核心用法
PREQSTATION OpenClaw Trigger 是一种桥接外部消息系统与 PREQSTATION 任务执行的自动化触发器。用户通过自然语言命令(如 start PRJ-284 in preqstation with claude)即可启动远程代码生成任务。
关键操作流程:
1. 命令解析:识别动作动词(start/list)、票号前缀、目标引擎(claude/codex 必须显式指定)
2. 路径解析:根据票号前缀(如 PRJ-/APP-)映射到对应项目工作区
3. 安全警告:执行前强制输出风险提示
4. 危险模式执行:以自动化权限运行 CLI 工具,无人工确认环节
显著优点
- 低摩擦集成:自然语言命令降低操作门槛,适合 IM 场景快速触发
- 引擎灵活:支持 Anthropic Claude 与 OpenAI Codex 双引擎按需切换
- 项目隔离:前缀路由机制实现多项目工作区的自动寻址
- Fail-Fast 设计:MCP 未配置时立即终止,避免静默失败
潜在缺点与局限性
| 维度 | 风险描述 |
|------|---------|
| **权限模型** | "dangerous mode" 意味着绕过常规确认流程,误触发即执行 |
| **凭证安全** | 虽声明不存储 API 密钥,但运行时需访问 MCP 配置的凭证 |
| **输入验证** | 自然语言解析存在歧义风险(如票号格式误判) |
| **审计盲区** | 远程自动化执行可能脱离标准代码审查流程 |
| **依赖链** | 强依赖 node 环境与 MCP 服务,任一环节故障即中断 |
适合人群
- 平台工程团队:需要为开发者提供 IM 驱动的自助式代码生成通道
- DevOps/自动化工程师:构建 CI 外围的轻量级任务触发层
- 已受控环境:在沙箱、隔离工作区或严格监控下的自动化场景
常规风险
1. 命令注入:外部消息内容若未充分过滤,可能篡改引擎选择或路径解析
2. 越权执行:前缀到路径的映射若配置宽松,可能导致跨项目访问
3. 隐蔽操作:"dangerous mode" 特性使恶意或错误命令在后台静默执行
4. 凭证扩散:MCP 配置若采用共享服务账户,权限边界难以追踪
建议缓解:启用命令白名单、强制二次确认(对高危项目)、审计日志外发、定期轮换 MCP 凭证。