ClawTab
ClawTab

ClawTab

ClawTab es un plano de control de macOS nativo de tmux para sesiones duraderas de Claude Code, Codex, OpenCode y shell, con un demonio sin cabeza, clientes CLI/TUI/GUI, programaciones, secretos, acceso remoto y aprobaciones móviles. Esta revisión explica la arquitectura, los límites de seguridad, la implementación, las alternativas y cuándo vale la pena la orquestación.

76

Views

0

Likes

May 2026

Added

clawtab.cc

Website

Tags

control multiagenteClaude CodeCodextmuxmacOS

Product Preview

A quick visual look at ClawTab before you visit the official site.

Published 5/25/2026
ClawTab screenshot

Editorial Review

About ClawTab

ClawTab es un plano de control nativo tmux para ejecutar y supervisar Claude Code, Codex, OpenCode y trabajos de shell ordinarios en macOS. Su diseño central es inusual y útil: el agente permanece en un panel tmux real, un demonio sin cabeza agrega programación y estado operativo, y el terminal, cwtctl CLI, cwttui TUI, Tauri GUI opcional, navegador, aplicación iOS y Telegram actúan como clientes de ese mismo sesión.

Esto hace que ClawTab sea más que una apariencia de terminal, pero menos que una plataforma de agente de codificación en la nube. No proporciona el modelo, revisa el código, aísla comandos que no son de confianza ni reemplaza el control de fuente ni la CI. Su valor aparece cuando las operaciones de sesión (encontrar agentes bloqueados, preservar terminales, enrutar aprobaciones, programar trabajos y separar credenciales) se han convertido en un problema mayor que iniciar otro agente.

Official ClawTab interface for monitoring multiple tmux-backed AI coding agent sessions
Captura de pantalla oficial ClawTab. El plano de control mejora la visibilidad, pero cada panel aún hereda los permisos de su proceso local, directorio de trabajo, credenciales y servicios conectados.

Arquitectura: un panel, varias superficies de control

capaposeeImplicación operativa
Panel tmuxProceso del agente, estado del terminal, desplazamiento hacia atrás y directorio de trabajoCerrar la GUI no finaliza la sesión; normal tmux permanece utilizable
ClawTab demonioDescubrimiento, horarios, metadatos, detección de preguntas, retransmisión, notificaciones y suscripciones PTYSe ejecuta a través de launchd y se convierte en un punto de control en segundo plano privilegiado.
cwtctl / cwttuiTrabajo sin cabeza, panel, secreto, Telegram y operaciones de demonioLa automatización puede funcionar sin la aplicación visual
GUI de escritorioDivisiones visuales, mapa mental, configuración, historial y vistas de terminalCliente opcional, no el tiempo de ejecución duradero
Remoto/iOS/TelegramVisualización en vivo, notificaciones, preguntas y aportes enviados a través de un reléRuta de aprobación conveniente que amplía la autenticación y el riesgo de la red

La arquitectura evita un modo de falla común: una aplicación de escritorio posee un pseudoterminal oculto y luego pierde el agente cuando la ventana falla o se cierra. ClawTab en su lugar trata el ID del panel tmux como una identidad de sesión estable. Pasar de la terminal al teléfono debería continuar con el mismo proceso en lugar de crear un agente duplicado con un contexto diferente.

Lo que añade más allá del simple tmux

Plain tmux ya proporciona sesiones de terminal, ventanas, paneles, desplazamiento hacia atrás y secuencias de comandos desmontables. ClawTab agrega metadatos y operaciones específicas del agente: marcadores de trabajo, de solicitud e inactivos; títulos basados ​​en tareas; trabajos agrupados; horarios cron; detección de preguntas; respuestas remotas; auto-sí por panel; inyección secreta; notificaciones; restaurar el contexto; y mapas visuales. Estas características sólo son valiosas si eliminan el costo real de coordinación.

SituaciónEl simple tmux es suficiente cuando...ClawTab se vuelve útil cuando...
Dos agentes interactivosPuede nombrar ventanas e inspeccionar ambas con frecuenciaNecesita alertas móviles o etiquetas de estado consistentes
Ocho o más sesionesUna disciplinada barra de estado personalizada y scripts ya funcionanLas preguntas, las historias y los estados de trabajo se están perdiendo
Trabajo programadoLos registros y alertas de cron plus ya son confiablesQuiere programas para abrir paneles de agentes inspeccionables
Supervisión remotaSSH/VPN y tmux satisfacen la necesidadLas preguntas de un toque y las vistas móviles justifican un relevo
Proveedores mixtosCada CLI se puede gestionar de forma idéntica por convenciónLa restauración específica del proveedor y el estado de la pregunta necesitan normalización

Instalación y primera validación.

