temporal-cortex

🗓️ 跨平台日历调度中枢,本地安全优先

跨平台日历中枢,支持 Google/Outlook/CalDAV 多源同步与智能时段协调,Rust 二进制驱动,本地 OAuth 凭证隔离存储,开源可审计。

收藏
5.2k
安装
1.5k
版本
0.7.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Temporal Cortex 是一个模块化日历调度路由系统,采用分层架构处理从时间解析到会议预订的完整工作流。核心能力包括:

  • 双层子技能架构temporal-cortex-datetime 负责时区转换、时间计算与日期解析(零配置即用);temporal-cortex-scheduling 处理日历查询、可用性检测与会议预订(需 OAuth 授权)
  • 标准化五步工作流:发现日历 → 获取时间上下文 → 解析日期时间 → 查询事件/空闲时段 → 冲突检查 → 执行预订,强制要求冲突预检避免重复预订
  • 多提供商支持:原生集成 Google Calendar、Microsoft Graph、CalDAV 协议,单一接口统一管理跨平台日程

显著优点

1. 安全设计优先:Rust 编译二进制无 GC 延迟,SHA256 校验链(npm 嵌入校验 + GitHub Release 独立校验双重验证),安装异常即中止;OAuth 令牌本地隔离存储于 ~/.config/temporal-cortex/,零外泄 Telemetry 默认关闭
2. 网络最小化原则:Layer 1 时间工具纯本地计算零网络请求;日历 API 仅直连授权服务商,无回调服务器

3. 防御深度策略:Prompt 注入防火墙预处理事件摘要,Docker 容器化部署支持完整凭证隔离

4. 开源可审计:MIT 许可,GitHub Actions 透明构建 5 平台二进制,源码与 CI 流程完全公开

潜在局限

  • 依赖 Node.js 生态:需 npx/npm 或 Docker 环境,对纯浏览器/移动端场景不友好
  • OAuth 配置门槛:日历功能需一次性授权流程,多账户场景配置复杂度递增
  • 功能边界清晰但非全功能:专注调度路由而非完整日历客户端,UI 可视化、离线编辑等高级功能需配合其他工具

适合人群

  • 开发者与知识工作者:需要代码编辑器内(Claude/Cursor/Windsurf)直接调度会议、查询空闲时段
  • 跨平台日历用户:同时使用 Google Workspace 与 Microsoft 365 需统一协调
  • 安全敏感型组织:偏好本地凭证存储、可审计二进制、无第三方数据中转的合规场景

常规风险

| 风险类别 | 评估 | 缓解措施 |
|---------|------|---------|
| 供应链攻击 | 中 | 双源校验(npm + GitHub)、SHA256 强制验证、Docker 可选隔离 |
| OAuth 泄露 | 低 | 本地文件系统隔离、无服务器回调、最小权限范围 |
| Prompt 注入 | 低 | 专用防火墙层预处理用户输入 |
| 时区计算错误 | 中 | 强制 `get_temporal_context` 前置调用,禁止时间假设 |

总体安全评级:开源审计 + 本地凭证 + 网络最小化 + 多层校验,适合生产环境部署。

temporal-cortex 内容

references文件夹
手动下载zip · 5.1 kB
SECURITY-MODEL.mdtext/markdown
请选择文件