核心用法
dida-cli 是滴答清单(Dida365/TickTick)的非官方命令行工具,基于 Node.js 开发。用户需先全局安装 npm install -g @suibiji/dida-cli,通过 dida auth login 完成 OAuth PKCE 浏览器授权,之后即可执行项目与任务的全生命周期管理:
- 项目操作:
dida project list [--json]列出所有清单,JSON 模式便于程序化处理; - 任务操作:
dida task create --title "xxx" --project <id>创建任务,支持--content、--dueDate等字段;dida task get/update/complete/delete/move完成查询、修改、完成、删除及跨项目移动; - 安全原则:所有破坏性操作(delete、批量修改)需用户显式确认,禁止自动重试或伪造 ID。
显著优点
1. OAuth PKCE 授权:相比密码或 Token 硬编码,浏览器流程安全性更高;
2. 结构化输出:多数命令支持 --json,便于脚本集成与 CI/CD 自动化;
3. 完整工作流覆盖:从创建到归档、跨项目移动,满足 GTD 重度用户需求;
4. 明确的 Agent 安全规范:文档内置严格的 ID 校验、确认机制,降低误操作风险。
潜在缺点与局限性
- 第三方非官方:非滴答官方出品,API 变更可能导致兼容性问题;
- Node.js 依赖:需维护 npm 环境与全局包,对非技术用户门槛较高;
- 功能边界:明确排除了高级或破坏性操作(如批量导入导出、数据恢复),复杂场景需回退至官方 App;
- 网络与浏览器依赖:OAuth 流程受浏览器弹窗、防火墙影响,无浏览器环境需额外处理。
适合人群
- 开发者与运维人员:需要将任务管理集成到脚本、定时任务或自动化工作流;
- GTD 重度用户:偏好终端效率,追求快速批量操作;
- 团队协作:通过 JSON 输出对接内部系统,实现任务数据同步。
常规风险
- Token 泄露:虽然 OAuth 较安全,但本地存储的访问令牌仍需防范权限滥用;
- 误删风险:尽管有确认机制,脚本自动化时仍可能因逻辑缺陷导致批量误删;
- 服务可用性:依赖滴答清单 API 稳定性,第三方工具无 SLA 保障;
- 数据一致性:跨项目移动或并发修改时可能出现状态同步延迟。