El inicio rápido oficial recomienda Homebrew: instalación de preparación --cask tonisives/tap/clawtab. Instala la GUI, cwtctl y cwttui. Los requisitos actuales de compilación de código fuente son macOS 10.15 o posterior, tmux, Rust, Node.js y pnpm; También se requiere una CLI de agente compatible. El demonio está instalado y verificado con cwtctl instalación del demonio y cwtctl estado del demonio.

No empieces con un repositorio importante. Cree un proyecto de prueba desechable, instale una CLI de proveedor y ejecute un trabajo inofensivo que enumere archivos y escriba un resultado temporal. Verifique la desconexión/reconexión, el cierre de la GUI, el reinicio del demonio, la detección de preguntas, la cancelación y el historial antes de agregar programaciones o control remoto. Mantenga habilitadas las solicitudes de permisos nativos del agente durante esta etapa.

  1. Registre las versiones ClawTab, tmux y del proveedor instaladas.
  2. Confirme qué usuario launchd posee el demonio e inspeccione sus registros.
  3. Cree un trabajo de solo lectura en un repositorio no confidencial.
  4. Cierre todos los clientes opcionales y verifique que el proceso tmux sobreviva.
  5. Active una pregunta segura y pruebe el enrutamiento de respuestas.
  6. Detenga el trabajo y verifique que los procesos secundarios no estén huérfanos.
  7. Exporte o documente los pasos de recuperación antes de agregar trabajo de producción.

Tipos de trabajo y disciplina de programación

La documentación describe trabajos binarios, trabajos Claude basados en solicitudes y trabajos de carpeta de proyecto. Las instrucciones de la carpeta se encuentran debajo ~/.config/clawtab/jobs/, con job.md para un trabajo y context.md para un contexto de proyecto compartido. Los trabajos se pueden ejecutar desde la GUI, cwtctl, cwttui, Telegram o cron. La configuración central es conveniente, pero puede diferir silenciosamente de las instrucciones del repositorio controladas por versiones.

tipo de trabajoBuen usoBarandillaEvidencia de éxito
binarioScript determinista de pelusa, copia de seguridad o informeRuta ejecutable explícita, tiempo de espera y manejo del código de salidaRegistro inmutable más suma de comprobación de artefactos
archivo rápidoSolicitud de investigación o mantenimiento repetibleSolicitud de versión y prohibición de mutaciones no revisadasEnlaces de origen y salida estructurados
agente de carpetaTarea de código con ámbito de repositorioCredenciales de árbol de trabajo dedicado, sucursal y privilegios mínimosDiferencias, pruebas y compromiso revisable
Activado remotamenteRespuesta operativa aprobada fuera del escritorioAutenticación sólida y catálogo de comandos limitadoActor, hora, solicitud e ID del panel resultante
Agente cronAuditoría recurrente acotadaSin aprobación automática indefinida; límites de simultaneidad y gastoEstado de ejecución, duración, costo y alerta de falla explícita

Evite la superposición de cronogramas a menos que se demuestre que es seguro ejecutar el trabajo al mismo tiempo. Un agente anterior estancado más una nueva invocación cron pueden editar la misma rama, competir por bloqueos o duplicar acciones externas. Agregue un bloqueo de proyecto, tiempo de ejecución máximo y ruta de escalada. Una terminal marcada como "en funcionamiento" no es prueba de un progreso útil.

Secretos: la inyección reduce las fugas, no la autoridad

ClawTab dice que puede leer secretos de macOS Keychain y gopass, asignarlos por trabajo e inyectarlos como variables de entorno sin almacenarlos en la configuración del trabajo o en los registros. Eso es mejor que pegar tokens en job.md, pero un secreto inyectado todavía está disponible para el proceso de trabajo y potencialmente para sus hijos. Una dependencia comprometida, una herramienta inyectada rápidamente o un comando de diagnóstico descuidado pueden filtrarlo.

