ClawTab est un plan de contrôle natif tmux pour exécuter et superviser Claude Code, Codex, OpenCode et les tâches shell ordinaires sur macOS. Sa conception centrale est inhabituelle et utile : l'agent reste dans un véritable volet tmux, un démon sans tête ajoute la planification et l'état opérationnel, et le terminal, cwtctl CLI, cwttui TUI, en option Tauri GUI, le navigateur, l'application iOS et Telegram agissent comme clients de cette même séance.
Cela fait de ClawTab plus qu'un skin de terminal, mais moins qu'une plateforme d'agent de codage cloud. Il ne fournit pas le modèle, ne révise pas le code, n'isole pas les commandes non fiables et ne remplace pas le contrôle de source et le CI. Sa valeur apparaît lorsque les opérations de session (recherche d'agents bloqués, préservation des terminaux, acheminement des approbations, planification des tâches et séparation des informations d'identification) sont devenues un problème plus important que le démarrage d'un autre agent.
Architecture : un volet, plusieurs surfaces de contrôle
| Calque | Possède | Implication opérationnelle |
|---|---|---|
| Volet tmux | Processus agent, état du terminal, défilement et répertoire de travail | La fermeture de l'interface graphique ne met pas fin à la session ; normal tmux reste utilisable |
| Démon ClawTab | Découverte, plannings, métadonnées, détection de questions, relais, notifications et abonnements PTY | Traverse launchd et devient un point de contrôle privilégié en arrière-plan |
| cwtctl / cwttui | Travail sans tête, volet, secret, Telegram et opérations démon | L'automatisation peut fonctionner sans l'application visuelle |
| Interface graphique de bureau | Divisions visuelles, carte mentale, paramètres, historique et vues du terminal | Client facultatif, pas le runtime durable |
| À distance / iOS / Telegram | Visualisation en direct, notifications, questions et entrées acheminées via un relais | Chemin d'approbation pratique qui étend l'authentification et les risques réseau |
L'architecture évite un mode de défaillance courant : une application de bureau possède un pseudo-terminal caché, puis perd l'agent lorsque la fenêtre plante ou se ferme. ClawTab traite à la place l'ID du volet tmux comme une identité de session stable. Le passage du terminal au téléphone doit poursuivre le même processus plutôt que de créer un agent en double avec un contexte différent.
Ce que cela ajoute au-delà du simple tmux
Plain tmux fournit déjà des sessions de terminal détachables, des fenêtres, des volets, un défilement et des scripts. ClawTab ajoute des métadonnées et des opérations spécifiques à l'agent : marqueurs de travail, de demande et d'inactivité ; titres basés sur des tâches ; travaux groupés; les horaires cron ; détection de questions ; réponses à distance ; auto-oui par volet ; injection secrète; notifications ; restaurer le contexte ; et des cartes visuelles. Ces fonctionnalités ne sont utiles que si elles suppriment les coûts réels de coordination.
| Situation | Un simple tmux suffit quand… | ClawTab devient utile lorsque… |
|---|---|---|
| Deux agents interactifs | Vous pouvez nommer les fenêtres et les inspecter fréquemment | Vous avez besoin d'alertes mobiles ou d'étiquettes d'état cohérentes |
| Huit séances ou plus | Une barre d'état personnalisée et des scripts disciplinés fonctionnent déjà | Les questions, les histoires et les états de fonctionnement se perdent |
| Travail programmé | Les journaux et alertes cron plus sont déjà fiables | Vous souhaitez que les planifications ouvrent les volets des agents inspectables |
| Supervision à distance | SSH/VPN et tmux répondent au besoin | Les questions en un clic et les vues mobiles justifient un relais |
| Prestataires mixtes | Chaque CLI peut être gérée de manière identique par convention | La restauration spécifique au fournisseur et l'état des questions doivent être normalisés |
Installation et première validation
Le démarrage rapide officiel recommande Homebrew : Brew install --cask tonisives/tap/clawtab. Il installe l'interface graphique, cwtctl et cwttui. Les exigences actuelles de génération de sources sont macOS 10.15 ou version ultérieure, tmux, Rust, Node.js et pnpm ; une CLI d'agent prise en charge est également requise. Le démon est installé et vérifié avec Installation du démon cwtctl et État du démon cwtctl.
