ClawTab
ClawTab

ClawTab

ClawTab est un plan de contrôle macOS natif tmux pour les sessions durables Claude Code, Codex, OpenCode et shell, avec un démon sans tête, des clients CLI/TUI/GUI, des planifications, des secrets, un accès à distance et des approbations mobiles. Cette revue explique l'architecture, les limites de sécurité, le déploiement, les alternatives et quand l'orchestration en vaut la peine.

59

Views

0

Likes

May 2026

Added

clawtab.cc

Website

Tags

contrôle multi-agentsClaude CodeCodextmuxmacOS

Product Preview

A quick visual look at ClawTab before you visit the official site.

Published 5/25/2026
ClawTab screenshot

Editorial Review

About ClawTab

ClawTab est un plan de contrôle natif tmux pour exécuter et superviser Claude Code, Codex, OpenCode et les tâches shell ordinaires sur macOS. Sa conception centrale est inhabituelle et utile : l'agent reste dans un véritable volet tmux, un démon sans tête ajoute la planification et l'état opérationnel, et le terminal, cwtctl CLI, cwttui TUI, en option Tauri GUI, le navigateur, l'application iOS et Telegram agissent comme clients de cette même séance.

Cela fait de ClawTab plus qu'un skin de terminal, mais moins qu'une plateforme d'agent de codage cloud. Il ne fournit pas le modèle, ne révise pas le code, n'isole pas les commandes non fiables et ne remplace pas le contrôle de source et le CI. Sa valeur apparaît lorsque les opérations de session (recherche d'agents bloqués, préservation des terminaux, acheminement des approbations, planification des tâches et séparation des informations d'identification) sont devenues un problème plus important que le démarrage d'un autre agent.

Official ClawTab interface for monitoring multiple tmux-backed AI coding agent sessions
Capture d'écran officielle ClawTab. Le plan de contrôle améliore la visibilité, mais chaque volet hérite toujours des autorisations de son processus local, de son répertoire de travail, des informations d'identification et des services connectés.

Architecture : un volet, plusieurs surfaces de contrôle

CalquePossèdeImplication opérationnelle
Volet tmuxProcessus agent, état du terminal, défilement et répertoire de travailLa fermeture de l'interface graphique ne met pas fin à la session ; normal tmux reste utilisable
Démon ClawTabDécouverte, plannings, métadonnées, détection de questions, relais, notifications et abonnements PTYTraverse launchd et devient un point de contrôle privilégié en arrière-plan
cwtctl / cwttuiTravail sans tête, volet, secret, Telegram et opérations démonL'automatisation peut fonctionner sans l'application visuelle
Interface graphique de bureauDivisions visuelles, carte mentale, paramètres, historique et vues du terminalClient facultatif, pas le runtime durable
À distance / iOS / TelegramVisualisation en direct, notifications, questions et entrées acheminées via un relaisChemin d'approbation pratique qui étend l'authentification et les risques réseau

L'architecture évite un mode de défaillance courant : une application de bureau possède un pseudo-terminal caché, puis perd l'agent lorsque la fenêtre plante ou se ferme. ClawTab traite à la place l'ID du volet tmux comme une identité de session stable. Le passage du terminal au téléphone doit poursuivre le même processus plutôt que de créer un agent en double avec un contexte différent.

Ce que cela ajoute au-delà du simple tmux

Plain tmux fournit déjà des sessions de terminal détachables, des fenêtres, des volets, un défilement et des scripts. ClawTab ajoute des métadonnées et des opérations spécifiques à l'agent : marqueurs de travail, de demande et d'inactivité ; titres basés sur des tâches ; travaux groupés; les horaires cron ; détection de questions ; réponses à distance ; auto-oui par volet ; injection secrète; notifications ; restaurer le contexte ; et des cartes visuelles. Ces fonctionnalités ne sont utiles que si elles suppriment les coûts réels de coordination.

