clawdo - Todo List for Agents

🦞 AI Agent 的持久化任务队列

agent-tools榜 #1

为AI Agent设计的持久化任务队列,支持心跳循环、定时任务和对话中捕获任务,具备严格的安全权限控制与不可变自主性分级

收藏
8.7k
安装
2.5k
版本
1.1.3
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

clawdo 是一个专为 AI Agent 设计的持久化待办任务队列,填补 "agent 有记忆、定时任务和对话能力,却缺乏'稍后处理'机制" 的空白。核心工作流为 add → inbox → start → done,所有命令支持 --json 结构化输出,便于 Agent 解析。

任务捕获:支持自然语言内联语法,如 clawdo add "fix auth bug +backend @code auto soon",可解析项目标签(+word)、上下文(@word)、自主性级别(auto/auto-notify/collab)和紧急程度(now/soon/whenever)。

Agent 集成:设计用于三种场景——心跳循环(定时检查队列)、定时任务(每小时处理)、对话捕获(即时记录提及的任务)。提供 inbox --format json 返回 autoReadyproposedurgent 等分类,以及 next --auto 自动获取可执行的最高优先级任务。

权限安全:采用三级自主性——auto(10分钟静默执行)、auto-notify(30分钟执行后通知)、collab(需人工确认)。关键设计:自主性是权限而非建议,仅可降级不可升级;Agent 提案需人工 confirm 才生效;失败 3 次自动降级为 collab

显著优点

1. Agent-native 设计:非人类待办工具改造,JSON 输出、无 TTY 依赖、管道友好
2. 安全架构严谨:不可变权限、提案配额(最多5个活跃提案,60秒冷却)、SQL 注入防护、防模数偏差的加密安全 ID

3. 灵活部署:SQLite 持久化,支持单机、容器、CI/CD 管道多种环境

4. 透明审计:仅追加的状态变更日志,满足合规追溯需求

潜在局限

  • 单点存储:依赖本地 SQLite,多 Agent 协作需自行解决同步或采用共享存储方案
  • 权限粒度固定:三级自主性可能无法覆盖复杂企业审批流程,需外部系统集成补充
  • 无内置通知渠道auto-notify 级别需 Agent 自行实现通知机制(邮件/Slack 等),工具本身仅标记状态

适合人群

  • 需要为 AI Agent 添加可靠任务队列的开发者
  • 构建自主工作流、追求 "human-in-the-loop" 安全边界的团队
  • 使用 OpenClaw 或其他 Agent 框架,需要标准化任务管理的用户

常规风险

  • 权限配置误用:若人工错误将高风险任务标记为 auto,可能导致意外自动执行
  • 提案泛滥:虽有配额限制,但多 Agent 场景下仍需监控提案队列避免人工审核积压
  • 依赖 Node.js ≥18:老旧环境需升级运行时

安全解读

核心用法

clawdo 是专为 AI 代理打造的持久化任务队列系统,采用 add → inbox → start → done 四步工作流。任务状态存储于 SQLite,支持心跳循环(heartbeat)、定时任务(cron)、对话捕获和管道传输四种集成场景。人机协作采用三级权限模型:auto(10分钟静默执行)、auto-notify(30分钟执行后通知)、collab(需人工确认)。所有任务默认从 proposed 状态启动,须经 clawdo confirm 批准,且权限只能降级不可升级,失败3次自动降级至 collab

命令设计兼顾人机双界面:人类使用自然语言内联语法(+project @context auto soon),代理获取结构化 JSON 输出(--format json)。inbox 智能分类返回 autoReadyurgentoverduestale 等状态,支持 clawdo next --auto 自动选取可执行任务。

显著优点

  • 安全优先的权限设计:不可变 autonomy 层级、提案冷却机制(60秒/5个上限)、失败降级策略,形成"代理提议-人类批准"的安全闭环
  • 多场景无缝集成:心跳循环间隙处理、cron 定时批处理、对话实时捕获、管道非 TTY 安全传输,覆盖代理全生命周期
  • 结构化数据流:所有命令支持 --json 输出,便于代理解析;SQLite 持久化确保跨会话状态保持
  • 轻量零依赖:本 Skill 为纯文档型,功能由外部 npm 包实现,扫描确认无恶意代码、无外部 API 调用

潜在缺点与局限性

  • T3 来源可信度:个人开发者维护(LePetitPince),社区规模小,长期维护存在不确定性
  • 外部依赖风险:实际功能依赖 npm install -g clawdo,需用户自行验证 npm 包完整性
  • 功能边界限制:纯任务队列,无内置日历视图、甘特图或团队协作功能;复杂项目管理需配合其他工具
  • SQLite 并发瓶颈:高频多代理写入场景可能出现锁竞争,文档未提及扩展方案

适合人群

  • 构建自主 AI 代理系统的开发者(尤其适合 heartbeat 架构)
  • 需要人机协作审批工作流的团队
  • 追求轻量、可脚本化任务管理的 CLI 用户
  • 对权限管控和审计合规有要求的场景

常规风险

1. 供应链安全:npm 包与 Skill 文档分离安装,需验证 npm audit 及包签名
2. 权限误配置:若手动将高风险任务设为 auto,代理可能在无监督状态下执行不可逆操作

3. 数据持久化:SQLite 文件需定期备份,单文件损坏可能导致任务队列丢失

4. 提示注入:虽文档宣称输入清理和参数化 SQL,但自定义集成时需自行防护

clawdo - Todo List for Agents 内容

手动下载zip · 3.3 kB
README.mdtext/markdown
请选择文件