  • Cree cuentas de servicio separadas para agentes desatendidos; no inyecte el token personal amplio de un desarrollador.
  • Utilice credenciales con alcance de repositorio, proyecto y entorno con vidas útiles cortas y límites de gasto.
  • Separe los trabajos de investigación de solo lectura de la implementación, la publicación de paquetes y la administración de producción.
  • Audite los archivos de inicio del shell, las variables de entorno heredadas y los procesos secundarios.
  • Redactar la salida del terminal antes de la transmisión remota o compartir soporte; scrollback puede contener secretos incluso si ClawTab no los registró intencionalmente.
  • Rote las credenciales después de la pérdida del dispositivo, actividad remota sospechosa o un trabajo que no sea de confianza.

El acceso remoto cambia el modelo de amenaza

El control remoto enruta la salida y entrada del terminal entre el demonio local y un relé, luego a un cliente web o móvil. Las opciones oficiales son una retransmisión autohospedada gratuita o ClawTab Remote alojada a $4,99 por mes. El autohospedaje elimina la retransmisión alojada por el proveedor, pero agrega responsabilidades de parches, TLS, autenticación, disponibilidad y registro; no hace que el sistema sea seguro automáticamente.

RiesgoPor qué es importanteControlar para probar
Adquisición de cuentaUn cliente remoto puede escribir en terminales privilegiadasFuerza de autenticación, revocación de dispositivo y vencimiento de sesión
Exposición de relevoLos flujos de terminales pueden incluir código, rutas, indicaciones y secretos.Diseño del transporte, retención, acceso de operadores y política de incidencias.
Fuga de notificacionesLas vistas previas de la pantalla de bloqueo pueden revelar datos del repositorio o del clienteContenido de notificación redactado y política de dispositivos
Acción de panel incorrectoUn breve mensaje móvil puede carecer de suficiente contextoMostrar proyecto, proveedor, mando y riesgo antes de aceptar.
telefono perdidoLas sesiones existentes pueden permanecer autorizadasCierre de sesión remoto, revocación de tokens y controles de MDM
Deriva del autohospedadorUn relé obsoleto puede convertirse en el componente más débilLanzamiento fijado, cadencia de actualización, copias de seguridad y monitoreo

Antes de habilitar Remoto, inspeccione la documentación de privacidad actual y la arquitectura de implementación, haga un inventario de lo que puede contener la salida del panel y realice una exploración del dispositivo perdido. Si el flujo de trabajo maneja código regulado o confidencial del cliente, la revisión de seguridad debe cubrir las CLI del demonio, la retransmisión, los clientes y el proveedor como un solo sistema.

El sí automático es una política de ejecución, no un cambio de conveniencia

El sí automático por panel puede mantener a un agente desatendido en movimiento, pero colapsa el punto de control humano que muchos agentes de codificación utilizan como límite de seguridad. Nunca lo habilites simplemente porque una sesión plantea demasiadas preguntas. Primero, reduzca los privilegios del sistema de archivos, el shell, la red y la cuenta del agente para que una aprobación incorrecta tenga un impacto limitado.

El trabajo aprobado automáticamente es limitado y reversible: leer un repositorio, ejecutar un conjunto de pruebas, crear artefactos en un directorio desechable o editar un árbol de trabajo dedicado. Manténgalo desactivado para eliminación, implementación, datos de producción, pagos, cambios de credenciales, publicaciones públicas, mensajes y migraciones destructivas de bases de datos. La pregunta decisiva no es "¿Confiamos en el modelo?" sino “¿Cuál es la peor acción que este proceso puede realizar sin otro control?”

Un modelo operativo multiagente seguro

Asigne a cada agente codificador un árbol de trabajo y una rama separados. Asigne un propietario de tarea, defina rutas permitidas y pruebas de aceptación, y solicite una puerta de CI humana o independiente antes de la fusión. Los paneles compartidos son observables, pero los directorios de trabajo compartidos siguen siendo propensos a colisiones. No permita que dos agentes formatee, migren o regeneren los mismos archivos simultáneamente.

