ClawTab は、macOS 上で Claude コード、Codex、OpenCode、および通常のシェル ジョブを実行および監視するための tmux ネイティブのコントロール プレーンです。その中心的な設計は珍しく、便利です。エージェントは実際の tmux ペインに残り、ヘッドレス デーモンはスケジューリングと動作状態を追加し、ターミナル、cwtctl CLI、cwttui TUI、オプションの Tauri GUI、ブラウザ、iOS アプリ、および Telegram同じセッションのクライアントとして動作します。
これにより、ClawTab は端末スキン以上のものになりますが、クラウド コーディング エージェント プラットフォーム未満になります。モデルの提供、コードのレビュー、信頼できないコマンドの分離、ソース管理と CI の置き換えは行いません。この価値は、セッション操作 (ブロックされたエージェントの検索、端末の保持、承認のルーティング、ジョブのスケジュール設定、資格情報の分離) が、別のエージェントを開始することよりも大きな問題になったときに現れます。
アーキテクチャ: 1 つのペイン、複数のコントロール サーフェス
| レイヤー | 所有しています | 運用上の影響 |
|---|---|---|
| tmux ペイン | エージェントプロセス、ターミナル状態、スクロールバック、作業ディレクトリ | GUI を閉じてもセッションは終了しません。通常の tmux は引き続き使用可能です |
| ClawTab デーモン | 検出、スケジュール、メタデータ、質問検出、リレー、通知、および PTY サブスクリプション | launchd を介して実行され、特権付きバックグラウンド コントロール ポイントになります |
| cwtctl / cwttui | ヘッドレス ジョブ、ペイン、シークレット、Telegram、およびデーモンの操作 | ビジュアルアプリがなくても自動化は機能します |
| デスクトップGUI | ビジュアル分割、マインドマップ、設定、履歴、ターミナルビュー | 耐久性のあるランタイムではなく、オプションのクライアント |
| リモート / iOS / Telegram | ライブ表示、通知、質問、入力はリレー経由で送信されます | 認証とネットワークリスクを拡大する便利な承認パス |
このアーキテクチャは、一般的な障害モードを回避します。つまり、デスクトップ アプリケーションは非表示の疑似端末を所有し、ウィンドウがクラッシュするか閉じるとエージェントを失います。 ClawTab は、代わりに tmux ペイン ID を安定したセッション ID として扱います。端末から電話に移動する場合は、異なるコンテキストを持つ重複したエージェントを作成するのではなく、同じプロセスを続行する必要があります。
プレーン tmux を超えて追加されるもの
プレーン tmux は、取り外し可能なターミナル セッション、ウィンドウ、ペイン、スクロールバック、およびスクリプトをすでに提供しています。 ClawTab は、エージェント固有のメタデータと操作 (動作中、要求中、およびアイドル状態のマーカー) を追加します。タスクベースのタイトル。グループ化されたジョブ。 cron スケジュール。質問の検出。リモートの回答。ペインごとに自動はい。秘密の注射。通知。コンテキストを復元します。そしてビジュアルマップ。これらの機能は、実際の調整コストを排除する場合にのみ価値があります。
| 状況 | 次の場合は、プレーン tmux で十分です。 | ClawTab は次の場合に役立ちます… |
|---|---|---|
| 2 人の対話型エージェント | ウィンドウに名前を付けて両方を頻繁に検査できます | モバイルアラートまたは一貫した状態ラベルが必要です |
| 8セッション以上 | 規律あるカスタムステータスバーとスクリプトはすでに機能しています | 質問、履歴、作業状態が失われつつある |
| 予定された作業 | cron plus のログとアラートはすでに信頼できるものになっています | スケジュールで検査可能なエージェント ペインを開くようにしたい |
| 遠隔監視 | SSH/VPN と tmux がニーズを満たします | ワンタップの質問とモバイルビューにより中継が正当化される |
| 混合プロバイダー | すべての CLI は慣例に従って同様に管理できます | プロバイダー固有の復元と質問の状態は正規化が必要です |
インストールと最初の検証
公式クイックスタートでは Homebrew を推奨しています。 brew install --cask tonisives/tap/clawtab。 GUI、cwtctl および cwttui をインストールします。現在のソース ビルド要件は、macOS 10.15 以降、tmux、Rust、Node.js、および pnpm です。サポートされているエージェント CLI も必要です。デーモンがインストールされ、次のようにチェックされます。 cwtctl デーモンのインストール そして cwtctl デーモンのステータス.
