核心用法
Temporal Cortex 是一个模块化日历调度路由系统,采用分层架构处理从时间解析到会议预订的完整工作流。核心能力包括:
- 双层子技能架构:
temporal-cortex-datetime负责时区转换、时间计算与日期解析(零配置即用);temporal-cortex-scheduling处理日历查询、可用性检测与会议预订(需 OAuth 授权) - 标准化五步工作流:发现日历 → 获取时间上下文 → 解析日期时间 → 查询事件/空闲时段 → 冲突检查 → 执行预订,强制要求冲突预检避免重复预订
- 多提供商支持:原生集成 Google Calendar、Microsoft Graph、CalDAV 协议,单一接口统一管理跨平台日程
显著优点
1. 安全设计优先:Rust 编译二进制无 GC 延迟,SHA256 校验链(npm 嵌入校验 + GitHub Release 独立校验双重验证),安装异常即中止;OAuth 令牌本地隔离存储于 ~/.config/temporal-cortex/,零外泄 Telemetry 默认关闭
2. 网络最小化原则:Layer 1 时间工具纯本地计算零网络请求;日历 API 仅直连授权服务商,无回调服务器
3. 防御深度策略:Prompt 注入防火墙预处理事件摘要,Docker 容器化部署支持完整凭证隔离
4. 开源可审计:MIT 许可,GitHub Actions 透明构建 5 平台二进制,源码与 CI 流程完全公开
潜在局限
- 依赖 Node.js 生态:需 npx/npm 或 Docker 环境,对纯浏览器/移动端场景不友好
- OAuth 配置门槛:日历功能需一次性授权流程,多账户场景配置复杂度递增
- 功能边界清晰但非全功能:专注调度路由而非完整日历客户端,UI 可视化、离线编辑等高级功能需配合其他工具
适合人群
- 开发者与知识工作者:需要代码编辑器内(Claude/Cursor/Windsurf)直接调度会议、查询空闲时段
- 跨平台日历用户:同时使用 Google Workspace 与 Microsoft 365 需统一协调
- 安全敏感型组织:偏好本地凭证存储、可审计二进制、无第三方数据中转的合规场景
常规风险
| 风险类别 | 评估 | 缓解措施 |
|---------|------|---------|
| 供应链攻击 | 中 | 双源校验(npm + GitHub)、SHA256 强制验证、Docker 可选隔离 |
| OAuth 泄露 | 低 | 本地文件系统隔离、无服务器回调、最小权限范围 |
| Prompt 注入 | 低 | 专用防火墙层预处理用户输入 |
| 时区计算错误 | 中 | 强制 `get_temporal_context` 前置调用,禁止时间假设 |
总体安全评级:开源审计 + 本地凭证 + 网络最小化 + 多层校验,适合生产环境部署。