核心功能
Heartbeat Manager 是一款面向自动化 Agent 的任务监控与健康管理 Skill,通过定时"心跳"机制实现工作流的全自动追踪。核心功能包括:
- 智能心跳检查 (
beat):每30分钟扫描 daily.md 例行任务、todo.md 待办事项、ongoing.json 任务状态机,智能区分"正常推进"与"完全卡死" - 未来事件预警 (
upcoming.md):🔴🟡🔵 三级预警系统,自动同步 Canvas LMS 作业与 Flight Schedule Pro 飞行计划 - 健康度评分 (0-100分):多维度量化评估,涵盖 Daily/Todo/Ongoing 完成率、邮件处理效率、Git 同步状态
- 自动化报告:日报(00:00)、周报(周日23:59)邮件发送,支持 Gmail App Password 安全认证
显著优点
1. 零侵入架构:Git、邮件、Canvas/FSP 均为可选模块,核心心跳功能无需任何外部凭证
2. 多重安全设计:shell=False 的 subprocess、commit message 净化、.env 隔离敏感配置、auto_push 独立开关
3. 智能状态机:ongoing.json 支持 IDLE→WIP→DONE/WAIT/BLOCK 完整流转,自动检测任务僵死
4. 浏览器扩展集成:通过 Chrome relay 无 API 凭证抓取 Canvas/FSP 数据,降低使用门槛
5. 看门狗机制:v1.2.0 引入 .last_heartbeat 文件锁,配合 cron 实现可靠的 30 分钟间隔控制
潜在局限
- 凭证配置门槛:邮件/Canvas/FSP 功能需手动获取 App Password/API Token,部分机构账户权限受限
- 文件系统依赖:核心功能依赖本地
workspace/目录写入,无数据库存储 - 邮件服务商绑定:当前仅原生支持 Gmail SMTP,其他服务商需手动配置
- Chrome 扩展依赖:浏览器数据同步需本地运行 Chrome + 扩展,无法纯后台运行
适合人群
- 需要自动化任务追踪的个人开发者/研究者
- 使用 OpenClaw/Eva 等 Agent 框架的高阶用户
- 有 Canvas LMS 作业管理与飞行训练排程需求的学生飞行员
- 追求本地化、隐私优先工作流管理的用户
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 凭证泄露 | `.env` 文件误提交 | 文件已加入 `.gitignore`,但需用户确认 |
| Git 误操作 | auto_push 向错误 remote 推送 | 默认关闭,需双重确认开启 |
| 邮件轰炸 | 配置错误导致频繁告警 | 连续3次低于60分才触发,支持完全禁用 |
| 数据丢失 | 本地文件损坏 | 建议开启 Git 同步作为备份 |
安全等级评估依据
- S级设计:所有危险操作(subprocess、文件写入、网络请求)均有独立开关,默认关闭
- 输入净化:commit message 过滤控制字符,防止注入
- 凭证隔离:敏感信息仅存储于本地
.env,永不上传 - 副作用透明:安装前明确声明所有副作用,用户可控