重要なリポジトリから始めないでください。使い捨てのテスト プロジェクトを作成し、プロバイダー CLI を 1 つインストールし、ファイルを一覧表示して一時的な結果を書き込む無害なジョブを実行します。スケジュールやリモート制御を追加する前に、切り離し/再接続、GUI の終了、デーモンの再起動、質問の検出、キャンセルと履歴を確認します。この段階では、エージェントのネイティブ権限プロンプトを有効にしておきます。
- インストールされている ClawTab、tmux およびプロバイダーのバージョンを記録します。
- どの launchd ユーザーがデーモンを所有しているかを確認し、そのログを調べます。
- 機密性の低いリポジトリに読み取り専用ジョブを 1 つ作成します。
- すべてのオプションのクライアントを閉じて、tmux プロセスが存続していることを確認します。
- 安全な質問をトリガーし、応答ルーティングをテストします。
- ジョブを停止し、子プロセスが孤立していないことを確認します。
- 本番作業を追加する前に、エクスポートまたはリカバリ手順を文書化します。
ジョブの種類とスケジュール規則
このドキュメントでは、バイナリ ジョブ、プロンプト ベースの Claude ジョブ、およびプロジェクト フォルダー ジョブについて説明します。フォルダーの指示は以下にあります ~/.config/clawtab/ジョブ/、ジョブには job.md が、共有プロジェクト コンテキストには context.md が使用されます。ジョブは、GUI、cwtctl、cwttui、Telegram、または cron から実行できます。集中構成は便利ですが、バージョン管理されたリポジトリの指示から静かに逸脱する可能性があります。
| 職種 | 上手に活用しましょう | ガードレール | 成功の証拠 |
|---|---|---|---|
| バイナリ | 確定的な lint、バックアップ、またはレポート スクリプト | 明示的な実行可能パス、タイムアウト、および終了コードの処理 | 不変ログとアーティファクトチェックサム |
| プロンプトファイル | 繰り返し可能な調査またはメンテナンスのリクエスト | バージョンのプロンプトを表示し、未レビューの変更を禁止します | 構造化された出力とソースのリンク |
| フォルダーエージェント | リポジトリスコープのコードタスク | 専用のワークツリー、ブランチ、および最小権限の認証情報 | 差分、テスト、レビュー可能なコミット |
| リモートトリガー | デスクから離れたところでの承認済みの運用対応 | 強力な認証と狭いコマンド カタログ | アクター、時間、リクエスト、および結果のペイン ID |
| クロンエージェント | 限定された定期的な監査 | 無制限の自動承認はありません。同時実行と使用制限 | 実行ステータス、期間、コスト、および明示的な障害アラート |
ジョブを同時に実行しても安全であることが証明されていない限り、スケジュールが重複しないようにします。停止した以前のエージェントと新たな cron 呼び出しにより、同じブランチを編集したり、ロックを競合したり、外部アクションを複製したりする可能性があります。プロジェクトのロック、最大実行時間、およびエスカレーション パスを追加します。 「動作中」とマークされた端末は、有用な進歩の証拠ではありません。
秘密: 注入は権威ではなく漏れを減らす
ClawTab は、macOS キーチェーンと gopass からシークレットを読み取り、それらをジョブごとに割り当て、ジョブ構成やログに保存せずに環境変数として注入できると述べています。これは、トークンを job.md に貼り付けるよりも優れていますが、注入されたシークレットは引き続きジョブ プロセスと、場合によってはその子プロセスで使用できます。侵害された依存関係、プロンプト挿入ツール、または不注意な診断コマンドによって、このファイルが漏洩する可能性があります。
- 無人エージェント用に別のサービス アカウントを作成します。開発者の広範な個人トークンを注入しないでください。
- 有効期間が短く、使用量が制限されている、リポジトリ、プロジェクト、および環境を対象とした認証情報を使用します。
