calendar-scheduling

🗓️ 安全优先的跨平台日历智能路由

跨平台智能日历路由中枢,支持Google/Outlook/CalDAV多源同步,Rust构建MCP服务器,零网络依赖的时区计算与OAuth安全隔离

收藏
5.3k
安装
2.1k
版本
0.7.9
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Temporal Cortex — 企业级日历调度路由系统

核心架构与设计理念

Temporal Cortex是一款以安全为先的日历调度MCP(Model Context Protocol)技能,采用分层架构将时区计算与日历操作解耦。系统核心为Rust编译的本地二进制服务,通过stdio与AI客户端通信,零监听端口设计从根本上消除网络攻击面。

显著优点

安全隔离机制:OAuth凭证仅存储于~/.config/temporal-cortex/,MCP服务器仅在此目录读写;Docker模式下可通过卷挂载实现完全凭证隔离。安装流程嵌入双重SHA256校验——npm postinstall脚本自动校验与GitHub Release独立校验相互印证,任一环节哈希不匹配即中止安装。

零信任网络模型:Layer 1时区工具(5项)纯本地计算,零出站请求;Layer 2-4日历操作仅连接用户配置的授权服务商(Google API/Microsoft Graph/私有CalDAV),全程无遥测回传。构建流程全透明:GitHub Actions交叉编译5平台二进制,源码与CI配置均可审计。

智能路由中枢:根据用户意图自动分发至子技能——"下周二下午两点"等时间解析任务路由至temporal-cortex-datetime,"查看空闲时段""预订会议"等需凭证操作路由至temporal-cortex-scheduling,复合任务自动串联执行。

防御性编程规范:强制5步工作流(发现→定向→解析→查询→执行),预订前必须调用check_availability冲突检测;事件内容经提示注入防火墙过滤后方可提交API;自主模式下预订详情需用户确认。

潜在局限

环境依赖:需Node.js 18+或Docker环境,Windows用户可能需额外配置WSL;首次OAuth配置需执行交互式脚本,对纯CLI环境不够友好。CalDAV支持依赖用户自建服务器配置,无开箱即用的企业SSO集成。

功能边界:作为路由层本身不直接暴露工具,需配合子技能使用;暂不支持Exchange On-Premises原生协议,需通过CalDAV桥接;无内置日历共享权限管理界面。

适用人群

  • 知识工作者:需跨平台(Google Workspace/Microsoft 365/私有CalDAV)统一管理日程的技术从业者
  • 安全敏感组织:对第三方SaaS凭证托管有合规顾虑,要求本地凭证存储与可审计构建链的企业
  • AI工作流构建者:通过MCP协议将自然语言调度能力集成至Claude/Cursor等AI编码工具的高级用户

常规风险与缓解

| 风险场景 | 缓解措施 |
|---------|---------|
| npm供应链攻击 | 独立GitHub Release校验 + postinstall双哈希验证 |
| OAuth凭证泄露 | 本地文件系统隔离,Docker模式下仅挂载必需路径 |
| 提示注入篡改事件 | 内容防火墙前置过滤,敏感操作强制确认 |
| 时区计算错误导致冲突 | `get_temporal_context`强制调用,禁止时间假设 |
| 误预订/重复预订 | `check_availability`前置校验,5步工作流强制执行 |

部署建议

高安全场景优先采用Docker containment模式,隔离凭证与主机文件系统;开发环境可用npx快速启动,但建议首次运行前执行独立校验流程。

calendar-scheduling 内容

references文件夹
手动下载zip · 5.3 kB
SECURITY-MODEL.mdtext/markdown
请选择文件