Ne commencez pas par un référentiel important. Créez un projet de test jetable, installez une CLI fournisseur et exécutez une tâche inoffensive qui répertorie les fichiers et écrit un résultat temporaire. Vérifiez le détachement/rattachement, la fermeture de l'interface graphique, le redémarrage du démon, la détection des questions, l'annulation et l'historique avant d'ajouter des planifications ou un contrôle à distance. Gardez les invites d’autorisation natives de l’agent activées pendant cette étape.
- Enregistrez les versions ClawTab, tmux et fournisseurs installées.
- Confirmez quel utilisateur launchd est propriétaire du démon et inspectez ses journaux.
- Créez une tâche en lecture seule dans un référentiel non sensible.
- Fermez tous les clients facultatifs et vérifiez que le processus tmux survit.
- Déclenchez une question sécurisée et testez le routage des réponses.
- Arrêtez le travail et vérifiez que les processus enfants ne sont pas orphelins.
- Exportez ou documentez les étapes de récupération avant d’ajouter du travail de production.
Types de tâches et discipline de planification
La documentation décrit les tâches binaires, les tâches Claude basées sur des invites et les tâches de dossier de projet. Les instructions du dossier se trouvent sous ~/.config/clawtab/jobs/, avec job.md pour un travail et context.md pour le contexte de projet partagé. Les tâches peuvent être exécutées à partir de l'interface graphique, cwtctl, cwttui, Telegram ou cron. La configuration centrale est pratique, mais elle peut s'écarter silencieusement des instructions du référentiel contrôlé par la version.
| Type d'emploi | Bon usage | Garde-corps | Preuve de réussite |
|---|---|---|---|
| Binaire | Script de charpie, de sauvegarde ou de rapport déterministe | Chemin d'exécution explicite, gestion du délai d'attente et du code de sortie | Journal immuable et somme de contrôle des artefacts |
| Fichier d'invite | Demande de recherche ou de maintenance répétable | Invite de version et interdiction des mutations non révisées | Sortie structurée et liens sources |
| Agent de dossier | Tâche de code à l'échelle du référentiel | Informations d'identification dédiées pour l'arbre de travail, la branche et le moindre privilège | Diff, tests et commit révisable |
| Déclenché à distance | Réponse opérationnelle approuvée en dehors du bureau | Authentification forte et catalogue de commandes restreint | Acteur, heure, demande et ID du volet résultant |
| Agent Cron | Audit récurrent délimité | Aucune approbation automatique illimitée ; simultanéité et limites de dépenses | Statut d'exécution, durée, coût et alerte d'échec explicite |
Évitez les chevauchements de planifications à moins que la tâche ne puisse être exécutée simultanément en toute sécurité. Un agent précédent bloqué et une nouvelle invocation de cron peuvent modifier la même branche, rivaliser pour des verrous ou dupliquer des actions externes. Ajoutez un verrou de projet, une durée d'exécution maximale et un chemin d'escalade. Un terminal marqué « fonctionnant » n'est pas la preuve d'un progrès utile.
Secrets : l'injection réduit les fuites, pas l'autorité
ClawTab indique qu'il peut lire les secrets du trousseau macOS et de gopass, les attribuer par tâche et les injecter en tant que variables d'environnement sans les stocker dans la configuration de la tâche ou dans les journaux. C'est mieux que de coller des jetons dans job.md, mais un secret injecté est toujours disponible pour le processus de travail et potentiellement ses enfants. Une dépendance compromise, un outil injecté rapidement ou une commande de diagnostic imprudente peut l’exfiltrer.
- Créez des comptes de service distincts pour les agents sans surveillance ; n’injectez pas le large jeton personnel d’un développeur.
