Pollclaw

🗳️ 人机混合的AI原生会议调度

面向人机协作的智能调度投票工具,类似Doodle但支持AI Agent自主参与投票,适合跨团队会议协调场景。

收藏
7.8k
安装
2.3k
版本
1.0.6
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心用法

Pollclaw 是一款专为"人类+AI Agent"混合场景设计的会议时间协调工具,工作模式类似Doodle但扩展了API能力。核心流程为:创建投票(获取Admin/Participate双令牌)→ 分发参与链接 → 收集投票 → 查看结果 → 关闭投票并确定时间。

关键机制

  • 双令牌架构:Admin令牌(adm_...)私有,用于管理投票;Participate令牌(prt_...)可公开分享,支持多用户共用
  • 灵活分发:可直接推送至Slack/WhatsApp/邮件(需用户授权),或由用户人工转发
  • 智能时段建议:可选接入日历来推荐空闲时间(需显式同意)
  • 邮箱验证:创建投票需验证邮箱,支持自动验证流程

API优先设计:提供完整OpenAPI规范、交互式文档和AI插件清单,Agent可通过API直接完成投票操作。

显著优点

1. 原生Agent支持:首个明确为"人机混合"场景设计的调度工具,Agent可像人类一样通过API参与投票
2. 权限设计严谨:邮件/日历访问均需显式用户授权,拒绝后提供手动替代方案,符合隐私合规要求

3. 分发策略灵活:既支持Agent主动推送(需授权),也支持"人辅助"模式,适应不同信任边界

4. 开发者友好:完整的OpenAPI规范、自动验证流程、清晰的错误码设计

潜在缺点与局限性

  • 邮箱验证门槛:首次使用需完成邮箱验证,可能中断流畅体验
  • 30天验证有效期:长期闲置后需重新验证
  • 功能单一:专注于时间协调,不支持复杂投票类型(如优先级排序、多选限制等)
  • 依赖外部渠道:消息推送需接入Slack/邮件等渠道权限,实际落地可能受限

适合人群

  • 远程/分布式团队:需频繁协调跨时区会议时间
  • AI+人类协作场景:团队中既有成员又有Agent助手参与日程决策
  • 开发者/技术团队:希望将调度能力集成到自有工作流
  • Doodle替代需求者:寻求更现代化、API优先的调度工具

常规风险

  • 令牌管理风险:Admin令牌泄露可导致投票结果被篡改或提前关闭
  • 链接传播失控:Participate链接可被任意转发,可能引入未预期参与者
  • 日历授权范围:日历访问权限需明确边界,避免过度读取敏感日程信息
  • 邮箱验证钓鱼:自动验证流程需确保用户理解Agent将读取其邮件

安全解读

核心用法

Pollclaw 是一个专为 AI Agent 和人类协同设计的会议时间协调工具,其工作流围绕"创建-分发-收集-决策"四个环节展开。用户可通过自然语言指令(如"为下周团队站会创建投票")触发技能,Agent 自动调用 Pollclaw API 生成投票。系统返回两个关键令牌:Admin Token(私有,用于管理投票和查看结果)和 Participate Token(公开,用于邀请参与者投票)。

投票创建后,Agent 可根据用户授权选择分发方式:若获得通讯渠道权限(Slack、邮件等),可直接发送邀请;若无权限,则将链接转交用户人工转发。参与者通过同一链接投票,支持人类 Web 界面和 Agent API 两种模式。投票截止后,Agent 使用 Admin Token 查看统计结果,自动识别最优时段并可关闭投票。

技能还提供两项增强功能:日历集成(需用户明确授权)可分析空闲时段并智能推荐选项;邮件自动验证(可选)支持 Agent 读取邮箱完成一次性验证,简化创建流程。

显著优点

混合场景原生设计:区别于传统调度工具仅服务人类,Pollclaw 让 Agent 能直接参与投票流程,实现"Agent 代人类投票"的新型协作模式,大幅降低协调成本。

极简使用体验:无需注册账号,一次邮件验证 30 天内免重复认证;OpenAPI 规范完整公开,Agent 可自主探索 API 能力。

隐私优先架构:所有敏感操作(邮箱访问、日历读取)均强制显式同意,提供手动替代方案,完全符合 GDPR/CCPA 合规要求。

零依赖轻量实现:纯 Markdown 文档型 Skill,无第三方代码依赖,消除供应链攻击面。

潜在缺点与局限性

外部服务依赖:核心功能完全依赖 pollclaw.ai 云服务可用性,若服务中断或域名变更,Skill 将失效。数据存储位置及保留期限未在文档中明确说明。

功能边界清晰:仅专注时间协调场景,不支持会议议程设置、附件共享、循环会议等复杂需求。与 Google Calendar、Outlook 等主流日历的深度双向同步能力有限。

Token 管理责任:Admin Token 的存储与安全完全依赖 Agent 的记忆能力,若记忆清理或会话丢失,可能导致投票管理权限永久丢失。

网络延迟敏感:跨时区协调场景下,API 调用延迟可能影响实时交互体验。

适合的目标群体

  • 分布式团队:跨时区、跨组织的远程团队需要高效协调会议时间
  • AI 原生工作流用户:希望 Agent 深度参与日程管理,减少人工中转环节
  • 隐私敏感型组织:重视数据合规,需要明确的用户同意机制
  • 轻量级协调场景:无需完整会议套件,仅需快速时间投票的敏捷团队

常规使用风险

性能风险:API 响应速度受 pollclaw.ai 服务端负载影响,高峰时段可能出现延迟。建议 Agent 实现超时重试机制。

数据持久性风险:投票数据存储于第三方云端,建议关键会议在本地备份最终决议。邮件验证状态 30 天过期,需留意重新验证流程。

权限误配置风险:Admin Token 泄露可能导致投票结果被篡改或提前关闭。建议严格区分 Token 存储区域,避免在共享上下文中暴露。

服务连续性风险:作为新兴商业服务,存在被收购、转型或终止的可能性。建议关注官方服务状态公告,保留迁移至替代方案(如 Calendly API、When2meet)的能力。

Pollclaw 内容

手动下载zip · 2.6 kB
SKILL.mdtext/markdown
请选择文件