MétricaDefinición útilSeñal de advertencia
tiempo bloqueadoMinutos desde la pregunta detectada hasta la respuesta revisadaRespuestas rápidas pero aprobaciones erróneas en aumento
Tasa de finalizaciónTrabajos que superan las pruebas de aceptación sin rescate manualEstados “terminados” con CI fallida
Revisar la cargaMinutos humanos por cambio aceptadoMás agentes crean más diferencias de bajo valor
Tasa de colisiónTrabajos con archivos, bloqueos o ramas superpuestosResolución de conflictos repetidos
Costo por tarea aceptadaGasto del proveedor más tiempo de revisión por resultado combinadoEl alto paralelismo genera reintentos y desperdicio
tiempo de recuperaciónTiempo para restaurar después de una falla del demonio, relé o dispositivoLas sesiones sobreviven pero la propiedad/el contexto no está claro

Alternativas

OpciónMejor ajusteCompensación versus ClawTab
Normal tmuxPequeño número de sesiones y operadores nativos de terminalesMenos metadatos, aprobación móvil y programación empaquetada
SSH + tmux + secuencias de comandosEquipos con automatización y acceso remoto madurosMás montaje y mantenimiento, menos abstracciones de producto
Claude Code Agent TeamsCoordiné a Claude compañeros de equipo dentro de una tarea interactivaEspecíficos del proveedor y diferentes de los procesos duraderos independientes.
CursorDesarrollo interactivo con el primer editor y agentes paralelos integradosNo centrado en paneles tmux duraderos y arbitrarios
corredores de CIAutomatización no interactiva determinista y auditableMal ajuste para sesiones terminales conversacionales
Plataformas de agentes en la nubeAislamiento gestionado, política de flota y flujos de trabajo de equipoMenos continuidad de la terminal local y costo/bloqueo potencialmente más alto

Preguntas frecuentes

¿ClawTab reemplaza el código Claude o Codex?

No. Lanza y supervisa las CLI compatibles; la autenticación del proveedor, el comportamiento del modelo, los límites y la facturación permanecen separados.

¿Es necesario que la GUI permanezca abierta?

No. El demonio launchd posee monitoreo en segundo plano, cronogramas, conectividad de retransmisión y operaciones de trabajo.

¿Es ClawTab gratuito?

El escritorio local, la CLI, la TUI y el relé autohospedable tienen licencia MIT y son gratuitos. El precio actual del servicio remoto alojado es de $4,99 por mes.

¿El autohospedaje es automáticamente privado?

No. Cambia quién opera el relé, pero su equipo debe asegurar la autenticación, el transporte, las actualizaciones, los registros, las copias de seguridad y el acceso al servidor.

¿Debería habilitarse el sí automático?

Solo para trabajos reversibles de alcance limitado que se ejecutan con privilegios mínimos. Mantenga la aprobación explícita de las acciones consecuentes.

¿Quién se beneficia más?

Los usuarios de macOS que ya administran suficientes agentes terminales que bloquean la visibilidad de la sesión, la programación y la respuesta remota ahorran un tiempo mensurable.

fuentes primarias

Última revisión el 25 de julio de 2026. ClawTab se está desarrollando rápidamente; Confirme la versión actual, los proveedores admitidos, el diseño del relé, los términos de privacidad y el precio antes de la implementación.

Ready to try ClawTab?

Visit the official website to get started

Visit ClawTab

Quick Info

Added
5/27/2026
Published
5/25/2026
Updated
8/25/2026

Share This Tool

Have an AI tool to share?

Submit it to AI Dreamhub

Get your product in front of people actively exploring AI tools.

Submit Your Tool
Cursor

Cursor

Built to make you extraordinarily productive, Cursor is the best way to code with AI. - Herramienta de IA inteligente para mejorar tu productividad.

ai-codingfree
1230
GitHub Copilot

GitHub Copilot

GitHub Copilot es el asistente de programación de GitHub para IDEs, GitHub.com, pull requests, CLI, revisión de código y desarrollo agentic. Encaja con equipos que quieren ayuda de IA dentro del repositorio sin perder revisión, tests y gobernanza.

GitHub CopilotAI coding assistantCopilot Chat
1040
Trae

Trae

Trae is your helpful coding partner. It offers features like AI Q&A, code auto-completion, and agent-based AI programming capabilities. - Herramienta de IA inteligente para mejorar tu productividad.

ai-codingfree
1720
MarsCode

MarsCode

MarsCode es un asistente de programación con enfoque de IDE para completado, explicación, depuración y generación de código. Los metadatos oficiales actuales también apuntan a Trae AI IDE, así que la página debe explicar el estado del producto con cuidado.

MarsCodeTrae AI IDEAI coding assistant
1250