- Utilisez des informations d’identification à l’échelle du référentiel, du projet et de l’environnement avec des durées de vie et des limites de dépenses courtes.
- Séparez les tâches de recherche en lecture seule du déploiement, de la publication de packages et de l'administration de la production.
- Auditez les fichiers de démarrage du shell, les variables d’environnement héritées et les processus enfants.
- Rédigez la sortie du terminal avant la diffusion à distance ou le partage ; le défilement peut contenir des secrets même si ClawTab ne les a pas consignés intentionnellement.
- Faites pivoter les informations d'identification après la perte d'un appareil, une activité à distance suspecte ou une tâche non fiable.
L'accès à distance change le modèle de menace
Le contrôle à distance achemine la sortie et l'entrée du terminal entre le démon local et un relais, puis vers un client Web ou mobile. Les options officielles sont un relais auto-hébergé gratuit ou hébergé ClawTab Remote à 4,99 $ par mois. L'auto-hébergement supprime le relais hébergé par le fournisseur mais ajoute des responsabilités en matière de correctifs, de TLS, d'authentification, de disponibilité et de journalisation ; cela ne sécurise pas automatiquement le système.
| Risque | Pourquoi c'est important | Contrôle à tester |
|---|---|---|
| Reprise de compte | Un client distant peut taper sur des terminaux privilégiés | Force d'authentification, révocation de l'appareil et expiration de la session |
| Exposition relais | Les flux de terminaux peuvent inclure du code, des chemins, des invites et des secrets | Conception du transport, rétention, accès des opérateurs et politique d’incident |
| Fuite de notifications | Les aperçus de l'écran de verrouillage peuvent révéler des données de référentiel ou de client | Contenu de notification expurgé et politique relative aux appareils |
| Action du mauvais volet | Une courte invite mobile peut manquer de contexte | Montrez le projet, le fournisseur, la commande et le risque avant d'accepter |
| Téléphone perdu | Les séances existantes peuvent rester autorisées | Déconnexion à distance, révocation de jetons et contrôles MDM |
| Dérive de l'auto-hébergement | Un relais obsolète peut devenir le composant le plus faible | Version épinglée, cadence de mise à jour, sauvegardes et surveillance |
Avant d'activer Remote, inspectez la documentation actuelle sur la confidentialité et l'architecture de déploiement, inventoriez ce que la sortie du volet peut contenir et effectuez une analyse des appareils perdus. Si le flux de travail gère du code réglementé ou confidentiel client, l'examen de sécurité doit couvrir les CLI du démon, du relais, des clients et du fournisseur comme un seul système.
Auto-oui est une politique d'exécution, pas une bascule pratique
Le oui automatique par volet peut permettre à un agent sans surveillance de se déplacer, mais il supprime le point de contrôle humain que de nombreux agents de codage utilisent comme limite de sécurité. Ne l'activez jamais simplement parce qu'une session pose trop de questions. Réduisez d’abord les privilèges du système de fichiers, du shell, du réseau et du compte de l’agent afin qu’une approbation incorrecte ait un impact limité.
Le travail approuvé automatiquement approprié est restreint et réversible : lecture d'un référentiel, exécution d'une suite de tests, création d'artefacts dans un répertoire jetable ou modification d'un arbre de travail dédié. Conservez-le pour la suppression, le déploiement, les données de production, les paiements, les modifications d'informations d'identification, la publication publique, les messages et les migrations de base de données destructrices. La question décisive n’est pas « faisons-nous confiance au modèle ? mais « Quelle est la pire action que ce processus puisse effectuer sans autre contrôle ? »
Un modèle opérationnel multi-agents sécurisé
Donnez à chaque agent de codage un arbre de travail et une branche distincts. Attribuez un propriétaire de tâche, définissez les chemins autorisés et les tests d'acceptation, et exigez une porte CI humaine ou indépendante avant la fusion. Les volets partagés sont observables, mais les répertoires de travail partagés sont toujours sujets aux collisions. Ne laissez pas deux agents formater, migrer ou régénérer les mêmes fichiers simultanément.