SituationUn simple tmux suffit quand…ClawTab devient utile lorsque…
Deux agents interactifsVous pouvez nommer les fenêtres et les inspecter fréquemmentVous avez besoin d'alertes mobiles ou d'étiquettes d'état cohérentes
Huit séances ou plusUne barre d'état personnalisée et des scripts disciplinés fonctionnent déjàLes questions, les histoires et les états de fonctionnement se perdent
Travail programméLes journaux et alertes cron plus sont déjà fiablesVous souhaitez que les planifications ouvrent les volets des agents inspectables
Supervision à distanceSSH/VPN et tmux répondent au besoinLes questions en un clic et les vues mobiles justifient un relais
Prestataires mixtesChaque CLI peut être gérée de manière identique par conventionLa restauration spécifique au fournisseur et l'état des questions doivent être normalisés

Installation et première validation

Le démarrage rapide officiel recommande Homebrew : Brew install --cask tonisives/tap/clawtab. Il installe l'interface graphique, cwtctl et cwttui. Les exigences actuelles de génération de sources sont macOS 10.15 ou version ultérieure, tmux, Rust, Node.js et pnpm ; une CLI d'agent prise en charge est également requise. Le démon est installé et vérifié avec Installation du démon cwtctl et État du démon cwtctl.

Ne commencez pas par un référentiel important. Créez un projet de test jetable, installez une CLI fournisseur et exécutez une tâche inoffensive qui répertorie les fichiers et écrit un résultat temporaire. Vérifiez le détachement/rattachement, la fermeture de l'interface graphique, le redémarrage du démon, la détection des questions, l'annulation et l'historique avant d'ajouter des planifications ou un contrôle à distance. Gardez les invites d’autorisation natives de l’agent activées pendant cette étape.

  1. Enregistrez les versions ClawTab, tmux et fournisseurs installées.
  2. Confirmez quel utilisateur launchd est propriétaire du démon et inspectez ses journaux.
  3. Créez une tâche en lecture seule dans un référentiel non sensible.
  4. Fermez tous les clients facultatifs et vérifiez que le processus tmux survit.
  5. Déclenchez une question sécurisée et testez le routage des réponses.
  6. Arrêtez le travail et vérifiez que les processus enfants ne sont pas orphelins.
  7. Exportez ou documentez les étapes de récupération avant d’ajouter du travail de production.

Types de tâches et discipline de planification

La documentation décrit les tâches binaires, les tâches Claude basées sur des invites et les tâches de dossier de projet. Les instructions du dossier se trouvent sous ~/.config/clawtab/jobs/, avec job.md pour un travail et context.md pour le contexte de projet partagé. Les tâches peuvent être exécutées à partir de l'interface graphique, cwtctl, cwttui, Telegram ou cron. La configuration centrale est pratique, mais elle peut s'écarter silencieusement des instructions du référentiel contrôlé par la version.

Type d'emploiBon usageGarde-corpsPreuve de réussite
BinaireScript de charpie, de sauvegarde ou de rapport déterministeChemin d'exécution explicite, gestion du délai d'attente et du code de sortieJournal immuable et somme de contrôle des artefacts
Fichier d'inviteDemande de recherche ou de maintenance répétableInvite de version et interdiction des mutations non réviséesSortie structurée et liens sources
Agent de dossierTâche de code à l'échelle du référentielInformations d'identification dédiées pour l'arbre de travail, la branche et le moindre privilègeDiff, tests et commit révisable
Déclenché à distanceRéponse opérationnelle approuvée en dehors du bureauAuthentification forte et catalogue de commandes restreintActeur, heure, demande et ID du volet résultant
Agent CronAudit récurrent délimitéAucune approbation automatique illimitée ; simultanéité et limites de dépensesStatut d'exécution, durée, coût et alerte d'échec explicite

Évitez les chevauchements de planifications à moins que la tâche ne puisse être exécutée simultanément en toute sécurité. Un agent précédent bloqué et une nouvelle invocation de cron peuvent modifier la même branche, rivaliser pour des verrous ou dupliquer des actions externes. Ajoutez un verrou de projet, une durée d'exécution maximale et un chemin d'escalade. Un terminal marqué « fonctionnant » n'est pas la preuve d'un progrès utile.

Secrets : l'injection réduit les fuites, pas l'autorité

ClawTab indique qu'il peut lire les secrets du trousseau macOS et de gopass, les attribuer par tâche et les injecter en tant que variables d'environnement sans les stocker dans la configuration de la tâche ou dans les journaux. C'est mieux que de coller des jetons dans job.md, mais un secret injecté est toujours disponible pour le processus de travail et potentiellement ses enfants. Une dépendance compromise, un outil injecté rapidement ou une commande de diagnostic imprudente peut l’exfiltrer.

