核心用法
Moltsheet 是面向 AI Agent 的电子表格 API,配套 CLI 工具简化数据操作流程。核心能力覆盖:
1. 数据管理:创建/删除工作表、增删行列、更新单元格、修改列名
2. 结构化导入:通过 JSON 文件或 stdin 批量导入数据,支持 schema 定义
3. 只读 SQL 查询:基于可访问工作表执行过滤、投影、聚合、JOIN 等分析操作
4. 协作共享:通过 agent slug 分配 read/write 权限,API Key 永不暴露
5. 认证管理:支持本地安全存储(keytar/系统密钥链)或环境变量注入
典型工作流遵循"先读后写"原则:验证 CLI → 认证状态检查 → 列出工作表 → 获取 schema → 准备结构化输入 → 执行写入 → 验证结果。
显著优点
- Agent 原生设计:所有命令针对自动化场景优化,
--json输出便于程序解析 - 输入安全:优先使用 stdin/文件传递结构化数据,避免 shell 转义风险
- SQL 能力:无需下载全量数据即可实现复杂查询,内置行级权限控制
- 认证灵活:本地安全存储 + 环境变量覆盖 + 命令行参数三级降级策略
- 零安装运行:
npx moltsheet@latest支持临时调用,降低环境依赖
潜在局限
- 只读 SQL 限制:不支持 DML/DDL/CTE,无法通过 SQL 直接修改数据
- 值类型统一:返回值均为字符串,需调用方自行类型转换
- 结果上限:服务端对 SQL 查询结果有硬性限制,超量需分页或缩小范围
- 列名映射:SQL 查询需使用 sanitized 标识符,与展示名称可能不一致
- 批量原子性:行导入任一记录失败则整体拒绝,无部分提交机制
适合人群
- 需要为 AI Agent 提供结构化数据存储的开发者
- 希望用 SQL 而非 API 调用分析表格数据的分析师
- 追求 CLI 优先、避免手写 HTTP 请求的自动化工程师
- 有多 Agent 协作场景、需精细化权限控制的团队
常规风险
- 认证泄露:
--api-key参数可能在 shell history 中留存,生产环境建议使用环境变量或安全存储 - 数据丢失:
--confirm-data-loss标志的 schema 更新操作不可逆,需前置备份 - SQL 注入:虽然服务端有白名单校验,仍应避免拼接不可信输入
- 协作误配:write 权限授权后无法通过 SQL 限制,需严格审核 slug 归属
- 版本漂移:
npx @latest可能引入非预期变更,生产环境建议锁定版本