核心用法
Unitask Agent 是一个 AI 任务管理集成技能,允许 AI 代理通过作用域 API 令牌安全操作用户的 Unitask 账户。用户需在 unitask.app 注册公测版,从 Dashboard → Settings → API 生成令牌并配置为 UNITASK_API_KEY 环境变量。
功能覆盖
- 任务 CRUD:创建、读取、更新、软删除任务及子任务(通过
parent_id建立层级) - 状态流转:
todo/done状态切换,推荐用完成替代删除 - 标签系统:完整标签生命周期管理(创建、着色、附加/分离任务)
- 时间块规划:
plan_day_timeblocks支持预览/应用今日日程安排 - 结构重组:
move_subtask和merge_parent_tasks带dry_run保护
权限模型(细粒度作用域)
| 作用域 | 能力 |
|--------|------|
| `read` | 列表/获取任务、标签、设置 |
| `write` | 创建、更新、移动、合并操作 |
| `delete` | 软删除任务/标签(需同时有 `read`) |
安全设计亮点
- 强制 dry_run:结构变更类操作默认预览,确认后执行
- 最小权限原则:按工作流仅申请必要作用域
- 令牌隔离:通过环境变量注入,禁止聊天记录暴露
显著优点
1. 生产级 MCP 托管:官方 HTTPS 端点 unitask.app/api/mcp,Bearer Token 认证
2. 时间块原生支持:scheduled_start + duration_minutes 实现日历级任务规划
3. 层级任务模型:父子关系支持复杂项目管理场景
4. Beta 即开放:无门槛公测,即时可用
局限性与风险
| 维度 | 说明 |
|------|------|
| 产品阶段 | 公开 Beta,API 稳定性与数据持久性政策未明确 |
| 认证方式 | 仅支持长期 API 令牌,无 OAuth/OIDC 短期凭证轮换 |
| 作用域粒度 | `write` 覆盖创建+更新+移动+合并,无法更细拆分(如仅允许创建不允许修改) |
| 删除不可逆 | 软删除机制但未说明保留期,误删恢复能力未知 |
| 依赖外部服务 | MCP 端点可用性完全绑定 Unitask 平台 SLA |
适合人群
- 已使用或愿意迁移至 Unitask 生态的效率工具用户
- 需要 AI 辅助进行每日时间块规划的日程管理者
- 接受 Beta 软件风险、注重细粒度权限控制的技术早期采用者
常规风险提示
- 令牌泄露:长期令牌若泄露,攻击者可持续访问任务数据直至手动撤销
- 作用域过宽:配置时易误授
delete权限,建议按需最小化 - 数据锁定:任务数据存储于 Unitask 云端,迁移导出路径未文档化
- AI 幻觉:时间块规划建议需人工复核,避免过度依赖自动化调度