- 読み取り専用のリサーチ ジョブを、展開、パッケージの発行、運用管理から分離します。
- シェル起動ファイル、継承された環境変数、および子プロセスを監査します。
- リモート ストリーミングの前にターミナル出力を編集するか、共有をサポートします。 ClawTab が意図的にシークレットを記録しなかった場合でも、スクロールバックにはシークレットが含まれる可能性があります。
- デバイスの紛失、不審なリモートアクティビティ、または信頼できないジョブの後に認証情報をローテーションします。
リモートアクセスは脅威モデルを変える
リモート コントロールは、ローカル デーモンとリレーの間で端末の出力と入力をルーティングし、その後 Web またはモバイル クライアントにルーティングします。公式オプションは、無料のセルフホスト型リレーまたはホスト型 ClawTab Remote (月額 4.99 ドル) です。セルフホスティングでは、ベンダーがホストするリレーが削除されますが、パッチ適用、TLS、認証、可用性、ロギングの責任が追加されます。システムが自動的に安全になるわけではありません。
| リスク | なぜそれが重要なのか | テストするコントロール |
|---|---|---|
| アカウント乗っ取り | リモートクライアントが特権端末に入力する可能性がある | 認証強度、デバイスの取り消し、セッションの有効期限 |
| リレー露光 | ターミナル ストリームにはコード、パス、プロンプト、シークレットを含めることができます | 輸送の設計、保管、オペレーターのアクセス、およびインシデントのポリシー |
| 通知漏洩 | ロック画面のプレビューでリポジトリまたは顧客データが明らかになる可能性がある | 編集された通知コンテンツとデバイス ポリシー |
| 間違ったペインのアクション | 短いモバイル プロンプトでは十分なコンテキストが不足している可能性があります | 受け入れる前にプロジェクト、プロバイダー、コマンド、リスクを表示する |
| 携帯電話の紛失 | 既存のセッションは許可されたままになる可能性があります | リモート サインアウト、トークン取り消し、MDM 制御 |
| セルフホストドリフト | 時代遅れのリレーは最も弱いコンポーネントになる可能性があります | 固定リリース、更新頻度、バックアップ、モニタリング |
リモートを有効にする前に、現在のプライバシー ドキュメントと展開アーキテクチャを調べ、ペイン出力にどのようなものが含まれる可能性があるかを調べ、デバイス紛失の訓練を実行します。ワークフローが規制対象コードまたはクライアント機密コードを扱う場合、セキュリティ レビューではデーモン、リレー、クライアント、およびプロバイダー CLI を 1 つのシステムとしてカバーする必要があります。
自動はいは実行ポリシーであり、便利な切り替えではありません
ペインごとの自動イエスは、無人のエージェントを動かし続けることができますが、多くのコーディング エージェントが安全境界線として使用する人間のチェックポイントを崩壊させます。セッションでの質問が多すぎるという理由だけでこれを有効にしないでください。まず、エージェントのファイルシステム、シェル、ネットワーク、およびアカウントの権限を削減して、誤った承認による影響が限定されるようにします。
適切な自動承認作業は、リポジトリの読み取り、テスト スイートの実行、使い捨てディレクトリでのアーティファクトの作成、専用のワークツリーの編集など、範囲が狭く、元に戻すことができるものです。削除、展開、運用データ、支払い、認証情報の変更、公開、メッセージ、および破壊的なデータベース移行の場合はオフにしておきます。決定的な問題は「モデルを信頼できるか?」ということではありません。しかし、「別の制御なしでこのプロセスが実行できる最悪のアクションは何ですか?」
安全なマルチエージェント運用モデル
各コーディング エージェントに個別のワークツリーとブランチを与えます。 1 人のタスク所有者を割り当て、許可されるパスと受け入れテストを定義し、マージ前に人間または独立した CI ゲートを要求します。共有ペインは監視可能ですが、共有作業ディレクトリは依然として衝突しやすくなっています。 2 つのエージェントが同じファイルを同時にフォーマット、移行、または再生成しないようにしてください。
