Proactive Claw

🦞 你的主动式个人助理,让日程管理更聪明

智能日历助手,学习你的工作习惯,主动建议日程优化,默认需确认后才执行,支持完全本地运行。

收藏
4.4k
安装
2.1k
版本
1.2.37
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

核心用法

Proactive Claw 是一款主动式日历执行引擎,通过与 Google Calendar 或 Nextcloud CalDAV 集成,实时监控你的日程并智能生成建议。核心工作流为:检测即将到来的事件 → 本地评分模型评估重要性/紧急性 → 规划准备时间、缓冲间隙、后续跟进 → 在聊天界面征求你的确认 → 仅执行已批准的操作 → 从反馈中学习优化。

关键特性

  • 三级模式:默认"建议模式"(需确认)、可选"后台建议"(通过扩展包)、高级"自主模式"(显式 opt-in)
  • 三种预设:Calm(最小打扰)、Builder(保护深度工作)、Meetings-heavy(会议密集周优化)
  • 本地优先:核心功能可完全离线运行,评分模型推荐小参数本地模型,状态文件透明可删

显著优点

1. 安全性设计:默认所有变更需用户批准,避免意外修改日历;支持纯本地部署,隐私可控
2. 快速个性化:通过用户的批准/拒绝/编辑行为学习个人偏好(准备时长、偏好时段、深度工作规则),通常一周内形成有效个人模型

3. 实用场景覆盖:演讲准备+缓冲、深度工作保护、连场会议缓冲、易遗漏跟进提醒

4. 架构灵活:支持 Google OAuth 和 Nextcloud CalDAV 双后端,满足不同隐私需求

潜在缺点与局限性

  • 依赖外部日历服务:尽管核心引擎本地运行,日历数据仍需连接 Google 或 Nextcloud
  • 后台功能需扩展包:daemon 和第三方集成在单独的 proactive-claw-integrations 包中,非开箱即用
  • 评分模型质量依赖:虽然推荐本地小模型,但实际效果取决于模型选择和调优
  • 自主模式风险:显式 opt-in 的"自动驾驶"模式对新手不推荐,存在误操作风险

适合人群

  • 日历密集、需要主动时间管理的知识工作者
  • 重视隐私、希望本地优先运行的用户(尤其 Nextcloud 用户)
  • 开发者/深度工作者(Builder 模式目标用户)
  • 愿意通过反馈训练个人助理、而非追求零配置的用户

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 日历数据泄露 | OAuth 凭证或 CalDAV 密码泄露 | 本地存储 token,支持 Nextcloud 自托管替代 Google |
| 误操作修改 | 自主模式下未经充分验证的自动执行 | 默认强制确认模式,自主模式需显式 opt-in |
| 模型偏见 | 本地评分模型可能因训练数据不足产生偏差 | 提供反馈编辑机制,用户可手动纠正 |
| 依赖中断 | Google API 变更或 Nextcloud 不可用 | 纯本地状态缓存,支持离线查看建议 |

安全解读

核心用法

Proactive Claw 是一款主动执行引擎,通过与用户的持续协作和学习,在合适时机提供智能日程建议。其核心工作流围绕「感知-评分-规划-确认-执行-学习」六步闭环展开:系统持续监听日历事件与用户聊天信号,使用本地轻量级模型对事件重要性、紧急程度和干扰风险进行评分,据此生成准备区块、缓冲时间、跟进提醒等规划建议,最终在聊天界面中征求用户确认(默认模式),仅将批准后的变更写入用户指定的 Actions 日历,并从用户的每次批准、编辑或拒绝中持续学习个人偏好。

安装流程简洁:运行 scripts/setup.sh 完成依赖安装与 OAuth/CalDAV 配置,通过 python3 scripts/daemon.py --simulate 进行安全预览,确认无误后即可正式运行。系统提供三种预设模式——Calm(最小打扰)、Builder(深度工作保护)、Meetings-heavy(密集会议周),用户也可通过交互式向导或 JSON 配置自定义行为。

显著优点

本地优先与隐私保障:所有敏感数据(配置、OAuth Token、事件记忆)均存储于用户本地目录,评分模型推荐本地小型 LLM,核心功能无需联网即可运行,符合 GDPR/CCPA 原则。

严格的安全写入机制:通过 _assert_write_allowed() 强制实现应用层写入保护,确保所有写操作仅针对用户明确的 Actions 日历,主日历仅通过只读 API 访问,杜绝误删或越权修改风险。

快速个性化学习:系统从用户的每次交互中学习——准备时长偏好、理想时间段、接受的缓冲策略、拒绝的会议类型等,通常在数日内即可形成高度个性化的建议模式。

深度工作保护:Builder 模式专为知识工作者设计,主动防御 2-3 小时的专注区块被碎片化会议切割,提供会议迁移建议或自动插入恢复缓冲。

双后端灵活适配:支持 Google Calendar(OAuth)与 Nextcloud CalDAV 两种后端,后者可实现完全数据主权。

潜在缺点与局限性

OAuth 权限范围较宽:为创建 Actions 日历,系统需申请 calendar 完整权限范围,令牌理论上具备对所有日历的写权限,虽通过应用层强制限制,但依赖用户信任机制。

本地运维门槛:相比纯云服务,本地部署需要用户具备基础的命令行操作能力,Python 环境管理、依赖更新、日志排查等均需一定技术背景。

语音命令的意图歧义:语音桥接模块依赖正则表达式匹配路由复杂自然语言命令,虽有多层输入验证,但在嘈杂环境或复杂句式下仍可能存在识别偏差。

建议疲劳风险:默认确认模式虽安全,但高频建议可能导致交互负担,需用户主动使用 Calm 模式或通过多次拒绝训练系统收敛。

依赖外部日历生态:核心功能绑定 Google 或 Nextcloud 日历,对 Microsoft Outlook/Exchange 等企业级日历生态支持有限。

适合的目标群体

  • 知识工作者与创意从业者:程序员、设计师、作家等需要长时间专注区块的深层工作者,深度受益于 Builder 模式的智能防护。
  • 高强度会议管理者:产品经理、咨询顾问、高管助理等日程密集人群,可通过 Meetings-heavy 预设自动管理缓冲与跟进。
  • 隐私敏感用户:不愿将完整日程数据托管至云端 AI 服务的用户,本地优先架构提供可控的替代方案。
  • 效率工具爱好者:愿意投入初期配置时间以换取长期自动化收益的技术倾向用户。

常规使用风险

性能与资源占用:本地 LLM 评分虽保障隐私,但在低配置设备上可能产生 noticeable 的延迟;建议按官方推荐选用小型模型或启用可选的周期性扫描模式而非实时守护。

依赖维护负担google-api-python-clientcaldav 等关键依赖需持续关注安全更新,建议定期重新执行 setup.sh 或手动升级。

凭证管理风险:Nextcloud 应用密码以明文存储于 config.json,需确保文件权限为 0600;Google OAuth 令牌需定期检查授权列表并及时撤销停用。

数据保留策略:默认 30 天操作清理与 90 天记忆衰减周期需根据敏感度调整,高度机密场景建议缩短至 7-14 天并启用自动清理。

路径与子进程安全:Daemon 通过 subprocess 调用本地脚本,需确保 SKILL_DIR 路径完整性防止路径劫持,虽无用户输入直接拼接但仍建议避免在共享环境部署。

Proactive Claw 内容

scripts文件夹
手动下载zip · 123.3 kB
action_cleanup.pytext/plain
请选择文件