ClawTab es un plano de control nativo tmux para ejecutar y supervisar Claude Code, Codex, OpenCode y trabajos de shell ordinarios en macOS. Su diseño central es inusual y útil: el agente permanece en un panel tmux real, un demonio sin cabeza agrega programación y estado operativo, y el terminal, cwtctl CLI, cwttui TUI, Tauri GUI opcional, navegador, aplicación iOS y Telegram actúan como clientes de ese mismo sesión.
Esto hace que ClawTab sea más que una apariencia de terminal, pero menos que una plataforma de agente de codificación en la nube. No proporciona el modelo, revisa el código, aísla comandos que no son de confianza ni reemplaza el control de fuente ni la CI. Su valor aparece cuando las operaciones de sesión (encontrar agentes bloqueados, preservar terminales, enrutar aprobaciones, programar trabajos y separar credenciales) se han convertido en un problema mayor que iniciar otro agente.
Arquitectura: un panel, varias superficies de control
| capa | posee | Implicación operativa |
|---|---|---|
| Panel tmux | Proceso del agente, estado del terminal, desplazamiento hacia atrás y directorio de trabajo | Cerrar la GUI no finaliza la sesión; normal tmux permanece utilizable |
| ClawTab demonio | Descubrimiento, horarios, metadatos, detección de preguntas, retransmisión, notificaciones y suscripciones PTY | Se ejecuta a través de launchd y se convierte en un punto de control en segundo plano privilegiado. |
| cwtctl / cwttui | Trabajo sin cabeza, panel, secreto, Telegram y operaciones de demonio | La automatización puede funcionar sin la aplicación visual |
| GUI de escritorio | Divisiones visuales, mapa mental, configuración, historial y vistas de terminal | Cliente opcional, no el tiempo de ejecución duradero |
| Remoto/iOS/Telegram | Visualización en vivo, notificaciones, preguntas y aportes enviados a través de un relé | Ruta de aprobación conveniente que amplía la autenticación y el riesgo de la red |
La arquitectura evita un modo de falla común: una aplicación de escritorio posee un pseudoterminal oculto y luego pierde el agente cuando la ventana falla o se cierra. ClawTab en su lugar trata el ID del panel tmux como una identidad de sesión estable. Pasar de la terminal al teléfono debería continuar con el mismo proceso en lugar de crear un agente duplicado con un contexto diferente.
Lo que añade más allá del simple tmux
Plain tmux ya proporciona sesiones de terminal, ventanas, paneles, desplazamiento hacia atrás y secuencias de comandos desmontables. ClawTab agrega metadatos y operaciones específicas del agente: marcadores de trabajo, de solicitud e inactivos; títulos basados en tareas; trabajos agrupados; horarios cron; detección de preguntas; respuestas remotas; auto-sí por panel; inyección secreta; notificaciones; restaurar el contexto; y mapas visuales. Estas características sólo son valiosas si eliminan el costo real de coordinación.
| Situación | El simple tmux es suficiente cuando... | ClawTab se vuelve útil cuando... |
|---|---|---|
| Dos agentes interactivos | Puede nombrar ventanas e inspeccionar ambas con frecuencia | Necesita alertas móviles o etiquetas de estado consistentes |
| Ocho o más sesiones | Una disciplinada barra de estado personalizada y scripts ya funcionan | Las preguntas, las historias y los estados de trabajo se están perdiendo |
| Trabajo programado | Los registros y alertas de cron plus ya son confiables | Quiere programas para abrir paneles de agentes inspeccionables |
| Supervisión remota | SSH/VPN y tmux satisfacen la necesidad | Las preguntas de un toque y las vistas móviles justifican un relevo |
| Proveedores mixtos | Cada CLI se puede gestionar de forma idéntica por convención | La restauración específica del proveedor y el estado de la pregunta necesitan normalización |
Instalación y primera validación.