| メトリック | 役立つ定義 | 警告信号 |
|---|---|---|
| ブロックされた時間 | 質問が検出されてから回答が確認されるまでの数分 | 答えは早いが、誤った承認が増えている |
| 完了率 | 手動レスキューなしで受け入れテストを満たすジョブ | CI が失敗した「完了」状態 |
| レビューロード | 受け入れられた変更あたりの人的分 | エージェントが増えると、より多くの低値の差分が作成されます |
| 衝突率 | 重複するファイル、ロック、またはブランチを含むジョブ | 繰り返しの競合解決 |
| 受け入れられたタスクごとのコスト | マージされた結果ごとにプロバイダーが費やした時間とレビュー時間を加えたもの | 並列性が高いと再試行と無駄が発生する |
| 回復時間 | デーモン、リレー、またはデバイスの障害後の復元にかかる時間 | セッションは存続しますが、所有権/コンテキストが不明瞭です |
代替案
| オプション | ベストフィット | トレードオフと ClawTab |
|---|---|---|
| プレーン tmux | セッション数が少なく、端末ネイティブのオペレーター | メタデータの削減、モバイル承認、パッケージ化されたスケジューリング |
| SSH + tmux + スクリプト | 成熟したリモート アクセスと自動化を備えたチーム | 組み立てとメンテナンスが増え、製品の抽象化が減少 |
| Claude Code Agent Teams | インタラクティブなタスク内で調整された Claude チームメイト | プロバイダー固有であり、独立した永続的なプロセスとは異なります |
| Cursor | エディターファーストの対話型開発と組み込みの並列エージェント | 任意の耐久性のある tmux ペインの中心に配置されない |
| CIランナー | 決定的で監査可能な非対話型オートメーション | 会話型ターミナルセッションには適さない |
| クラウドエージェントプラットフォーム | 管理された分離、フリート ポリシー、チーム ワークフロー | ローカル端末の継続性が低下し、コスト/ロックインが高くなる可能性がある |
よくある質問
ClawTab は Claude コードまたは Codex を置き換えますか?
いいえ。サポートされている CLI を起動して監視します。プロバイダーの認証、モデルの動作、制限、請求は分離されたままになります。
GUI は開いたままにする必要がありますか?
いいえ。launchd デーモンは、バックグラウンド監視、スケジュール、リレー接続、およびジョブ操作を所有します。
ClawTab は無料ですか?
ローカル デスクトップ、CLI、TUI、セルフホスト型リレーは MIT ライセンスを取得しており、無料です。現在のホスト型リモートの価格は月額 4.99 ドルです。
セルフホスティングは自動的に非公開になりますか?
いいえ、誰がリレーを操作するかは変わりますが、チームは認証、転送、更新、ログ、バックアップ、サーバー アクセスを保護する必要があります。
自動はいを有効にする必要がありますか?
範囲が狭く、最小限の特権で実行される元に戻せるジョブのみ。結果的なアクションについては明示的な承認を維持してください。
誰が最も恩恵を受けるでしょうか?
macOS ユーザーは、ブロックされたセッションの可視性、スケジュール設定、およびリモート応答により、測定可能な時間を節約できる十分な数のターミナル エージェントをすでに管理しています。
一次情報源
- 公式 ClawTab の概要、インストール、および価格
- 公式クイックスタートドキュメント
- 公式ソースリポジトリとアーキテクチャの概要
- MIT公式ライセンス
- 公式デーモンと tmux エンジニアリングの説明
- 公式 tmux プロジェクト Wiki
- OWASP シークレット管理チートシート
最終レビュー日は 2026 年 7 月 25 日です。ClawTab は急速に開発されています。導入前に、現在のリリース、サポートされているプロバイダー、リレー設計、プライバシー条件および価格を確認してください。




