核心用法
Temporal Cortex 是日历调度领域的模块化路由中枢,将用户意图智能分发至两个子技能:datetime 负责时区转换、时间解析与持续计算;scheduling 负责日历列举、空闲时段查询、重复规则展开及最终预订。整个交互遵循「发现→定向→解析→查询→执行」五层工作流,强制要求先调用 list_calendars 与 get_temporal_context,杜绝凭假设操作。
显著优点
- 零信任架构:OAuth 凭据仅存储于本地
~/.config/temporal-cortex/,Rust 二进制经 SHA256 校验后执行,Layer 1 工具完全离线运行,Layer 2-4 仅连接用户配置的日历 API,无遥测回传。 - 开源可审计:完整的 Rust 源码、GitHub Actions 构建流水、独立发布的校验文件,均可公开查验;支持 Docker 隔离运行,进一步缩小攻击面。
- 协议兼容:原生支持 Google Calendar、Microsoft Graph、标准 CalDAV,覆盖主流企业与个人场景。
- 防御性设计:预订前强制
check_availability冲突检查,事件摘要经过提示注入防火墙,降低自动化风险。
潜在局限
- 运行时依赖:需 Node.js 18+ 或 Docker 环境,首次安装触发二进制下载,虽有多重校验但仍引入供应链信任假设。
- OAuth 配置门槛:日历功能需一次性授权,对非技术用户存在配置摩擦。
- 平台覆盖:Windows 仅支持 x64,ARM 架构需自行编译。
适合人群
需要跨平台日历自动化、对数据驻留有严格要求的技术从业者、团队行政助手,以及希望用自然语言完成「下周二下午 2 点约 30 分钟会议」这类复杂调度的 Claude/Cursor 深度用户。
常规风险
- 供应链攻击:npm 包或 GitHub Release 遭篡改可导致恶意二进制执行,需严格执行独立校验流程。
- OAuth 令牌泄露:本地凭据文件若权限配置不当,可能被同机其他进程读取。
- 自动化冲突:尽管强制冲突检查,跨时区夏令时边缘案例仍可能产生 1 小时偏移误差。