Google A2A 协议。每个项目对应独立 Agent,可通过 JSON-RPC 发送消息、流式响应、管理任务生命周期。无需认证(仅限本地访问)。
部署方式:支持 macOS(Homebrew/签名 DMG)、Windows(Azure 签名安装包)、Linux(AppImage),且提供可选的云同步账户实现 E2E 加密协作。
显著优点
- 隐私优先:本地优先架构,核心数据默认存储在设备端;支持用户自备 API 密钥(OpenAI/Claude/Gemini/Mistral)或本地模型(Ollama/vLLM)
- 双协议兼容:同时支持 MCP(工具调用)和 A2A(Agent 对话),适应不同 AI 集成场景
- 代码签名保障:macOS 版本经 Apple 公证签名,Windows 版本采用 Azure Trusted Signing,降低供应链攻击风险
- 零门槛使用:免费版功能完整,无需注册账户即可使用核心功能
- 智能工作流:AI 自动生成项目结构(fromPrompt/fromFile 模式),支持上下文驱动的优先级排序
潜在缺点与局限性
- 单点依赖:MCP/A2A 功能完全依赖 TensorPM 应用保持运行,崩溃或关闭将导致工具不可用
- 生态封闭:项目核心上下文(profile、budget、people、categories)只能通过 A2A 消息修改,MCP 工具仅限 action items 操作,灵活性受限
- 本地网络边界:A2A 无内置认证机制,虽限制 localhost 但共享设备场景下存在潜在横向风险
- 依赖管理复杂度:异步项目生成(fromPrompt/fromFile)需轮询状态,错误处理文档不完整
- 企业功能待验证:云同步的 E2E 加密实现细节、合规认证(SOC 2/ISO 27001)未公开披露
适合人群
- 重视数据主权、偏好本地优先的独立开发者和小团队
- 已使用 MCP/A2A 协议构建 AI 工作流的技术用户
- 寻求 Notion/Jira 轻量替代方案,且愿意接受 AI 辅助项目管理的早期采用者
常规风险
- 密钥管理:
set_api_key为写操作,密钥明文存储于应用内部,虽不可读回但依赖本地系统安全 - 依赖完整性:AppImage/curl 安装方式需验证下载来源(建议核对 GitHub Release 签名)
- 任务状态同步:并发修改 action items 可能引发状态冲突,缺乏乐观锁或版本向量机制说明
- A2A 暴露面:若用户手动配置端口转发或代理,可能意外将无认证端点暴露至公网