  • Créez des comptes de service distincts pour les agents sans surveillance ; n’injectez pas le large jeton personnel d’un développeur.
  • Utilisez des informations d’identification à l’échelle du référentiel, du projet et de l’environnement avec des durées de vie et des limites de dépenses courtes.
  • Séparez les tâches de recherche en lecture seule du déploiement, de la publication de packages et de l'administration de la production.
  • Auditez les fichiers de démarrage du shell, les variables d’environnement héritées et les processus enfants.
  • Rédigez la sortie du terminal avant la diffusion à distance ou le partage ; le défilement peut contenir des secrets même si ClawTab ne les a pas consignés intentionnellement.
  • Faites pivoter les informations d'identification après la perte d'un appareil, une activité à distance suspecte ou une tâche non fiable.

L'accès à distance change le modèle de menace

Le contrôle à distance achemine la sortie et l'entrée du terminal entre le démon local et un relais, puis vers un client Web ou mobile. Les options officielles sont un relais auto-hébergé gratuit ou hébergé ClawTab Remote à 4,99 $ par mois. L'auto-hébergement supprime le relais hébergé par le fournisseur mais ajoute des responsabilités en matière de correctifs, de TLS, d'authentification, de disponibilité et de journalisation ; cela ne sécurise pas automatiquement le système.

RisquePourquoi c'est importantContrôle à tester
Reprise de compteUn client distant peut taper sur des terminaux privilégiésForce d'authentification, révocation de l'appareil et expiration de la session
Exposition relaisLes flux de terminaux peuvent inclure du code, des chemins, des invites et des secretsConception du transport, rétention, accès des opérateurs et politique d’incident
Fuite de notificationsLes aperçus de l'écran de verrouillage peuvent révéler des données de référentiel ou de clientContenu de notification expurgé et politique relative aux appareils
Action du mauvais voletUne courte invite mobile peut manquer de contexteMontrez le projet, le fournisseur, la commande et le risque avant d'accepter
Téléphone perduLes séances existantes peuvent rester autoriséesDéconnexion à distance, révocation de jetons et contrôles MDM
Dérive de l'auto-hébergementUn relais obsolète peut devenir le composant le plus faibleVersion épinglée, cadence de mise à jour, sauvegardes et surveillance

Avant d'activer Remote, inspectez la documentation actuelle sur la confidentialité et l'architecture de déploiement, inventoriez ce que la sortie du volet peut contenir et effectuez une analyse des appareils perdus. Si le flux de travail gère du code réglementé ou confidentiel client, l'examen de sécurité doit couvrir les CLI du démon, du relais, des clients et du fournisseur comme un seul système.

Auto-oui est une politique d'exécution, pas une bascule pratique

Le oui automatique par volet peut permettre à un agent sans surveillance de se déplacer, mais il supprime le point de contrôle humain que de nombreux agents de codage utilisent comme limite de sécurité. Ne l'activez jamais simplement parce qu'une session pose trop de questions. Réduisez d’abord les privilèges du système de fichiers, du shell, du réseau et du compte de l’agent afin qu’une approbation incorrecte ait un impact limité.

Le travail approuvé automatiquement approprié est restreint et réversible : lecture d'un référentiel, exécution d'une suite de tests, création d'artefacts dans un répertoire jetable ou modification d'un arbre de travail dédié. Conservez-le pour la suppression, le déploiement, les données de production, les paiements, les modifications d'informations d'identification, la publication publique, les messages et les migrations de base de données destructrices. La question décisive n’est pas « faisons-nous confiance au modèle ? mais « Quelle est la pire action que ce processus puisse effectuer sans autre contrôle ? »

Un modèle opérationnel multi-agents sécurisé

Donnez à chaque agent de codage un arbre de travail et une branche distincts. Attribuez un propriétaire de tâche, définissez les chemins autorisés et les tests d'acceptation, et exigez une porte CI humaine ou indépendante avant la fusion. Les volets partagés sont observables, mais les répertoires de travail partagés sont toujours sujets aux collisions. Ne laissez pas deux agents formater, migrer ou régénérer les mêmes fichiers simultanément.

