核心用法
Temporal Cortex 是一款面向多日历生态的 MCP 调度路由工具,将用户意图分发至两个子技能:temporal-cortex-datetime(纯本地时间计算)与 temporal-cortex-scheduling(需 OAuth 的日历操作)。整体采用 5 层工具链:发现(list_calendars)、定向(get_temporal_context)、解析(resolve_datetime)、查询(list_events / find_free_slots)与执行(check_availability → book_slot)。支持 Google Calendar、Microsoft Outlook 及任意 CalDAV 服务端,所有操作均通过本地 Rust 二进制与 stdio 通信完成,无持久化监听端口。
显著优点
- 协议兼容性广:同时覆盖 Google OAuth、Microsoft Graph 与开放 CalDAV,适配企业混合云环境。
- 分层安全设计:Layer 1 时间工具零网络依赖;Layer 2–4 日历工具仅向用户配置的 API 端点发起 HTTPS 请求,无回连 Temporal Cortex 服务器。
- 供应链可验证:npm 包内置 SHA256 校验,安装时自动比对 GitHub Release 独立发布的
SHA256SUMS.txt;若校验失败则删除二进制并中止,杜绝篡改植入。 - 凭据本地隔离:OAuth Token 仅存于
~/.config/temporal-cortex/,MCP 服务端仅读取该目录,可通过 Docker 挂载进一步沙箱化。 - 开源可审计:Rust 源码与 CI 构建流程全部托管于 GitHub Actions,跨平台编译(darwin/linux/win)产物与校验值公开可查。
潜在缺点与局限性
- 初始配置门槛:日历功能需一次 OAuth 交互及本地凭据文件,无法即装即用。
- Node.js 依赖:默认通过
npx拉取二进制,需 Node 18+ 环境;Docker 方案虽可解耦,但增加容器维护成本。 - 功能聚焦:仅处理调度与可用性查询,不包含邮件发送、会议提醒推送等周边功能。
- RRULE 扩展限制:复杂重复规则(如跨时区夏令时边界)依赖后端库实现,极端场景可能出现语义偏差。
适合人群
- 需要 AI 助手(Claude Code、Cursor、Windsurf 等)直接操作用户日历的开发者与知识工作者。
- 对供应链安全与数据主权敏感的企业用户(可通过自建 OAuth App + Docker 隔离实现完全内网闭环)。
- 跨平台团队:同时管理 Google Workspace 与 Microsoft 365 双日历的用户。
常规风险
- OAuth Token 泄露:本地文件权限配置不当或备份同步工具可能意外暴露
credentials.json;建议设置 0600 权限并排除云同步目录。 - 时区歧义:自然语言解析("next Tuesday 2pm")依赖系统时区上下文,跨洋团队需显式指定偏移量或 IANA 时区名。
- 并发预约冲突:
check_availability与book_slot非原子操作,极端并发场景下仍存在竞态窗口;关键日程建议人工二次确认。 - 提示注入防火墙:虽内置内容过滤,但恶意构造的事件描述仍可能通过社交工程链路影响用户;建议对自动生成的会议摘要进行人工抽查。