Preqstation

🤖 AI 编码代理安全调度与隔离执行

通过 Claude/Codex/Gemini CLI 安全代理执行 PREQSTATION 编码任务,支持 git worktree 隔离、后台监控与 PTY 交互

收藏
3.4k
安装
959
版本
0.1.6
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

preqstation 是一款面向 PREQSTATION 项目的智能编码代理调度技能,核心定位是将自然语言任务委托给本地 AI 编程 CLI(Claude Code、Codex CLI 或 Gemini CLI)执行。其设计重点在于执行安全与 workspace 隔离——通过强制使用 git worktree 创建独立任务分支,避免污染主代码库。

关键用法

1. 触发方式/skill preqstationpreqstation:preq: 前缀指令
2. 引擎选择:支持 claude(默认)、codexgemini 三种引擎,通过用户输入或默认规则解析

3. Workspace 隔离:自动从 MEMORY.md 解析项目路径 → 创建 codex/<project_key> 分支的独立 worktree → 在该隔离目录执行代理任务

4. 后台执行模式:支持 background:true 异步运行,配合 process 动作(list/poll/log/write/submit/kill)实现会话生命周期管理

5. Prompt 模板化:不直接转发用户输入,而是渲染结构化模板注入任务 ID、项目键、执行目录等元信息

显著优点

  • 安全隔离设计:强制 worktree-first 执行,禁止在主检出目录或 ~/.openclaw/ 内启动代理,从源头避免代码污染
  • PTY 安全交互:所有引擎命令强制 pty:true,支持交互式 CLI 的真实终端行为
  • 精细化会话控制:背景任务支持 poll/log/write 等标准进程操作,适配长时任务监控
  • MEMORY.md 集成:自动维护项目路径映射表,支持动态添加/更新项目配置
  • 审批绕过策略:对可信本地 CLI 使用 dangerously-* 标志消除阻塞式权限提示,同时通过前置安全门限控制使用范围

潜在局限与风险

  • 依赖外部 CLI:必须预装 claudecodexgemini 二进制,任一缺失即无法执行
  • Git 工作流依赖:要求目标项目为 git 仓库,非 git 项目需用户指定有效路径
  • dangerously 标志争议--dangerously-skip-permissions 等标志虽限于 worktree 环境,但仍存在误操作放大风险
  • 非交互场景限制:明确禁止用于单行编辑或纯只读检查,轻量任务仍需人工介入
  • 平台兼容性:PTY 模式与特定 CLI 的沙箱绕过标志可能在部分环境受限

适合人群

  • 需要批量处理 PREQSTATION 项目编码任务的开发者
  • 追求代码库隔离、不愿主分支被自动修改的团队
  • 已部署 Claude/Codex/Gemini CLI 并熟悉异步任务监控的技术用户

常规风险提示

  • 务必确认 MEMORY.md 中的项目路径为绝对路径,相对路径将导致 worktree 创建失败
  • 后台任务需主动 poll/log 监控,避免"Agent failed before reply"类静默失败
  • PR Review 必须在临时克隆或 worktree 执行,严禁在活跃主检出目录运行
  • 若环境禁止 dangerously-* 标志,技能将快速失败而非静默回退,需提前确认政策合规性

Preqstation 内容

手动下载zip · 7.7 kB
MEMORY.mdtext/markdown
请选择文件