核心功能
preqstation 是一款面向 PREQSTATION 项目的智能编码代理调度技能,核心定位是将自然语言任务委托给本地 AI 编程 CLI(Claude Code、Codex CLI 或 Gemini CLI)执行。其设计重点在于执行安全与 workspace 隔离——通过强制使用 git worktree 创建独立任务分支,避免污染主代码库。
关键用法
1. 触发方式:/skill preqstation、preqstation: 或 preq: 前缀指令
2. 引擎选择:支持 claude(默认)、codex、gemini 三种引擎,通过用户输入或默认规则解析
3. Workspace 隔离:自动从 MEMORY.md 解析项目路径 → 创建 codex/<project_key> 分支的独立 worktree → 在该隔离目录执行代理任务
4. 后台执行模式:支持 background:true 异步运行,配合 process 动作(list/poll/log/write/submit/kill)实现会话生命周期管理
5. Prompt 模板化:不直接转发用户输入,而是渲染结构化模板注入任务 ID、项目键、执行目录等元信息
显著优点
- 安全隔离设计:强制 worktree-first 执行,禁止在主检出目录或
~/.openclaw/内启动代理,从源头避免代码污染 - PTY 安全交互:所有引擎命令强制
pty:true,支持交互式 CLI 的真实终端行为 - 精细化会话控制:背景任务支持 poll/log/write 等标准进程操作,适配长时任务监控
- MEMORY.md 集成:自动维护项目路径映射表,支持动态添加/更新项目配置
- 审批绕过策略:对可信本地 CLI 使用
dangerously-*标志消除阻塞式权限提示,同时通过前置安全门限控制使用范围
潜在局限与风险
- 依赖外部 CLI:必须预装
claude、codex或gemini二进制,任一缺失即无法执行 - Git 工作流依赖:要求目标项目为 git 仓库,非 git 项目需用户指定有效路径
- dangerously 标志争议:
--dangerously-skip-permissions等标志虽限于 worktree 环境,但仍存在误操作放大风险 - 非交互场景限制:明确禁止用于单行编辑或纯只读检查,轻量任务仍需人工介入
- 平台兼容性:PTY 模式与特定 CLI 的沙箱绕过标志可能在部分环境受限
适合人群
- 需要批量处理 PREQSTATION 项目编码任务的开发者
- 追求代码库隔离、不愿主分支被自动修改的团队
- 已部署 Claude/Codex/Gemini CLI 并熟悉异步任务监控的技术用户
常规风险提示
- 务必确认
MEMORY.md中的项目路径为绝对路径,相对路径将导致 worktree 创建失败 - 后台任务需主动 poll/log 监控,避免"Agent failed before reply"类静默失败
- PR Review 必须在临时克隆或 worktree 执行,严禁在活跃主检出目录运行
- 若环境禁止
dangerously-*标志,技能将快速失败而非静默回退,需提前确认政策合规性