ClawTab 是一个 tmux 原生控制平面,用于在 macOS 上运行和监督 Claude 代码、Codex、OpenCode 和普通 shell 作业。其中心设计不同寻常且有用:代理保留在真正的 tmux 窗格中,无头守护程序添加调度和操作状态,终端、cwtctl CLI、cwttui TUI、可选 Tauri GUI、浏览器、iOS 应用程序和 Telegram 充当同一会话的客户端。
这使得 ClawTab 不仅仅是一个终端皮肤,而是一个云编码代理平台。它不提供模型、审查代码、隔离不受信任的命令或替换源代码控制和 CI。当会话操作(查找被阻止的代理、保留终端、路由批准、调度作业和分离凭证)成为比启动另一个代理更大的问题时,它的价值就显现出来了。
架构:一个窗格,多个控制面
| 图层 | 拥有 | 操作意义 |
|---|---|---|
| tmux 窗格 | 代理进程、终端状态、回滚和工作目录 | 关闭 GUI 不会终止会话;正常的 tmux 仍然可用 |
| ClawTab 守护进程 | 发现、时间表、元数据、问题检测、中继、通知和 PTY 订阅 | 通过launchd运行并成为特权后台控制点 |
| cwtctl / cwttui | 无头作业、窗格、秘密、Telegram 和守护程序操作 | 自动化无需视觉应用程序即可运行 |
| 桌面图形用户界面 | 视觉分割、思维导图、设置、历史记录和终端视图 | 可选客户端,而不是持久运行时 |
| 远程/iOS/Telegram | 实时查看、通知、问题和通过中继路由的输入 | 便捷的审批路径,扩大身份验证和网络风险 |
该架构避免了一种常见的故障模式:桌面应用程序拥有一个隐藏的伪终端,然后在窗口崩溃或关闭时丢失代理。 ClawTab 相反,将 tmux 窗格 ID 视为稳定的会话标识。从终端转移到电话应该继续相同的过程,而不是创建具有不同上下文的重复代理。
除了普通的 tmux 之外,它还添加了什么
普通的 tmux 已经提供了可分离的终端会话、窗口、窗格、回滚和脚本。 ClawTab 添加特定于代理的元数据和操作:工作、询问和空闲标记;基于任务的标题;分组作业; cron 计划;问题检测;远程解答;每窗格自动是;秘密注射;通知;恢复上下文;和视觉地图。这些功能只有在消除真正的协调成本时才有价值。
| 情况 | 当……时,简单的 tmux 就足够了 | ClawTab 在以下情况下变得有用: |
|---|---|---|
| 两个交互代理 | 您可以命名窗口并经常检查它们 | 您需要移动警报或一致的状态标签 |
| 八个或更多会话 | 严格的自定义状态栏和脚本已经可以使用 | 问题、历史和工作状态正在消失 |
| 预定工作 | cron plus 日志和警报已经可靠 | 您希望计划打开可检查的代理窗格 |
| 远程监控 | SSH/VPN 和 tmux 满足需求 | 一键提问和移动视图证明了接力的合理性 |
| 混合提供商 | 每个 CLI 都可以按照约定进行相同的管理 | 特定于提供者的恢复和问题状态需要标准化 |
安装和首次验证
官方快速入门推荐Homebrew: 酿造安装--cask tonisives/tap/clawtab。它安装 GUI、cwtctl 和 cwttui。当前的源代码构建要求是 macOS 10.15 或更高版本、tmux、Rust、Node.js 和 pnpm;还需要受支持的代理 CLI。该守护程序已安装并检查 cwtctl 守护进程安装 和 cwtctl 守护进程状态.
