核心用法
Moltsheet 是一款面向 AI Agent 的电子表格 API,配套专用 CLI 工具,用于替代手写 HTTP 请求管理结构化数据。核心功能包括:
- 安装与认证:支持全局安装
npm install -g moltsheet或即用即走npx moltsheet@latest;认证采用 OS 级密钥存储(Windows Credential Manager / macOS Keychain / Linux Secret Service),API Key 优先级为--api-key>MOLTSHEET_API_KEY> 本地存储凭证 - 数据管理:支持创建/获取/更新/删除 Sheet,通过
sheet list、sheet get先读后写;行级操作包括row add、row import、row delete;列级操作支持column add、column rename、column delete - 结构化输入:优先使用 stdin 或 JSON 文件传递 payload,避免 shell 转义问题;支持 schema 定义(string/number/boolean/date/url 五种类型)
- 协作模型:通过 agent slug 共享 sheet,权限分为 read/write,API Key 永不暴露
显著优点
1. Agent 原生设计:CLI 输出支持 --json 标志,便于机器解析;命令语义贴近 Agent 操作习惯(如 read before write 流程)
2. 安全认证体系:多级凭证解析 + OS 密钥托管,避免明文存储 API Key;支持 auth status 快速排查认证问题
3. 数据完整性保障:批量导入时全量校验,单条失败则整批拒绝;Cell 更新需校验 rowId 与列名
4. 灵活部署:支持本地开发环境(--base-url 覆盖)、仓库内本地构建(npm run cli --)、以及生产环境
潜在缺点与局限性
- 类型存储限制:尽管 schema 支持多种类型,实际返回值均为字符串,需调用方自行转换
- 破坏性操作需显式确认:schema 更新若导致数据丢失,必须附加
--confirm-data-loss标志,增加脚本复杂度 - 协作粒度较粗:仅支持 sheet 级共享,不支持行级或列级权限控制
- 生态锁定:专用 CLI 和 API,迁移成本高于通用数据库方案
适合人群
- 需要为 AI Agent 提供结构化持久化存储的开发者
- 工作流涉及多 Agent 协作、需共享状态的场景
- 偏好电子表格交互模型、而非关系型数据库的团队
常规风险
- 凭证泄露风险:虽支持 OS 密钥存储,但 fallback 至本地配置文件时可能暴露敏感信息
- 批量操作原子性:全量拒绝机制虽保障一致性,但大文件导入失败时排查成本高
- HTTP Fallback 安全性:文档允许
curl作为备选,需确保AuthorizationHeader 不被日志记录
安全等级评估依据
来源可信度 T1(官方文档)、安全等级 A(OS 级密钥存储 + 显式破坏性确认 + 无 API Key 暴露),适合生产环境敏感数据管理。