clawdo - Todo List for Agents

🦞 AI 代理的持久化任务队列与权限管理系统

为 AI 代理设计的持久化待办清单系统,支持分级自主执行与人工审批,适配心跳循环、定时任务和对话场景。

收藏
11k
安装
2.5k
版本
1.1.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

clawdo 是一款专为 AI 代理打造的持久化任务管理工具,填补了「代理有内存、定时任务和对话能力,却缺少待办清单」的空白。其核心工作流遵循 add → inbox → start → done 模式,所有状态持久化存储于 SQLite,每条命令均支持 --json 结构化输出,便于机器解析而非人工阅读。

三种集成场景:

  • 心跳循环:代理在间隔检查中自动消费队列任务
  • 定时任务:按 cron 调度批量处理待办
  • 对话捕获:实时记录人类提及的工作项

权限分级系统是 clawdo 的安全核心:

| 级别 | 时间限制 | 行为 |
|------|---------|------|
| auto | 10分钟 | 静默执行,无需通知 |
| auto-notify | 30分钟 | 执行后向人类汇报 |
| collab | 无限制 | 必须人工审批,默认级别 |

所有代理提议的任务初始状态为 proposed,需人类显式 confirm 方可进入执行队列。 autonomy 权限单向递减——代理无法自行提升权限,连续失败 3 次自动降级至 collab

显著优点

  • 非交互式设计:完全 pipe-safe,适合子代理和自动化流水线
  • 结构化输出:原生 JSON 支持,与现代代理框架无缝集成
  • 安全优先架构:不可变权限、参数化 SQL 防注入、加密安全 ID 生成
  • 内联元数据解析+project @context auto soon 等标签直接从任务文本提取
  • 审计追踪:append-only 日志记录所有状态变更

潜在局限

  • Node.js 依赖:要求运行时 ≥18,限制部分边缘部署环境
  • 单一存储后端:仅支持 SQLite,无原生分布式或高可用方案
  • 权限模型较简化:三级 autonomy 可能不足以覆盖复杂企业合规场景
  • 冷却限制:代理提议有 5 个活跃上限和 60 秒冷却,高频场景可能受限

适合人群

  • 构建自主代理系统的开发者(尤其是基于 heartbeat/cron 的架构)
  • 需要「人类在环」(human-in-the-loop) 审批工作流的 AI 团队
  • 追求可审计、可回溯任务执行记录的生产环境

常规风险

  • 权限配置错误:若误将高风险任务标记为 auto,代理可能在无监督状态下执行危险操作
  • 数据库文件权限:SQLite 文件若权限配置不当,可能导致本地提权或数据泄露
  • 提示注入 via 任务内容:尽管有输入净化,复杂场景仍需额外验证层
  • 状态同步延迟:心跳模式下的任务消费存在检查间隔盲区,不适用于硬实时场景

安全解读

核心用法

clawdo 是首个为 AI Agent 原生设计的待办清单系统,采用 add → inbox → start → done 的标准工作流,支持 SQLite 持久化存储和结构化 JSON 输出,便于 Agent 解析而非人工阅读。

典型使用场景:

  • 心跳循环:Agent 在空闲时自动检查队列并执行任务
  • 定时任务:Cron 驱动的小批量任务处理
  • 对话捕获:实时记录对话中提及的待办事项
  • 管道集成:非 TTY 安全,支持子 Agent 调用

分级自主权限系统

| 级别 | 时限 | 说明 |
|------|------|------|
| auto | 10分钟 | Agent 静默执行,如修复拼写、运行测试 |
| auto-notify | 30分钟 | Agent 执行后主动汇报 |
| collab | 无限制 | 需人工介入,复杂或高风险任务 |

关键安全设计:自主权限为"权限"而非"建议"——一旦设定 Agent 不可自行升级,连续失败 3 次自动降级至 collab。所有 Agent 任务初始状态为 proposed,必须人工 confirm 后才可执行。

内联语法

clawdo add "修复认证 +backend @code auto soon" 支持:

  • +project 项目标签、@context 上下文
  • 自动识别 auto/auto-notify/collab 权限级别
  • now/soon/whenever/someday 紧急度
  • due:YYYY-MM-DD 截止日期

显著优点

1. Agent 原生设计:所有命令支持 --json 结构化输出,无交互式提示,完美适配自动化管道
2. 安全分级明确:通过权限降级机制和人工审批关卡,平衡效率与风险控制

3. 场景覆盖全面:心跳、定时、对话、子进程四种触发模式覆盖 Agent 全生命周期

4. 状态审计完整:append-only 日志记录所有状态变更,满足合规要求

5. 轻量无依赖:纯文档型 Skill,通过外部 npm 包实现功能,本体零代码风险

潜在缺点与局限性

1. 外部依赖风险:核心功能依赖 npm 包 clawdo,其安全性不在 Skill 认证范围内,需单独审查
2. 开发者资历较浅:GitHub 账号 LePetitPince 创建于 2026-01-30,仓库 0 stars,社区验证不足

3. 功能边界清晰但有限:专注任务队列,不替代项目管理工具(如线性规划、甘特图)

4. SQLite 并发限制:多 Agent 同时写入时可能存在锁竞争,需外部协调机制

5. 权限降级不可逆:连续失败自动降级的安全设计可能导致"权限雪崩",需人工定期 review

适合人群

  • AI Agent 开发者:需要为 Agent 构建持久化任务记忆系统
  • 自动化运维团队:寻求 Cron 替代方案,实现带审批的工作流
  • 研究型项目:探索人机协作边界,测试分级自主权限模型
  • 个人生产力极客:熟悉 CLI 工作流,偏好 Markdown/JSON 而非 GUI

常规风险

  • npm 供应链风险:建议审查 clawdo 包的源代码,检查危险函数(eval/exec)和网络请求行为
  • 数据库权限配置:SQLite 文件需设置为 0600 权限,避免多用户环境下的数据泄露
  • Agent 行为不可控:即使 auto 级别任务也存在模型幻觉风险,建议配合沙箱环境使用
  • 权限配置误用:过度授予 auto 权限可能导致未经审批的代码变更,建议默认使用 collab

企业部署建议:在隔离用户账户下运行 CLI,限制文件系统访问范围,监控网络出站连接,定期备份任务数据库。

clawdo - Todo List for Agents 内容

手动下载zip · 3.3 kB
README.mdtext/markdown
请选择文件