El inicio rápido oficial recomienda Homebrew: instalación de preparación --cask tonisives/tap/clawtab. Instala la GUI, cwtctl y cwttui. Los requisitos actuales de compilación de código fuente son macOS 10.15 o posterior, tmux, Rust, Node.js y pnpm; También se requiere una CLI de agente compatible. El demonio está instalado y verificado con cwtctl instalación del demonio y cwtctl estado del demonio.
No empieces con un repositorio importante. Cree un proyecto de prueba desechable, instale una CLI de proveedor y ejecute un trabajo inofensivo que enumere archivos y escriba un resultado temporal. Verifique la desconexión/reconexión, el cierre de la GUI, el reinicio del demonio, la detección de preguntas, la cancelación y el historial antes de agregar programaciones o control remoto. Mantenga habilitadas las solicitudes de permisos nativos del agente durante esta etapa.
- Registre las versiones ClawTab, tmux y del proveedor instaladas.
- Confirme qué usuario launchd posee el demonio e inspeccione sus registros.
- Cree un trabajo de solo lectura en un repositorio no confidencial.
- Cierre todos los clientes opcionales y verifique que el proceso tmux sobreviva.
- Active una pregunta segura y pruebe el enrutamiento de respuestas.
- Detenga el trabajo y verifique que los procesos secundarios no estén huérfanos.
- Exporte o documente los pasos de recuperación antes de agregar trabajo de producción.
Tipos de trabajo y disciplina de programación
La documentación describe trabajos binarios, trabajos Claude basados en solicitudes y trabajos de carpeta de proyecto. Las instrucciones de la carpeta se encuentran debajo ~/.config/clawtab/jobs/, con job.md para un trabajo y context.md para un contexto de proyecto compartido. Los trabajos se pueden ejecutar desde la GUI, cwtctl, cwttui, Telegram o cron. La configuración central es conveniente, pero puede diferir silenciosamente de las instrucciones del repositorio controladas por versiones.
| tipo de trabajo | Buen uso | Barandilla | Evidencia de éxito |
|---|---|---|---|
| binario | Script determinista de pelusa, copia de seguridad o informe | Ruta ejecutable explícita, tiempo de espera y manejo del código de salida | Registro inmutable más suma de comprobación de artefactos |
| archivo rápido | Solicitud de investigación o mantenimiento repetible | Solicitud de versión y prohibición de mutaciones no revisadas | Enlaces de origen y salida estructurados |
| agente de carpeta | Tarea de código con ámbito de repositorio | Credenciales de árbol de trabajo dedicado, sucursal y privilegios mínimos | Diferencias, pruebas y compromiso revisable |
| Activado remotamente | Respuesta operativa aprobada fuera del escritorio | Autenticación sólida y catálogo de comandos limitado | Actor, hora, solicitud e ID del panel resultante |
| Agente cron | Auditoría recurrente acotada | Sin aprobación automática indefinida; límites de simultaneidad y gasto | Estado de ejecución, duración, costo y alerta de falla explícita |
Evite la superposición de cronogramas a menos que se demuestre que es seguro ejecutar el trabajo al mismo tiempo. Un agente anterior estancado más una nueva invocación cron pueden editar la misma rama, competir por bloqueos o duplicar acciones externas. Agregue un bloqueo de proyecto, tiempo de ejecución máximo y ruta de escalada. Una terminal marcada como "en funcionamiento" no es prueba de un progreso útil.
Secretos: la inyección reduce las fugas, no la autoridad
ClawTab dice que puede leer secretos de macOS Keychain y gopass, asignarlos por trabajo e inyectarlos como variables de entorno sin almacenarlos en la configuración del trabajo o en los registros. Eso es mejor que pegar tokens en job.md, pero un secreto inyectado todavía está disponible para el proceso de trabajo y potencialmente para sus hijos. Una dependencia comprometida, una herramienta inyectada rápidamente o un comando de diagnóstico descuidado pueden filtrarlo.
- Cree cuentas de servicio separadas para agentes desatendidos; no inyecte el token personal amplio de un desarrollador.
