clawdo

🦞 AI 代理专用任务队列管家

专为 AI 代理打造的待办管理工具,支持心跳/定时/对话场景,通过三级自治权限实现安全的人机协作工作流。

收藏
5.2k
安装
1.5k
版本
v1.1.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

clawdo 是一款专为 AI 代理设计的任务管理工具,填补了代理系统在长期运行场景下的待办清单空白。它通过 SQLite 实现任务状态的持久化存储,支持在心跳循环、定时任务(cron)及对话交互等多种场景中无缝集成。

核心用法遵循简洁的四步流程:add 捕获任务、inbox 查询队列、start 开始执行、done 标记完成。命令行工具提供完整的 --json 结构化输出,便于代理程序解析而非处理人类可读文本。用户可通过内联语法快速标注项目(+word)、上下文(@word)、自治级别(auto/auto-notify/collab)及紧急程度(now/soon/whenever)。特别值得一提的是其自治级别机制:auto 允许代理在 10 分钟内静默完成简单任务;auto-notify 要求完成后通知人类;collab 则强制人机协作处理复杂或高风险操作。

显著优点包括其完善的安全设计:自治权限只能降级不能升级,代理连续失败三次将自动降级为 collab;任务提议需人类显式确认(clawdo confirm),防止代理擅自执行;内置防提示注入和参数化 SQL 查询。此外,非 TTY 安全设计使其适合在管道和子代理中调用,append-only 的审计日志提供了完整的状态变更追踪。

潜在缺点主要在于其架构依赖:作为纯文档型 Skill,实际功能完全依赖外部 npm 包 clawdo,用户需单独安装 Node.js ≥18 环境,这在离线或受限环境中可能受限。此外,当前版本为个人开发者维护(T3 来源),尚未建立组织级代码审查流程,长期维护稳定性有待观察。

该工具特别适合需要长期自主运行的 AI 代理开发者、构建复杂工作流自动化系统的工程师,以及追求人机协作安全边界的团队。对于需要严格离线运行或缺乏 Node.js 环境的场景则不太适用。

使用风险方面,虽然 Skill 本身无代码执行风险,但用户需确保从官方 npm 仓库安装二进制文件,避免供应链攻击。使用 auto 级别时需谨慎设置权限边界,防止代理在无人监督时执行意外操作。建议定期审计 clawdo list 检查代理提议的任务,并保持 SQLite 数据库的本地备份。

安全解读

核心用法

clawdo 是一款面向 AI Agent 的任务管理工具,填补了 Agent 生态中"异步任务队列"的空白。其核心工作流为 add → inbox → start → done,支持在心跳循环、定时任务(cron)和对话三种场景中无缝集成。

关键特性:

  • 持久化存储:基于 SQLite 的本地数据库,任务状态跨会话保持
  • 结构化输出:所有命令支持 --json 格式,便于 Agent 解析而非人工阅读
  • 自主级别系统:三级权限控制(auto/auto-notify/collab),Agent 提案需人工确认,失败自动降级保障安全
  • 内联语法解析clawdo add "任务内容 +项目 @上下文 auto soon" 快速标注元数据
  • 非交互式设计:完全管道友好,无 TTY 依赖,适合子 Agent 调用

典型集成场景:

  • 心跳模式:每30分钟检查 clawdo inbox --format json,自动执行 autoReady 任务
  • 提案模式:Agent 通过 clawdo propose 建议工作,人类 confirm/reject 审批
  • 批量处理:clawdo done id1,id2,id3 完成多项任务

显著优点

1. Agent 原生设计:不同于传统待办工具,clawdo 从协议层面为 Agent-Agent、Agent-Human 协作设计,权限模型清晰
2. 安全优先的自治:"Agent 提案,人类批准"原则, autonomy 只能降级不能升级,3次失败自动转为协作模式

3. 零摩擦集成:纯 CLI 工具,Node.js ≥18 即可运行,无复杂依赖

4. 审计友好:append-only 日志、加密安全 ID 生成,满足可追溯需求

潜在局限

  • T3 来源可信度:个人开发者项目(LePetitPince),虽代码活跃度良好(8个公开仓库),但缺乏企业级维护背书
  • 纯文档 Skill:本 Skill 本身仅包含使用说明,实际功能需额外安装 npm 包 clawdo,存在二次依赖
  • Node.js 生态绑定:运行依赖 npm/Node,对纯 Python 或其他语言 Agent 环境不够友好
  • 权限控制文档化:autonomy levels 的安全机制描述完善,但实际执行效果取决于 CLI 工具实现,Skill 本身无法强制约束

适合人群

  • 需要为 AI Agent 构建可靠任务队列的开发者
  • 追求人机协作审批工作流的 Agent 系统架构师
  • 使用 Node.js 生态、能接受 npm 依赖的技术团队
  • 对任务可追溯、权限分级有合规要求的场景

常规风险

  • 供应链风险:Skill 安全(纯文档)≠ CLI 工具安全,建议 npm audit 审计实际安装的 npm 包
  • 误配置风险:若人类过度授权 auto 级别,Agent 可能在无监督状态下执行操作
  • 数据持久化风险:SQLite 文件需妥善管理备份,避免任务状态丢失
  • 提案泛滥:未设置合理 proposed 任务清理机制,可能导致队列膨胀

clawdo 内容

手动下载zip · 3.5 kB
README.mdtext/markdown
请选择文件