| Métrique | Définition utile | Signal d'avertissement |
|---|---|---|
| Temps bloqué | Minutes entre la question détectée et la réponse examinée | Des réponses rapides mais une augmentation des mauvaises approbations |
| Taux d'achèvement | Travaux répondant aux tests d’acceptation sans sauvetage manuel | États « terminés » avec CI défaillant |
| Charge de révision | Minutes humaines par changement accepté | Plus d'agents créent plus de différences de faible valeur |
| Taux de collision | Travaux avec des fichiers, des verrous ou des branches qui se chevauchent | Résolution de conflits répétés |
| Coût par tâche acceptée | Dépenses du fournisseur plus temps de révision par résultat fusionné | Un parallélisme élevé augmente les tentatives et les gaspillages |
| Temps de récupération | Temps de restauration après une panne de démon, de relais ou de périphérique | Les sessions survivent mais la propriété/le contexte n'est pas clair |
Alternatives
| Options | Meilleur ajustement | Compromis par rapport à ClawTab |
|---|---|---|
| Plaine tmux | Petit nombre de sessions et opérateurs natifs du terminal | Moins de métadonnées, d'approbation mobile et de planification packagée |
| SSH + tmux + scripts | Équipes avec accès à distance et automatisation matures | Plus d'assemblage et de maintenance, moins d'abstractions de produits |
| Claude Code Agent Teams | Coordination de Claude coéquipiers dans une tâche interactive | Spécifique au fournisseur et différent des processus durables indépendants |
| Cursor | Développement interactif avec éditeur et agents parallèles intégrés | Non centré sur des vitres tmux durables arbitraires |
| Coureurs CI | Automatisation non interactive déterministe et auditable | Mauvaise adaptation aux sessions de terminal conversationnel |
| Plateformes d'agents cloud | Isolation gérée, politique de flotte et flux de travail des équipes | Moins de continuité entre les terminaux locaux et un coût/blocage potentiellement plus élevé |
Questions fréquemment posées
ClawTab remplace-t-il le code Claude ou Codex ?
Non. Il lance et supervise les CLI prises en charge ; l'authentification du fournisseur, le comportement du modèle, les limites et la facturation restent séparés.
L'interface graphique doit-elle rester ouverte ?
Non. Le démon launchd possède la surveillance en arrière-plan, les planifications, la connectivité des relais et les opérations de travail.
ClawTab est-il gratuit ?
Le bureau local, la CLI, le TUI et le relais auto-hébergable sont sous licence MIT et gratuits. Le prix actuel de Remote hébergé est de 4,99 $ par mois.
L’auto-hébergement est-il automatiquement privé ?
Non. Cela change qui exploite le relais, mais votre équipe doit sécuriser l'authentification, le transport, les mises à jour, les journaux, les sauvegardes et l'accès au serveur.
Le oui automatique doit-il être activé ?
Uniquement pour les tâches réversibles à portée limitée exécutées avec le moins de privilèges. Conservez une approbation explicite pour les actions consécutives.
À qui profite le plus ?
Les utilisateurs de macOS gèrent déjà suffisamment d'agents de terminal pour que la visibilité, la planification et la réponse à distance des sessions bloquées permettent de gagner un temps mesurable.
Sources primaires
- Présentation officielle de ClawTab, installation et tarifs
- Documentation officielle de démarrage rapide
- Référentiel source officiel et aperçu de l'architecture
- Licence officielle MIT
- Démon officiel et explication technique tmux
- Wiki officiel du projet tmux
- Aide-mémoire pour la gestion des secrets OWASP
Dernière révision le 25 juillet 2026. ClawTab se développe rapidement ; confirmez la version actuelle, les fournisseurs pris en charge, la conception du relais, les conditions de confidentialité et le prix avant le déploiement.