MétriqueDéfinition utileSignal d'avertissement
Temps bloquéMinutes entre la question détectée et la réponse examinéeDes réponses rapides mais une augmentation des mauvaises approbations
Taux d'achèvementTravaux répondant aux tests d’acceptation sans sauvetage manuelÉtats « terminés » avec CI défaillant
Charge de révisionMinutes humaines par changement acceptéPlus d'agents créent plus de différences de faible valeur
Taux de collisionTravaux avec des fichiers, des verrous ou des branches qui se chevauchentRésolution de conflits répétés
Coût par tâche acceptéeDépenses du fournisseur plus temps de révision par résultat fusionnéUn parallélisme élevé augmente les tentatives et les gaspillages
Temps de récupérationTemps de restauration après une panne de démon, de relais ou de périphériqueLes sessions survivent mais la propriété/le contexte n'est pas clair

Alternatives

OptionsMeilleur ajustementCompromis par rapport à ClawTab
Plaine tmuxPetit nombre de sessions et opérateurs natifs du terminalMoins de métadonnées, d'approbation mobile et de planification packagée
SSH + tmux + scriptsÉquipes avec accès à distance et automatisation maturesPlus d'assemblage et de maintenance, moins d'abstractions de produits
Claude Code Agent TeamsCoordination de Claude coéquipiers dans une tâche interactiveSpécifique au fournisseur et différent des processus durables indépendants
CursorDéveloppement interactif avec éditeur et agents parallèles intégrésNon centré sur des vitres tmux durables arbitraires
Coureurs CIAutomatisation non interactive déterministe et auditableMauvaise adaptation aux sessions de terminal conversationnel
Plateformes d'agents cloudIsolation gérée, politique de flotte et flux de travail des équipesMoins de continuité entre les terminaux locaux et un coût/blocage potentiellement plus élevé

Questions fréquemment posées

ClawTab remplace-t-il le code Claude ou Codex ?

Non. Il lance et supervise les CLI prises en charge ; l'authentification du fournisseur, le comportement du modèle, les limites et la facturation restent séparés.

L'interface graphique doit-elle rester ouverte ?

Non. Le démon launchd possède la surveillance en arrière-plan, les planifications, la connectivité des relais et les opérations de travail.

ClawTab est-il gratuit ?

Le bureau local, la CLI, le TUI et le relais auto-hébergable sont sous licence MIT et gratuits. Le prix actuel de Remote hébergé est de 4,99 $ par mois.

L’auto-hébergement est-il automatiquement privé ?

Non. Cela change qui exploite le relais, mais votre équipe doit sécuriser l'authentification, le transport, les mises à jour, les journaux, les sauvegardes et l'accès au serveur.

Le oui automatique doit-il être activé ?

Uniquement pour les tâches réversibles à portée limitée exécutées avec le moins de privilèges. Conservez une approbation explicite pour les actions consécutives.

À qui profite le plus ?

Les utilisateurs de macOS gèrent déjà suffisamment d'agents de terminal pour que la visibilité, la planification et la réponse à distance des sessions bloquées permettent de gagner un temps mesurable.

Sources primaires

Dernière révision le 25 juillet 2026. ClawTab se développe rapidement ; confirmez la version actuelle, les fournisseurs pris en charge, la conception du relais, les conditions de confidentialité et le prix avant le déploiement.

Ready to try ClawTab?

Visit the official website to get started

Visit ClawTab

Quick Info

Added
5/27/2026
Published
5/25/2026
Updated
8/23/2026

Share This Tool

Have an AI tool to share?

Submit it to AI Dreamhub

Get your product in front of people actively exploring AI tools.

Submit Your Tool
Cursor

Cursor

Built to make you extraordinarily productive, Cursor is the best way to code with AI. - Outil IA intelligent pour améliorer votre productivité.

ai-codingfree
1050
GitHub Copilot

GitHub Copilot

GitHub Copilot est l’assistant de codage de GitHub pour IDE, GitHub.com, pull requests, CLI, revue de code et développement agentique. Il convient aux équipes qui veulent une aide IA dans leurs dépôts tout en gardant tests, review et gouvernance.

GitHub CopilotAI coding assistantCopilot Chat
980
Trae

Trae

Trae is your helpful coding partner. It offers features like AI Q&A, code auto-completion, and agent-based AI programming capabilities. - Outil IA intelligent pour améliorer votre productivité.

ai-codingfree
1130
MarsCode

MarsCode

MarsCode est un assistant de codage et outil de développement proche d’un IDE pour complétion, explication, debugging et génération de code. Les métadonnées officielles pointent aussi vers Trae AI IDE, donc la page doit expliquer clairement l’état du produit.

MarsCodeTrae AI IDEAI coding assistant
1030