Openclaw Nextcloud

☁️ 一站式自托管云管家

通过标准开放协议(CalDAV/WebDAV/CardDAV)完整管理 Nextcloud 云存储,支持笔记、待办、日历、文件与联系人的一站式操作,适合注重数据主权的个人与团队用户。

收藏
18.3k
安装
4k
版本
0.2.4
CLS 安全性认证2026-06-03
点击查看完整报告 >

使用说明

核心用法

OpenClaw Nextcloud Skill 是一个面向自托管云存储的综合性管理工具,通过 Node.js 脚本桥接 AI 助手与 Nextcloud 实例。它覆盖了个人生产力管理的五大核心领域:

  • Notes(笔记):完整的增删改查,支持分类管理
  • Tasks(待办):基于 CalDAV 的 VTODO 管理,支持优先级、截止日期与完成状态
  • Calendar(日历):事件创建、编辑与删除,支持地点与描述字段
  • Files(文件):WebDAV 驱动的文件上传/下载/删除/搜索,自动创建父目录
  • Contacts(联系人):CardDAV 协议支持的名片管理与地址簿操作
  • Shares(分享):生成公开链接,支持只读/编辑权限、密码保护与过期设置

使用时需配置 NEXTCLOUD_URLNEXTCLOUD_USERNEXTCLOUD_TOKEN(应用专用密码,非主账户密码),所有通信强制 HTTPS。

显著优点

1. 协议标准化:不依赖私有 API,完全基于 CalDAV/WebDAV/CardDAV 开放标准,理论上兼容任何支持这些协议的 DAV 服务器
2. 功能完整性:覆盖从笔记到文件分享的生产力全链路,减少用户在多个界面间切换的成本

3. 数据主权友好:专为自托管 Nextcloud 设计,满足对隐私和合规要求严格的用户群体

4. 智能默认机制:支持记忆用户的默认日历、任务列表和地址簿,后续操作无需重复选择

5. 输出格式化:内置针对消息平台(Telegram/WhatsApp 等)优化的纯文本呈现方案,使用 emoji 提升可读性

潜在局限与风险

操作不可逆性:所有写入操作(删除、编辑、上传)均为即时生效,无事务保护、无回收站语义(文件删除直接永久移除),误操作后果严重。

凭证权限过宽:应用密码在 Nextcloud 层面无法进一步细粒度授权,意味着技能拥有对用户账户的完整访问权限,泄露风险较高。

无沙箱隔离:脚本直接运行于用户环境,恶意构造的 Nextcloud 内容(如笔记中的指令注入文本)需依赖使用者的安全意识来规避。

公开链接风险shares create-link 默认生成只读链接,但 --permissions edit 会暴露写权限给任何获得链接的人,需格外谨慎确认。

适合人群

  • 运行自托管 Nextcloud 的技术用户与小型团队
  • 需要通过自然语言快速操作日历、待办和文件的重度生产力用户
  • 重视数据主权、拒绝 SaaS 封闭生态的隐私敏感群体
  • 具备基础安全意识、能理解应用密码机制与 HTTPS 强制要求的使用者

常规风险提示

建议在首次配置后验证 NEXTCLOUD_TOKEN 的撤销机制是否可用,定期轮换应用密码,并对关键数据启用 Nextcloud 服务端的手动备份策略。

安全解读

核心用法

OpenClaw Nextcloud Skill 是一款面向自托管 Nextcloud 用户的综合型集成工具,通过标准的开放协议实现与私人云实例的深度对接。该 Skill 支持五大核心模块:Notes(笔记)提供完整的增删改查能力,基于原生 Notes API;Tasks/Calendar(任务与日历)通过 CalDAV 协议操作 VTODO 和 VEVENT 数据;Files(文件)基于 WebDAV 实现文件的上传、下载、搜索和目录管理;Contacts(通讯录)通过 CardDAV 同步 vCard 数据。

使用方式极为简洁,通过 node scripts/nextcloud.js <command> <subcommand> 调用,所有操作返回标准化 JSON。Skill 内置智能默认机制:首次创建任务或日历时会自动枚举可用日历并询问用户是否设为默认,后续操作可自动套用,大幅简化重复操作。

显著优点

协议标准化是最大亮点——不依赖 Nextcloud 私有 API,而是采用业界通用的 CalDAV/WebDAV/CardDAV,意味着兼容任何标准实现的 DAV 服务器。 隐私优先设计强制 HTTPS 通信(本地开发除外),所有凭证作用域明确限定于用户配置的单一实例,无遥测、无第三方回调。 安全文档详尽,SKILL.md 中独立设置 Safety 章节,明确列出 10 类需用户确认的高风险操作,包括删除、公开分享链接创建等,并强制要求二次确认。

功能层面,文件操作支持自动创建父目录、搜索返回可直接浏览器打开的内链;分享模块支持密码保护和过期时间设置;日历/任务支持优先级标记和完成状态追踪;通讯录完整解析 vCard 结构化数据。输出格式针对 IM 场景优化,自动转换 CalDAV 日期为可读格式,使用 Emoji 增强可读性,禁用 Markdown 确保跨平台兼容。

潜在缺点与局限性

依赖安全风险是首要问题。安全认证报告显示 fast-xml-parser 间接依赖的 fast-xml-builder 存在 CVE-2021-23337 高危漏洞(CVSS 6.1),存在 XML 注入攻击面,需手动更新修复。凭证粒度不可控:Nextcloud 的 app-password 机制无法进一步细粒度授权,获取 token 即获得账户完整权限,泄露后果严重。

破坏性操作不可逆:删除文件、笔记、任务等操作直接生效,无回收站语义,误操作无法恢复。分享链接风险需警惕:默认只读权限相对安全,但若用户明确请求编辑权限,任何人持有链接即可修改或删除资源,必须严格确认路径和权限级别。

此外,Node.js 20+ 的运行时要求对轻量级环境可能构成门槛;HTTPS 强制策略虽安全,但在内网或特殊证书场景下需要显式覆盖环境变量。

适合人群

  • 自托管云重度用户:已部署 Nextcloud 实例,希望扩展自动化工作流的技术用户
  • 隐私敏感型团队:拒绝 SaaS 服务,坚持数据主权的企业或组织
  • 开发者与运维人员:需要通过脚本批量管理日历、任务、文件的技术背景用户
  • 多设备协同场景:需要在 AI 助手与手机/桌面 Nextcloud 客户端间无缝同步数据的用户

常规风险

| 风险类别 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| 凭证泄露 | NEXTCLOUD_TOKEN 为账户级权限,泄露即全面失守 | 使用 app-password 非主密码,定期轮换,避免硬编码 |
| 误删除 | 删除操作无回收站,文件/笔记/任务永久丢失 | 操作前二次确认,重要数据定期备份 |
| 数据外泄 | 公开分享链接被转发或猜测访问 | 优先使用密码保护+过期时间,定期审计活跃分享 |
| 供应链攻击 | fast-xml-builder 漏洞可能被利用解析恶意 XML | 立即更新依赖,监控 npm audit 输出 |
| 内容注入 | 笔记/文件内容可能含伪指令诱导 AI 执行 | 严格将检索内容视为数据而非命令,禁止自动执行 |

Openclaw Nextcloud 内容

scripts文件夹
手动下载zip · 116.8 kB
nextcloud.jstext/javascript
请选择文件