不要从重要的存储库开始。创建一个一次性测试项目,安装一个提供程序 CLI,并运行一项无害的作业来列出文件并写入临时结果。在添加计划或远程控制之前验证分离/重新附加、GUI 关闭、守护程序重新启动、问题检测、取消和历史记录。在此阶段保持代理的本机权限提示处于启用状态。
- 记录已安装的 ClawTab、tmux 和提供程序版本。
- 确认哪个 launchd 用户拥有该守护程序并检查其日志。
- 在非敏感存储库中创建一项只读作业。
- 关闭每个可选客户端并验证 tmux 进程是否存在。
- 触发安全问题并测试响应路由。
- 停止作业并验证子进程不是孤立的。
- 添加生产工作之前导出或记录恢复步骤。
工作类型和调度规则
该文档描述了二进制作业、基于提示的 Claude 作业和项目文件夹作业。文件夹说明位于 〜/.config/clawtab/jobs/,其中 job.md 表示作业,而 context.md 表示共享项目上下文。作业可以从 GUI、cwtctl、cwttui、Telegram 或 cron 运行。集中配置很方便,但它可能会默默地偏离版本控制的存储库指令。
| 职位类型 | 很好用 | 护栏 | 成功的证据 |
|---|---|---|---|
| 二进制 | 确定性 lint、备份或报告脚本 | 显式可执行路径、超时和退出代码处理 | 不可变日志加上工件校验和 |
| 提示文件 | 可重复的研究或维护请求 | 版本提示并禁止未经审核的变更 | 结构化输出和源链接 |
| 文件夹代理 | 存储库范围的代码任务 | 专用工作树、分支和最低权限凭证 | 差异、测试和可审查的提交 |
| 远程触发 | 批准的远离办公桌的操作响应 | 强大的身份验证和狭窄的命令目录 | 参与者、时间、请求和结果窗格 ID |
| 定时任务代理 | 有界经常性审计 | 没有无限期的自动批准;并发和支出限制 | 运行状态、持续时间、成本和明确的故障警报 |
防止计划重叠,除非作业可以安全地同时运行。停滞的先前代理加上新的 cron 调用可以编辑同一分支、竞争锁定或重复外部操作。添加项目锁定、最长运行时间和升级路径。标记为“正在运行”的终端并不能证明有用的进展。
秘密:注入减少泄漏,而不是权限
ClawTab 表示它可以从 macOS Keychain 和 gopass 读取机密,将它们分配给每个作业并将它们注入为环境变量,而不将它们存储在作业配置或日志中。这比将令牌粘贴到 job.md 中更好,但是注入的秘密仍然可供作业进程及其子进程使用。受损的依赖项、提示注入的工具或粗心的诊断命令可能会泄露它。
- 为无人值守的代理创建单独的服务帐户;不要注入开发人员广泛的个人代币。
- 使用具有较短生命周期和支出限制的存储库、项目和环境范围的凭据。
- 将只读研究工作与部署、包发布和生产管理分开。
- 审核 shell 启动文件、继承的环境变量和子进程。
- 在远程串流或支持共享之前编辑终端输出;即使 ClawTab 没有故意记录它们,回滚也可以包含秘密。
- 在设备丢失、可疑远程活动或不受信任的作业后轮换凭据。
远程访问改变了威胁模型
远程控制在本地守护程序和中继之间路由终端输出和输入,然后路由到 Web 或移动客户端。官方选项是免费的自托管中继或托管 ClawTab Remote,每月 4.99 美元。自托管删除了供应商托管的中继,但增加了修补、TLS、身份验证、可用性和日志记录职责;它不会自动确保系统安全。
| 风险 | 为什么这很重要 | 控制测试 |
|---|---|---|
| 账户接管 | 远程客户端可以输入特权终端 | 身份验证强度、设备撤销和会话到期 |
| 继电器曝光 | 终端流可以包括代码、路径、提示和秘密 | 传输设计、保留、操作员访问和事件策略 |
| 通知泄露 | 锁屏预览可能会泄露存储库或客户数据 | 编辑通知内容和设备策略 |
| 错误的窗格操作 | 简短的移动提示可能缺乏足够的上下文 | 在接受之前显示项目、提供商、命令和风险 |
| 手机丢失 | 现有会话可能仍保持授权状态 | 远程注销、令牌撤销和 MDM 控制 |
| 自宿主漂移 | 过时的继电器可能成为最薄弱的组件 | 固定发布、更新节奏、备份和监控 |
在启用远程之前,请检查当前的隐私文档和部署架构,清点窗格输出可能包含的内容,并执行丢失设备演练。如果工作流程处理受监管或客户端机密的代码,则安全审查应将守护程序、中继、客户端和提供商 CLI 作为一个系统进行覆盖。
自动是是一种执行策略,而不是一种方便切换
每窗格自动是可以让无人值守的代理保持移动,但它破坏了许多编码代理用作安全边界的人工检查点。切勿仅仅因为会话提出太多问题而启用它。首先减少代理的文件系统、shell、网络和帐户权限,以便不正确的批准产生有限的影响。
合适的自动批准工作是狭窄且可逆的:读取存储库、运行测试套件、在一次性目录中创建工件或编辑专用工作树。删除、部署、生产数据、支付、凭证更改、公开发布、消息和破坏性数据库迁移时保持关闭状态。决定性的问题不是“我们相信这个模型吗?”但是“如果没有其他控制,这个过程可以执行的最糟糕的操作是什么?”
