Preqstation

⚡ IM 消息驱动 AI 代码生成,危险模式极速执行

通过外部消息命令触发 PREQSTATION 任务执行,支持 Claude/Codex 危险模式自动化,需显式引擎选择与项目前缀路由。

收藏
3.2k
安装
959
版本
0.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

PREQSTATION OpenClaw Trigger 是一种桥接外部消息系统与 PREQSTATION 任务执行的自动化触发器。用户通过自然语言命令(如 start PRJ-284 in preqstation with claude)即可启动远程代码生成任务。

关键操作流程
1. 命令解析:识别动作动词(start/list)、票号前缀、目标引擎(claude/codex 必须显式指定)

2. 路径解析:根据票号前缀(如 PRJ-/APP-)映射到对应项目工作区

3. 安全警告:执行前强制输出风险提示

4. 危险模式执行:以自动化权限运行 CLI 工具,无人工确认环节

显著优点

  • 低摩擦集成:自然语言命令降低操作门槛,适合 IM 场景快速触发
  • 引擎灵活:支持 Anthropic Claude 与 OpenAI Codex 双引擎按需切换
  • 项目隔离:前缀路由机制实现多项目工作区的自动寻址
  • Fail-Fast 设计:MCP 未配置时立即终止,避免静默失败

潜在缺点与局限性

| 维度 | 风险描述 |
|------|---------|
| **权限模型** | "dangerous mode" 意味着绕过常规确认流程,误触发即执行 |
| **凭证安全** | 虽声明不存储 API 密钥,但运行时需访问 MCP 配置的凭证 |
| **输入验证** | 自然语言解析存在歧义风险(如票号格式误判) |
| **审计盲区** | 远程自动化执行可能脱离标准代码审查流程 |
| **依赖链** | 强依赖 node 环境与 MCP 服务,任一环节故障即中断 |

适合人群

  • 平台工程团队:需要为开发者提供 IM 驱动的自助式代码生成通道
  • DevOps/自动化工程师:构建 CI 外围的轻量级任务触发层
  • 已受控环境:在沙箱、隔离工作区或严格监控下的自动化场景

常规风险

1. 命令注入:外部消息内容若未充分过滤,可能篡改引擎选择或路径解析
2. 越权执行:前缀到路径的映射若配置宽松,可能导致跨项目访问

3. 隐蔽操作:"dangerous mode" 特性使恶意或错误命令在后台静默执行

4. 凭证扩散:MCP 配置若采用共享服务账户,权限边界难以追踪

建议缓解:启用命令白名单、强制二次确认(对高危项目)、审计日志外发、定期轮换 MCP 凭证。

Preqstation 内容

src文件夹
手动下载zip · 7.1 kB
memory.mjstext/javascript
请选择文件