Pollclaw

🗳️ 人机协作的智能会议时间投票

Pollclaw 是面向人机协作的会议协调工具,支持智能体与人类共同创建投票、收集偏好并自动确定最佳会议时间,类似 Doodle 但专为 AI 时代设计。

收藏
6.6k
安装
2.3k
版本
1.0.4
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心用法

Pollclaw 是一款专为 AI 智能体与人类协同设计的会议时间协调工具,其工作模式类似于经典工具 Doodle,但原生支持 API 驱动的自动化流程。用户可通过智能体创建投票、分发参与链接、收集多方时间偏好,并最终自动确定最优会议时段。

关键工作流程:
1. 创建投票:智能体调用 API 生成包含候选时间的投票,系统返回双令牌——adm_... 管理令牌(需保密,用于查看完整结果和关闭投票)与 prt_... 参与令牌(可公开分享,供人类网页端或智能体 API 端投票)

2. 分发邀请:支持直接分发(通过 Slack、邮件、WhatsApp 等渠道)或人机协作分发(智能体将链接交给人类代为转发)

3. 智能建议:若智能体具备日历访问权限,可预先分析用户空闲时段,生成合理的候选时间选项

4. 结果处理:投票结束后,智能体使用管理令牌查看完整数据并自动确定最佳时间

身份验证机制: 首次使用需邮箱验证(?autoVerify=true 可自动触发验证邮件),验证有效期 30 天。智能体可选择自主读取收件箱完成验证,或指导人类手动点击链接。

显著优点

  • 原生 AI 支持:提供 OpenAPI 规范、交互式文档和 AI 插件清单,智能体可无缝集成
  • 双模式参与:同一链接同时支持人类浏览器端与智能体 API 端投票,真正实现人机混编
  • 灵活的令牌设计:管理/参与令牌分离,既保障数据安全又简化分享流程
  • 智能日历集成:支持智能体读取日历并预筛候选时间,避免提议与组织者冲突的时段
  • 轻量无摩擦:无需安装应用,链接即开即投,降低参与门槛

潜在局限

  • 邮箱验证依赖:首次使用强制邮箱验证,可能打断自动化流程
  • 令牌管理责任:管理令牌需由智能体安全存储,令牌丢失将导致无法关闭投票或查看完整结果
  • 无内置提醒机制:需智能体自行实现投票截止提醒、未投票者催办等跟进功能
  • 单点服务风险:作为第三方 SaaS,存在服务可用性依赖
  • 隐私边界模糊:管理令牌持有者可见「谁投了票」,在敏感场景中需明确告知参与者

适合人群

  • AI 优先团队:智能体可自主完成从创建到结果分析的全流程
  • 混合工作场景:人类组织者与 AI 助手协作,或团队成员包含智能体的情况
  • 高频会议协调: recurring meetings、跨时区团队、多方时间对齐需求
  • 开发者/技术团队:需要程序化控制会议调度、集成到自定义工作流的场景

常规风险

  • 令牌泄露风险:管理令牌若被意外分享,他人可查看完整投票人名单及选择
  • 验证邮件钓鱼:攻击者可能伪造验证邮件,智能体需确保验证链接来源为 pollclaw.ai 域名
  • API 滥用:自动创建大量无效投票可能导致账户限制或服务滥用标记
  • 数据留存:投票数据存储于第三方服务器,敏感会议需谨慎评估

安全解读

核心用法

Pollclaw 是一款面向 Agent 与人类协作的会议时间协调工具,其设计理念类似于 Doodle,但专为 AI Agent 参与设计。用户通过调用 Pollclaw API 创建调度投票,系统生成两个关键令牌:Admin 令牌(用于管理投票)和 Participate 令牌(用于分享参与)。Agent 可直接向 Slack、邮件、WhatsApp 等渠道分发参与链接,或在无渠道访问权限时交由人类代为转发。

技能支持智能时段建议功能——若 Agent 可访问人类日历,可先分析空闲时段再生成投票选项。创建投票需完成邮箱验证,支持自动验证流程或人工协助验证。投票结果可实时追踪,最终由 Admin 令牌持有者关闭投票并确定最佳时间。

显著优点

人机协作无缝衔接: uniquely 设计了 Agent 与人类并行的参与模式,既允许 Agent 直接操作,也支持人类辅助分发,灵活适配不同权限场景。

零本地执行风险:纯 Markdown 文档型 Skill,无本地可执行代码,彻底消除代码注入、恶意执行等传统安全风险。

API 设计简洁清晰:基于标准 OpenAPI 规范,提供完整的交互文档和 AI 插件清单,易于集成和扩展。

智能日历联动:支持与日历系统联动,自动识别空闲时段生成投票选项,提升会议安排效率。

多通道适配:内置邮件、Slack、WhatsApp 等多渠道邀请模板,可根据场景灵活调整语气与格式。

潜在缺点与局限性

完全依赖外部服务:所有核心功能依赖 pollclaw.ai 第三方 API,若服务宕机或变更,Skill 将完全失效。

邮箱验证强制要求:必须使用有效邮箱完成一次性验证,对隐私敏感用户可能造成顾虑,且验证流程可能中断用户体验。

来源可信度受限:Skill 发布者为未验证的个人开发者(T3 级别),缺乏企业级信誉背书,存在潜在的信任风险。

数据主权问题:投票数据(含参与者邮箱、时间安排偏好)全部存储于第三方服务器,用户无法完全控制数据生命周期。

功能边界明确:仅专注于时间协调投票,不支持复杂的会议管理功能(如议程设置、附件分享、视频会议集成等)。

适合的目标群体

  • 远程协作团队:分布式团队需要频繁跨时区协调会议时间
  • Agent 增强型工作流:希望将会议安排纳入自动化 Agent 工作流的企业用户
  • 轻量级调度需求者:不需要企业级会议系统复杂功能,追求快速简洁的中小企业和创业团队
  • 人机混合协作场景:既有 Agent 自主操作需求,又需人类介入确认的流程设计

使用风险

服务可用性风险:pollclaw.ai 作为新兴服务,长期稳定性和商业可持续性尚未验证,建议关键场景准备备用方案。

隐私合规风险:邮箱验证和投票数据外传可能涉及 GDPR 等法规合规要求,处理欧盟用户数据时需额外审慎。

数据删除权利限制:安全报告显示数据删除权利支持仅为 warn 状态,用户可能无法完全清除历史投票记录。

Admin 令牌管理风险:Admin 令牌需妥善保管,若泄露可能导致投票结果被篡改或提前关闭。建议结合 Agent 记忆功能安全存储。

版本更新风险:当前纯文档形态虽安全,但未来版本若引入可执行代码,安全态势可能发生变化,需持续关注更新日志。

Pollclaw 内容

手动下载zip · 2.3 kB
SKILL.mdtext/markdown
请选择文件