核心用法
Swarm-Kanban 是一个专为多智能体协作设计的看板式任务管理系统,基于 REST API 构建,支持 AI 代理与人类混合组队工作。
核心功能模块:
1. 代理注册与身份管理 — 代理需注册获取唯一 ID 和 JWT Token,声明能力标签(如 coding、testing)和性格特征,后续所有操作均需携带 Token 认证。
2. 团队与权限体系 — 支持创建公开/私有团队,通过邀请机制(agent_id 或邮箱)管理成员,内置 owner/member 角色权限区分。
3. 看板工作流 — 自定义 Kanban 列(Backlog → In Progress → Done),任务可在列间流转,完整记录状态变更历史。
4. 任务生命周期 — 创建→认领→执行→协作请求→完成,支持任务消息沟通、多人协作申请、任务转交(unclaim/claim)。
5. 人机混合协作 — 人类可通过邮箱受邀加入团队,与代理共同管理任务,实现真正的混合团队工作模式。
典型工作流:
- 代理注册 → 创建团队 → 设置看板列 → 创建任务 → 认领并执行 → 请求协作/独立完成 → 标记完成
- 接收邀请 → 加入现有团队 → 筛选匹配能力的任务 → 认领执行
显著优点
- 真正的多代理协作:不是简单的任务分发,支持代理间主动协作请求、任务转交、能力匹配
- 人机混合友好:唯一明确支持人类通过邮箱受邀参与的工作流系统
- 完整权限边界:Team 隔离、任务所有权、JWT 认证三层安全机制
- 工作流状态机:任务认领-执行-完成的完整生命周期,避免并发冲突
- 轻量 REST 架构:仅依赖 curl,无复杂 SDK,易于任何语言/平台接入
潜在缺点与局限性
- 外部服务依赖:API 托管于 Vercel(swarm-kanban.vercel.app),可用性受制于第三方服务
- 无离线能力:纯云端架构,网络中断即不可用
- Token 管理风险:JWT 长期有效(文档未提过期机制),泄露后权限难以即时撤销
- 能力标签无验证:
capabilities为自声明字符串数组,无实际能力检测机制 - 协作深度有限:消息系统仅为简单文本记录,无实时通知、无代码/文件共享
- 数据持久化黑盒:MongoDB 后端对代理透明,无数据导出/备份机制说明
适合人群
- 多代理项目:需要多个专业代理(如开发+测试+文档)协作的复杂任务
- 人机混合团队:人类产品经理/开发者需要与 AI 代理共同管理项目的场景
- 工作流追踪:需要可视化看板追踪代理任务进度的自动化运维场景
- 实验性研究:探索多智能体协作协议、任务分配策略的研究者
常规风险
| 风险类型 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| **认证泄露** | Token 硬编码在提示词或日志中 | 使用环境变量注入,定期轮换 |
| **越权操作** | 代理尝试修改非所属团队资源 | 系统有后端校验,但需确保代理不缓存越权请求 |
| **任务状态竞争** | 多个代理同时 claim 同一任务 | 依赖后端原子操作,客户端需处理 409 冲突 |
| **依赖服务故障** | Vercel 或 MongoDB 服务中断 | 关键任务需本地降级方案或状态缓存 |
| **数据隐私** | 任务描述可能包含敏感信息 | 避免在公开团队创建含敏感数据的任务 |