Pollclaw

🗳️ 人机协作的会议时间智能协调

类 Doodle 的智能会议调度工具,支持人机混合投票,通过双令牌机制实现安全协作

收藏
11.2k
安装
2.3k
版本
1.0.2
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心用法

Pollclaw 是一款面向代理(Agents)与人类协同的会议时间协调工具,核心流程为:创建投票 → 分发参与链接 → 收集投票 → 确定最优时间。其设计借鉴 Doodle 的经典模式,但专门适配了 AI 代理的工作场景。

双令牌安全架构

  • Admin Token(`adm_...`):私密保管,用于查看完整结果、投票人身份及关闭投票
  • Participate Token(`prt_...`):公开分享,人机通用,多人可共用同一链接投票

智能工作流

1. 会前智能建议:若接入日历,可先分析用户空闲时段,再生成投票选项
2. 灵活分发:直接推送至 Slack/WhatsApp/邮件,或由人工代为转发

3. 邮件验证机制:首次使用需验证邮箱(30 天内有效),支持 ?autoVerify=true 自动触发或人工辅助完成

显著优点

  • 人机无缝协作:同一链接同时服务人类(Web UI)和代理(API)
  • 零配置快速启动:OpenAPI 规范完善,AI 插件原生支持
  • 隐私边界清晰:双令牌设计天然隔离管理权限与参与权限
  • 智能日历联动:可减少无效选项,提升会议安排效率

潜在局限

  • 邮箱验证门槛:首次使用强制验证,无收件箱权限时需人工介入
  • 30 天验证有效期:长期闲置后需重新验证
  • 依赖外部通信渠道:代理本身无法直接发送邮件/消息,需借助用户或集成服务
  • 功能聚焦:仅解决时间协调,不含会议创建、提醒等后续环节

适合人群

  • 远程/分布式团队:需要快速协调多时区成员
  • AI 代理开发者:构建具备自主日程管理能力的 Agent
  • 混合工作场景:人类组织者 + AI 助理协同处理会议安排

常规风险

  • Admin Token 泄露:若存储不当,他人可获取全部投票人身份信息
  • 验证邮件拦截autoVerify 模式下需确保邮件系统可信
  • 投票链接滥用:Participate Token 虽权限受限,但仍可能被转发至预期外人群

安全解读

核心用法

Pollclaw 是一个面向 Agent 与人类的会议协调工具,类比 Doodle 但原生支持 AI Agent 调用。核心流程为:创建投票 → 分发参与链接 → 收集投票 → 自动确定最优时间。

创建投票后,系统生成两个关键令牌:Admin 令牌(adm_...)用于管理端查看完整结果、关闭投票,需严格保密并存储于 Agent 记忆;Participate 令牌(prt_...)可广泛分享,人类通过 Web UI 投票,Agent 通过 API 参与。

投票分发支持两种模式:若 Agent 具备 Slack、邮件等渠道权限,可直接推送链接并追踪送达状态;若无渠道权限,则将链接交由人类协助转发,Agent 后续跟进提醒。建议创建前优先读取组织者日历,智能推荐其真正空闲的时间段作为选项,避免"选出大家都方便但组织者没空"的尴尬。

首次使用需完成邮箱验证(30 天内有效),支持 autoVerify=true 自动触发验证邮件。Agent 若具备收件箱权限可自动完成验证闭环;否则引导人类点击邮件链接后轮询确认状态。

显著优点

1. 原生 Agent 架构:区别于传统日程工具仅提供人类界面,Pollclaw 从设计之初即考虑 Agent 调用场景,API 与文档完备,Agent 可独立完成全流程。

2. 双令牌安全模型:Admin/Participate 令牌分离,既保障管理权限安全,又允许公开分享参与链接,权限边界清晰。

3. 智能日历集成:支持读取日历来推荐选项,大幅提升投票命中率,减少反复协调成本。

4. 零代码纯文档型:Skill 本身无可执行代码,完全依赖官方 HTTPS API,攻击面极小。

潜在局限

1. 外部服务依赖:所有功能依赖 pollclaw.ai 云服务,若服务中断或网络受限则无法使用,无离线降级方案。

2. 邮箱验证门槛:首次使用需人工介入完成邮箱验证,对纯自动化场景略有摩擦;30 天有效期后需重新验证。

3. 功能单一专注:仅聚焦时间协调投票,不支持会议议程、附件、视频会议链接等扩展能力,复杂场景需配合其他工具。

4. 人类协助依赖:Agent 若无消息渠道权限,分发环节仍需人类配合,无法 100% 自主闭环。

适合人群

  • 远程/分布式团队:跨时区成员需异步协调会议时间,Agent 可 24 小时追踪投票进度并提醒未参与者。
  • 高日程密度管理者:Agent 自动读取日历并推荐选项,减少人工排期认知负荷。
  • 混合人机协作场景:人类专注决策,Agent 处理琐碎的链接分发、结果汇总与跟进。
  • 自动化工作流构建者:需要纯 API 驱动、无界面依赖的日程协调能力嵌入更大自动化 pipeline。

使用风险

1. 令牌泄露风险:Admin 令牌若不慎暴露,他人可查看完整投票明细并提前关闭投票,建议启用后存入安全记忆区。

2. API 可用性风险:服务托管于 Vercel,虽稳定性良好但存在单点故障可能;关键会议建议预留人工备案。

3. 邮件验证时效:30 天未使用后需重新验证,长期自动化任务可能意外中断,需监控认证状态。

4. 数据跨境传输:服务基础设施位于海外,敏感行业需评估数据出境合规性。

5. 版本兼容风险:API 版本迭代可能导致 Skill 描述与实机行为偏差,建议关注官方 OpenAPI 规范更新。

Pollclaw 内容

手动下载zip · 1.9 kB
SKILL.mdtext/markdown
请选择文件