clawdo - Todo List for Agents

🦞 AI Agent的安全任务队列与审批中枢

agent-tools榜 #1

面向AI Agent的队列任务管理CLI,支持人机协作审批与分级自主执行,内置安全沙箱与多Agent隔离

收藏
5.3k
安装
2.5k
版本
1.1.1
CLS 安全性认证2026-06-24
点击查看完整报告 >

使用说明

核心功能与定位

clawdo 是一款专为AI Agent设计优先的任务队列管理工具,颠覆传统待办清单的人机关系——Agent主动提案、人类审批授权、Agent分级执行。其架构体现"安全契约"思想:通过不可变的自治级别(auto/auto-notify/collab)将Agent权限严格限定在时间盒内,杜绝权限爬升风险。

显著优点

1. Agent原生工作流:inbox 命令作为Agent"指挥中心",结构化输出(autoReady/proposed/urgent/overdue等状态)让Agent可直接解析执行,无需人工中转
2. 安全优先设计:提示注入防御、加密随机ID、限速机制(60秒冷却/5个活跃提案)、SQLite WAL并发隔离,构成多层防御纵深

3. 弹性协作模式:支持单库多Agent协作(按项目过滤)或多库完全隔离,适应从个人助理到团队Agent矩阵的扩展场景

4. 人机信任梯度:10分钟/30分钟/无限制三级自治,让低风险任务"静默执行",高风险任务强制人类在环

潜在局限与风险

  • 生态锁定:基于Node.js/npm,对非JS技术栈团队存在环境依赖
  • 审批瓶颈:人类成为单点阻塞,若审批者响应不及时会冻结Agent流水线
  • SQLite并发上限:WAL模式仅支持"多读单写",高频写入场景可能竞争锁
  • Agent能力假设:默认Agent具备JSON解析、shell集成、错误恢复能力,低能力Agent可能无法完整利用

适用人群

AI工程团队多Agent系统开发者需人机协作审批的自动化工作流场景。尤其适合:让Cursor/Cline等IDE Agent安全地提交代码修改、让运维Agent在监督下执行标准操作、构建"人类项目经理+多个专项Agent"的混合团队。

常规风险提示

虽然内置注入防御,但Agent仍可能通过--level auto参数误标高风险任务;共享数据库模式下,恶意Agent可通过项目标签过滤窥探其他Agent任务。建议生产环境启用独立数据库隔离,并定期审计clawdo history日志。

安全解读

核心用法

clawdo 是一款面向 AI Agent 设计的任务队列命令行工具,采用「Agent 提议 → 人工审批 → Agent 执行」的协作模式。核心工作流包括:通过 clawdo inbox --format json 获取待办任务列表,Agent 使用 propose 提交任务提案(限 5 个活跃提案、60 秒冷却),人工通过 confirmreject 审批,获批后 Agent 执行 startdone 生命周期。支持三种不可变的自主级别:auto(10 分钟静默执行)、auto-notify(30 分钟执行后通知)、collab(无限制实时协作)。

显著优点

  • Agent 原生设计:所有命令支持 --json 结构化输出,便于 Agent 程序化解析
  • 安全优先架构:内置提示注入防御、不可变权限级别、速率限制、加密审计日志、随机安全 ID
  • 多 Agent 支持:SQLite WAL 模式支持并发读写,可通过 CLAWDO_DB_PATH 实现数据库隔离或共享
  • 智能收件箱:聚合 autoReady、proposed、urgent、overdue、blocked、stale 等状态,Agent 可高效决策
  • 轻量无依赖:纯 Node.js CLI,单文件部署,支持 npm 全局安装

潜在局限

  • Skill 本身为纯文档:本 Skill 仅包含使用说明,实际功能依赖外部 clawdo CLI 二进制,需独立安装 Node.js ≥18 环境
  • 权限不可变性限制:一旦设定 autonomy level 无法修改,需人工介入重新创建任务
  • SQLite 并发瓶颈:WAL 模式仅支持「多读取 + 单写入」,高并发写入场景可能阻塞
  • T3 来源可信度:由个人开发者维护,非企业级背书,长期维护稳定性存疑

适合人群

  • 需要人机协作工作流的 AI Agent 开发者
  • 追求安全沙箱与权限分级的自动化运维团队
  • 多 Agent 协作场景下的任务调度需求方

常规风险

  • 供应链风险:依赖 npm 生态,需确保从官方源安装并验证包完整性
  • 权限误配风险:若人工误将高风险任务标记为 auto,Agent 可能在无监督下执行危险操作
  • 数据隔离风险:共享数据库模式下,多 Agent 需通过 project/context 标签过滤,否则可能误操作他人任务
  • 版本同步风险:Skill 文档与实际 CLI 版本可能脱节,建议跟踪上游 GitHub 更新

clawdo - Todo List for Agents 内容

手动下载zip · 4.2 kB
README.mdtext/markdown
请选择文件