安全的多代理操作模型
为每个编码代理提供一个单独的工作树和分支。分配一名任务所有者,定义允许的路径和验收测试,并在合并之前需要人工或独立的 CI 门。共享窗格是可见的,但共享工作目录仍然容易发生冲突。不要让两个代理同时格式化、迁移或重新生成相同的文件。
| 公制 | 有用的定义 | 警告信号 |
|---|---|---|
| 封锁时间 | 从检测到问题到审核回复的分钟数 | 快速答复但错误批准不断增加 |
| 完成率 | 无需人工救援即可满足验收测试的作业 | CI 失败的“已完成”状态 |
| 审查负载 | 每个接受的变更需要花费几分钟的时间 | 更多代理创造更多低价值差异 |
| 碰撞率 | 具有重叠文件、锁或分支的作业 | 反复解决冲突 |
| 每个接受任务的成本 | 提供商花费加上每个合并结果的审核时间 | 高并行性会增加重试和浪费 |
| 恢复时间 | 守护程序、中继或设备故障后恢复的时间 | 会话仍然存在,但所有权/上下文尚不清楚 |
替代方案
| 选项 | 最适合 | 与 ClawTab 的权衡 |
|---|---|---|
| 普通 tmux | 小会话数和终端本地操作员 | 更少的元数据、移动审批和打包调度 |
| SSH + tmux + 脚本 | 具有成熟远程访问和自动化的团队 | 更多的组装和维护,更少的产品抽象 |
| Claude Code Agent Teams | 在交互式任务中协调 Claude 队友 | 特定于提供商且不同于独立的持久流程 |
| Cursor | 编辑器优先的交互式开发和内置并行代理 | 不以任意持久的 tmux 窗格为中心 |
| CI 跑步者 | 确定性、可审核的非交互式自动化 | 不适合会话终端会话 |
| 云代理平台 | 托管隔离、车队策略和团队工作流程 | 本地终端连续性较差,成本/锁定可能较高 |
常见问题
ClawTab 是否替换 Claude 代码或 Codex?
不。它启动并监督受支持的 CLI;提供商身份验证、模型行为、限制和计费保持独立。
GUI 需要保持打开状态吗?
不会。launchd 守护进程拥有后台监控、调度、中继连接和作业操作。
ClawTab 免费吗?
本地桌面、CLI、TUI 和自托管中继均获得 MIT 许可且免费。当前托管远程价格为每月 4.99 美元。
自托管自动是私有的吗?
不会。它会改变操作中继的人员,但您的团队必须确保身份验证、传输、更新、日志、备份和服务器访问的安全。
是否应该启用自动是?
仅适用于以最小权限运行的范围狭窄、可逆的作业。对后续行动保持明确批准。
谁受益最大?
macOS 用户已经管理了足够多的终端代理,可以在阻塞会话可见性、调度和远程响应方面节省大量时间。
主要来源
上次审核日期为 2026 年 7 月 25 日。ClawTab 正在快速发展;在部署之前确认当前版本、支持的提供商、中继设计、隐私条款和价格。




