rtm

🐄 零依赖的RTM任务管家

OpenClaw官方出品的RTM任务管理CLI工具,零依赖纯标准库实现,支持完整的任务增删改查与智能语法解析,为GTD用户提供高效可靠的自动化任务流。

收藏
8.2k
安装
2.5k
版本
v1.1.0
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

核心用法

rtm技能是一个面向Remember The Milk(RTM)任务管理服务的完整CLI工具,通过scripts/rtm.py脚本实现。用户需先在RTM官网申请API密钥,配置环境变量后执行交互式认证获取访问令牌,即可通过命令行完成全部任务管理操作。核心功能覆盖:任务列表查看(支持RTM高级过滤语法)、任务创建(含Smart Add智能解析)、状态变更(完成/删除/移动)、优先级设置、标签管理、截止日期调整以及笔记增删。所有操作均通过官方API实时同步,支持自然语言日期解析和复杂的布尔过滤组合。

显著优点

零依赖架构:仅使用Python标准库(argparse、urllib、hashlib等),彻底消除第三方包供应链攻击风险,部署环境极度轻量。功能完整性:几乎覆盖RTM Web端全部核心能力,Smart Add语法支持让用户用自然语言快速创建带日期、标签、优先级的任务。工程可靠性:15秒超时机制配合指数退避重试(最多3次),有效应对网络抖动;完善的错误处理避免敏感信息泄露。权限透明:安全文档详尽说明令牌存储位置、权限级别及防护建议,用户可自主选择最小权限API Key。生态集成:专为OpenClaw/Claude Code设计,支持子代理显式传参,适合构建自动化工作流。

潜在缺点与局限性

在线依赖:所有功能必须联网调用RTM API,无离线缓存或本地优先模式,网络中断时完全不可用。令牌安全风险:认证令牌以明文形式持久化存储于~/.rtm_token,虽文档已提示权限设置,但默认缺乏自动加密或密钥托管集成。权限粒度粗:RTM OAuth仅提供delete/read/write三档权限,无法细粒度限制(如仅禁止删除但允许编辑)。子代理繁琐:环境变量不继承的设计虽出于安全考虑,但导致子进程调用需显式传递密钥,脚本嵌套时易遗漏。无批量操作优化:大量任务处理时需逐条API调用,缺乏本地批量缓存后统一提交的机制,高频场景可能触发API限流。

适合的目标群体

GTD实践者:已使用Remember The Milk作为核心任务系统的用户,希望将任务管理融入终端/代码工作流。自动化工程师:需要把任务创建、状态同步集成到CI/CD、数据处理或运维脚本中的开发者。Claude Code深度用户:通过OpenClaw生态寻求AI辅助任务规划、自动归档、智能提醒设置的场景。隐私敏感型用户:倾向使用纯标准库工具、避免npm/pip依赖树审计负担的安全意识群体。

使用风险

凭证泄露风险:环境变量可能在进程转储、日志记录或子进程继承中意外暴露;明文令牌文件若权限配置不当(非600)可被同系统其他用户读取。API限流与可用性:RTM服务本身存在速率限制,高频自动化脚本可能触发封禁;第三方SaaS的持续性风险(服务变更、定价调整或停止运营)。误操作不可逆:delete权限一旦授权,脚本错误或AI幻觉可能导致批量任务永久删除,且无本地回收站机制。长期令牌失效:RTM令牌理论上长期有效,但用户密码修改、账号安全设置变更或RTM策略调整可能导致突然失效,中断自动化流程。

安全解读

核心用法

RTM Skill 是 Remember The Milk 任务管理服务的命令行客户端,提供完整的任务生命周期管理能力。用户需先通过 RTM 官网申请 API 密钥,配置环境变量后执行一次性授权流程,令牌自动保存至 ~/.rtm_token 后永久使用。

主要功能覆盖:

  • 任务管理:增删改查、完成/取消完成、优先级设置(P1-P3/N)、截止日期调整
  • 列表操作:查看活跃/归档列表、任务跨列表迁移
  • 智能功能:Smart Add 自然语言解析(支持日期、标签、优先级语法)、RTM 高级过滤语法搜索
  • 标注系统:为任务添加带标题的笔记、删除笔记
  • 标签体系:批量添加标签、按标签过滤

技术亮点:纯 Python 标准库实现(urllibjsonpathlib 等),零外部依赖,单文件 412 行代码,供应链攻击面趋近于零。

显著优点

1. 安全架构简洁:无第三方依赖树,彻底规避供应链投毒风险;所有网络请求强制 HTTPS,仅与 RTM 官方域名通信
2. 可靠性设计:15 秒超时 + 指数退避重试(最多 3 次),自动创建时间线保证写操作可追溯

3. 功能完整:覆盖 RTM 核心 API 能力,Smart Add 语法与官方客户端保持一致

4. 输出友好:任务详情附带操作所需 ID(list/series/task/note),便于脚本化二次处理

5. T2 可信来源:由 OpenClaw 组织维护,代码提交历史完整可审计

潜在缺点与局限性

1. 令牌明文存储~/.rtm_token 以明文保存 OAuth 令牌,虽可通过 chmod 600 缓解,但缺乏系统密钥环或加密存储支持
2. 环境变量配置门槛:API 密钥需用户手动从 RTM 官网申请并配置,无图形化引导流程

3. 子进程隔离问题:子 Agent 不继承环境变量,需显式传递 RTM_API_KEYRTM_SHARED_SECRET

4. 权限粒度粗:授权流程请求 RTM 最高 delete 权限,无法降级至只读或仅添加权限

5. 无离线缓存:网络中断时无法查看已缓存任务列表

适合人群

  • 已有 Remember The Milk 付费/免费账户的任务管理重度用户
  • 偏好 CLI 工作流、需要与脚本/自动化工具链集成的开发者
  • 对依赖安全性敏感、希望最小化第三方包攻击面的安全意识用户
  • 需要在终端快速操作任务而不打开 Web/App 界面的效率工具爱好者

常规风险

  • 令牌泄露风险:明文存储的 .rtm_token 若被其他用户或恶意程序读取,可导致完整账户接管(含删除权限)
  • 环境变量残留:API 密钥若在命令行传递可能进入 shell history,建议通过 OpenClaw 配置或专用密钥管理注入
  • 授权不可逆:RTM OAuth 授权后长期有效,用户需定期在账户设置中审查已授权应用
  • 网络中间人:虽强制 HTTPS,但用户需确保证书链完整,避免代理或企业防火墙的 SSL 剥离攻击

rtm 内容

scripts文件夹
手动下载zip · 6.3 kB
rtm.pytext/plain
请选择文件