Linear Webhook

🤖 Linear 评论即指令,AI 代理自动响应

通过 Linear 评论 @mention 自动将任务分发给指定 AI 代理,实现项目管理工具与智能工作流的深度集成。

收藏
6.1k
安装
2.3k
版本
1.0.0
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

核心用法

Linear Webhook Skill 是一座连接项目管理工具 Linear 与 Clawdbot 智能代理的桥梁。用户只需在 Linear Issue 的评论区 @mason 或 @eureka,即可触发自动化任务分发流程。系统通过 webhook 接收 Linear 的评论事件,解析其中的 @mention 指令,提取 Issue 上下文(标题、描述、标签、评论者信息),并将结构化任务派发给对应的代码实现代理(mason)或策略规划代理(eureka)。代理完成任务后,结果会自动回写到 Linear Issue 的评论中,形成闭环工作流。

显著优点

无缝集成现有工作流:无需离开 Linear 即可调用 AI 代理,降低团队学习成本。
上下文丰富:自动携带 Issue 完整信息,代理无需额外查询即可获得充分背景。

灵活扩展:支持自定义代理映射,可轻松添加 @designer、@analyst 等专属角色。

双通道响应:既可回写 Linear 评论,也可同步推送到 Telegram 等 IM 工具。

潜在缺点与局限性

网络暴露风险:必须将本地 Clawdbot 通过 Cloudflare Tunnel 或 Tailscale Funnel 暴露公网,增加攻击面。
Token 管理复杂:需分别配置 Clawdbot hook token、Linear webhook token、Linear API key,凭证轮换负担较重。

代理状态依赖:若 mason/eureka 会话未启动,任务将失败或阻塞。

单向触发限制:仅支持 Linear → Clawdbot 的推模式,无法主动拉取 Linear 状态变更。

适合人群

已使用 Linear 作为主力项目管理工具的中小型技术团队,特别是希望将代码实现、技术规划等重复性工作部分自动化的场景。适合具备基础 DevOps 能力、能自主配置隧道和凭证管理的团队。

常规风险

  • 凭证泄露:hook token 若提交至版本控制,可被恶意利用伪造 webhook 请求
  • 隧道中断:Cloudflare Tunnel 连接不稳定时,Linear webhook 将投递失败
  • 权限扩散:Linear API key 需 write 权限,一旦泄露可篡改项目数据
  • 代理滥用:未限制 mention 权限时,任何 Linear 成员均可触发代理消耗资源

安全解读

核心用法

linear-webhook 是一个专为 Clawdbot 设计的 webhook 集成技能,打通 Linear 项目管理平台与 AI Agent 的双向通信。用户在 Linear issue 中评论 @mason@eureka 并附带任务描述,Linear 触发 webhook 至 Clawdbot 暴露的端点,经过 payload 解析后自动路由至对应 Agent 会话:@mason 负责代码实现、调试等技术任务,@eureka 负责规划、策略、研究类工作。Agent 处理完成后,结果通过 Linear API 回写为评论,形成完整闭环。

部署需三步:配置 Clawdbot webhook 接收器(含 token 鉴权)、通过 Cloudflare Tunnel 或 Tailscale Funnel 暴露公网地址、在 Linear 设置中配置 webhook URL 并订阅 "Comment Created" 事件。技能还提供环境变量配置、自定义 Agent 扩展、多渠道消息投递等高级功能。

显著优点

零依赖架构是最大亮点——完全基于 Node.js 内置模块实现,彻底规避供应链攻击风险。集成体验流畅,利用 Linear 原生 @mention 机制,团队无需学习新工具即可上手。双向同步设计让项目管理与 AI 执行无缝衔接,issue 上下文(标题、描述、标签、URL)完整传递给 Agent,确保任务理解准确。路由机制清晰,技术/策略任务自动分流,避免单一 Agent 能力边界问题。

潜在缺点与局限性

部署门槛较高:需要自行搭建隧道服务暴露 webhook 端点,对非技术用户不够友好。技能与 Clawdbot 生态深度绑定,无法独立运行于其他 Agent 框架。@mention 路由硬编码为 @mason/@eureka,扩展新 Agent 需修改源代码。此外,评论回写 Linear 依赖额外的 API 令牌配置,若未设置则只能单向接收任务。实时性受 webhook 投递延迟影响,复杂任务可能产生较长的响应等待。

适合的目标群体

  • 已采用 Linear 作为项目管理工具的技术团队
  • 使用 Clawdbot 作为 AI Agent 基础设施的开发者
  • 希望将代码实现与产品规划工作流自动分离的工程管理者
  • 具备基础 DevOps 能力、能独立配置反向代理/隧道的技术负责人

使用风险

命令注入风险:代码使用 child_process.exec 执行 shell 命令,虽经正则验证但仍建议替换为 execFile。敏感凭证以明文形式存储于用户主目录文件,需严格设置 0600 权限。Webhook 端点暴露公网后,务必配置强 token 并启用 HTTPS,避免未授权调用。Linear API 调用存在单点依赖,建议添加超时与重试机制。个人开发者维护(T3 可信度),长期更新支持存在不确定性。

Linear Webhook 内容

手动下载zip · 13.9 kB
config-example.json5text/plain
请选择文件