- Utilice credenciales con alcance de repositorio, proyecto y entorno con vidas útiles cortas y límites de gasto.
- Separe los trabajos de investigación de solo lectura de la implementación, la publicación de paquetes y la administración de producción.
- Audite los archivos de inicio del shell, las variables de entorno heredadas y los procesos secundarios.
- Redactar la salida del terminal antes de la transmisión remota o compartir soporte; scrollback puede contener secretos incluso si ClawTab no los registró intencionalmente.
- Rote las credenciales después de la pérdida del dispositivo, actividad remota sospechosa o un trabajo que no sea de confianza.
El acceso remoto cambia el modelo de amenaza
El control remoto enruta la salida y entrada del terminal entre el demonio local y un relé, luego a un cliente web o móvil. Las opciones oficiales son una retransmisión autohospedada gratuita o ClawTab Remote alojada a $4,99 por mes. El autohospedaje elimina la retransmisión alojada por el proveedor, pero agrega responsabilidades de parches, TLS, autenticación, disponibilidad y registro; no hace que el sistema sea seguro automáticamente.
| Riesgo | Por qué es importante | Controlar para probar |
|---|---|---|
| Adquisición de cuenta | Un cliente remoto puede escribir en terminales privilegiadas | Fuerza de autenticación, revocación de dispositivo y vencimiento de sesión |
| Exposición de relevo | Los flujos de terminales pueden incluir código, rutas, indicaciones y secretos. | Diseño del transporte, retención, acceso de operadores y política de incidencias. |
| Fuga de notificaciones | Las vistas previas de la pantalla de bloqueo pueden revelar datos del repositorio o del cliente | Contenido de notificación redactado y política de dispositivos |
| Acción de panel incorrecto | Un breve mensaje móvil puede carecer de suficiente contexto | Mostrar proyecto, proveedor, mando y riesgo antes de aceptar. |
| telefono perdido | Las sesiones existentes pueden permanecer autorizadas | Cierre de sesión remoto, revocación de tokens y controles de MDM |
| Deriva del autohospedador | Un relé obsoleto puede convertirse en el componente más débil | Lanzamiento fijado, cadencia de actualización, copias de seguridad y monitoreo |
Antes de habilitar Remoto, inspeccione la documentación de privacidad actual y la arquitectura de implementación, haga un inventario de lo que puede contener la salida del panel y realice una exploración del dispositivo perdido. Si el flujo de trabajo maneja código regulado o confidencial del cliente, la revisión de seguridad debe cubrir las CLI del demonio, la retransmisión, los clientes y el proveedor como un solo sistema.
El sí automático es una política de ejecución, no un cambio de conveniencia
El sí automático por panel puede mantener a un agente desatendido en movimiento, pero colapsa el punto de control humano que muchos agentes de codificación utilizan como límite de seguridad. Nunca lo habilites simplemente porque una sesión plantea demasiadas preguntas. Primero, reduzca los privilegios del sistema de archivos, el shell, la red y la cuenta del agente para que una aprobación incorrecta tenga un impacto limitado.
El trabajo aprobado automáticamente es limitado y reversible: leer un repositorio, ejecutar un conjunto de pruebas, crear artefactos en un directorio desechable o editar un árbol de trabajo dedicado. Manténgalo desactivado para eliminación, implementación, datos de producción, pagos, cambios de credenciales, publicaciones públicas, mensajes y migraciones destructivas de bases de datos. La pregunta decisiva no es "¿Confiamos en el modelo?" sino “¿Cuál es la peor acción que este proceso puede realizar sin otro control?”
