temporal-cortex

📅 多源日历智能调度中枢

统一调度 Google、Outlook 与 CalDAV 日历的 MCP 路由工具,支持时间解析与智能会议预约,需 OAuth 认证,本地二进制运行,零云端回连。

收藏
4.2k
安装
1.5k
版本
0.7.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Temporal Cortex 是一款面向多日历生态的 MCP 调度路由工具,将用户意图分发至两个子技能:temporal-cortex-datetime(纯本地时间计算)与 temporal-cortex-scheduling(需 OAuth 的日历操作)。整体采用 5 层工具链:发现(list_calendars)、定向(get_temporal_context)、解析(resolve_datetime)、查询(list_events / find_free_slots)与执行(check_availability → book_slot)。支持 Google Calendar、Microsoft Outlook 及任意 CalDAV 服务端,所有操作均通过本地 Rust 二进制与 stdio 通信完成,无持久化监听端口。

显著优点

  • 协议兼容性广:同时覆盖 Google OAuth、Microsoft Graph 与开放 CalDAV,适配企业混合云环境。
  • 分层安全设计:Layer 1 时间工具零网络依赖;Layer 2–4 日历工具仅向用户配置的 API 端点发起 HTTPS 请求,无回连 Temporal Cortex 服务器。
  • 供应链可验证:npm 包内置 SHA256 校验,安装时自动比对 GitHub Release 独立发布的 SHA256SUMS.txt;若校验失败则删除二进制并中止,杜绝篡改植入。
  • 凭据本地隔离:OAuth Token 仅存于 ~/.config/temporal-cortex/,MCP 服务端仅读取该目录,可通过 Docker 挂载进一步沙箱化。
  • 开源可审计:Rust 源码与 CI 构建流程全部托管于 GitHub Actions,跨平台编译(darwin/linux/win)产物与校验值公开可查。

潜在缺点与局限性

  • 初始配置门槛:日历功能需一次 OAuth 交互及本地凭据文件,无法即装即用。
  • Node.js 依赖:默认通过 npx 拉取二进制,需 Node 18+ 环境;Docker 方案虽可解耦,但增加容器维护成本。
  • 功能聚焦:仅处理调度与可用性查询,不包含邮件发送、会议提醒推送等周边功能。
  • RRULE 扩展限制:复杂重复规则(如跨时区夏令时边界)依赖后端库实现,极端场景可能出现语义偏差。

适合人群

  • 需要 AI 助手(Claude Code、Cursor、Windsurf 等)直接操作用户日历的开发者与知识工作者。
  • 对供应链安全与数据主权敏感的企业用户(可通过自建 OAuth App + Docker 隔离实现完全内网闭环)。
  • 跨平台团队:同时管理 Google Workspace 与 Microsoft 365 双日历的用户。

常规风险

  • OAuth Token 泄露:本地文件权限配置不当或备份同步工具可能意外暴露 credentials.json;建议设置 0600 权限并排除云同步目录。
  • 时区歧义:自然语言解析("next Tuesday 2pm")依赖系统时区上下文,跨洋团队需显式指定偏移量或 IANA 时区名。
  • 并发预约冲突check_availabilitybook_slot 非原子操作,极端并发场景下仍存在竞态窗口;关键日程建议人工二次确认。
  • 提示注入防火墙:虽内置内容过滤,但恶意构造的事件描述仍可能通过社交工程链路影响用户;建议对自动生成的会议摘要进行人工抽查。

temporal-cortex 内容

references文件夹
手动下载zip · 5.0 kB
SECURITY-MODEL.mdtext/markdown
请选择文件