Un modelo operativo multiagente seguro
Asigne a cada agente codificador un árbol de trabajo y una rama separados. Asigne un propietario de tarea, defina rutas permitidas y pruebas de aceptación, y solicite una puerta de CI humana o independiente antes de la fusión. Los paneles compartidos son observables, pero los directorios de trabajo compartidos siguen siendo propensos a colisiones. No permita que dos agentes formatee, migren o regeneren los mismos archivos simultáneamente.
| Métrica | Definición útil | Señal de advertencia |
|---|---|---|
| tiempo bloqueado | Minutos desde la pregunta detectada hasta la respuesta revisada | Respuestas rápidas pero aprobaciones erróneas en aumento |
| Tasa de finalización | Trabajos que superan las pruebas de aceptación sin rescate manual | Estados “terminados” con CI fallida |
| Revisar la carga | Minutos humanos por cambio aceptado | Más agentes crean más diferencias de bajo valor |
| Tasa de colisión | Trabajos con archivos, bloqueos o ramas superpuestos | Resolución de conflictos repetidos |
| Costo por tarea aceptada | Gasto del proveedor más tiempo de revisión por resultado combinado | El alto paralelismo genera reintentos y desperdicio |
| tiempo de recuperación | Tiempo para restaurar después de una falla del demonio, relé o dispositivo | Las sesiones sobreviven pero la propiedad/el contexto no está claro |
Alternativas
| Opción | Mejor ajuste | Compensación versus ClawTab |
|---|---|---|
| Normal tmux | Pequeño número de sesiones y operadores nativos de terminales | Menos metadatos, aprobación móvil y programación empaquetada |
| SSH + tmux + secuencias de comandos | Equipos con automatización y acceso remoto maduros | Más montaje y mantenimiento, menos abstracciones de producto |
| Claude Code Agent Teams | Coordiné a Claude compañeros de equipo dentro de una tarea interactiva | Específicos del proveedor y diferentes de los procesos duraderos independientes. |
| Cursor | Desarrollo interactivo con el primer editor y agentes paralelos integrados | No centrado en paneles tmux duraderos y arbitrarios |
| corredores de CI | Automatización no interactiva determinista y auditable | Mal ajuste para sesiones terminales conversacionales |
| Plataformas de agentes en la nube | Aislamiento gestionado, política de flota y flujos de trabajo de equipo | Menos continuidad de la terminal local y costo/bloqueo potencialmente más alto |
Preguntas frecuentes
¿ClawTab reemplaza el código Claude o Codex?
No. Lanza y supervisa las CLI compatibles; la autenticación del proveedor, el comportamiento del modelo, los límites y la facturación permanecen separados.
¿Es necesario que la GUI permanezca abierta?
No. El demonio launchd posee monitoreo en segundo plano, cronogramas, conectividad de retransmisión y operaciones de trabajo.
¿Es ClawTab gratuito?
El escritorio local, la CLI, la TUI y el relé autohospedable tienen licencia MIT y son gratuitos. El precio actual del servicio remoto alojado es de $4,99 por mes.
¿El autohospedaje es automáticamente privado?
No. Cambia quién opera el relé, pero su equipo debe asegurar la autenticación, el transporte, las actualizaciones, los registros, las copias de seguridad y el acceso al servidor.
¿Debería habilitarse el sí automático?
Solo para trabajos reversibles de alcance limitado que se ejecutan con privilegios mínimos. Mantenga la aprobación explícita de las acciones consecuentes.
¿Quién se beneficia más?
Los usuarios de macOS que ya administran suficientes agentes terminales que bloquean la visibilidad de la sesión, la programación y la respuesta remota ahorran un tiempo mensurable.
fuentes primarias
- Descripción oficial, instalación y precios de ClawTab
- Documentación oficial de inicio rápido
- Descripción general de la arquitectura y el repositorio de código fuente oficial
- Licencia oficial del MIT
- Demonio oficial y explicación de ingeniería tmux
- Wiki oficial del proyecto tmux
- Hoja de referencia de gestión de secretos de OWASP
Última revisión el 25 de julio de 2026. ClawTab se está desarrollando rápidamente; Confirme la versión actual, los proveedores admitidos, el diseño del relé, los términos de privacidad y el precio antes de la implementación.




