GoHighLevel

🦞 AI驱动的GoHighLevel CRM控制台

通过GoHighLevel官方API v2,用自然语言管理CRM全功能:联系人、消息、日程、商机、发票、工作流等30+端点组,零依赖Python 3.6+运行。

收藏
8.3k
安装
2.7k
版本
1.0.7
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

核心用法

该技能将AI助手转化为GoHighLevel CRM的中央控制台,覆盖39个API v2端点组的核心操作。用户可通过自然语言指令完成联系人管理(搜索、创建、更新、标签)、全渠道消息发送(SMS/邮件/WhatsApp/FB/IG/聊天)、日程预约管理、销售管道跟踪、发票与支付处理、工作流自动化触发等。内置scripts/ghl-api.py辅助脚本提供100+预构建安全命令,支持分页、重试逻辑和输入验证。

部署采用零依赖设计:仅需Python 3.6+标准库(urllibjsonos等),无需pip install。通过两个环境变量HIGHLEVEL_TOKEN(Private Integration令牌)和HIGHLEVEL_LOCATION_ID(子账户位置ID)完成认证。提供交互式设置向导(/highlevel-setup)自动检测环境变量、引导创建Private Integration并测试连接。

显著优点

  • 零外部依赖:纯标准库实现,无供应链攻击风险,部署极简
  • 安全设计严格:预定义端点路径,禁止任意HTTP请求;所有用户ID经^[a-zA-Z0-9_-]{1,128}$正则验证,防范路径遍历和注入;仅用urllib.request,无shell命令或外部二进制调用
  • 权限最小化:支持按用例精细授权(联系人只读、消息、完整CRM等),可随时调整范围而无需重新生成令牌
  • 多层级架构:子账户集成(推荐单客户场景)与机构级集成(多地点管理)灵活切换
  • 官方API对齐:完整覆盖GHL API v2,包括实验性功能如Voice AI、AI Agent Studio、Custom Objects等

潜在缺点与局限性

  • 认证门槛:需手动创建Private Integration并复制一次性令牌,对非技术用户存在学习曲线
  • 速率限制约束:每位置100请求/10秒突发、20万/天上限;SaaS端点全球10 req/sec,大规模数据同步需实现分页和节流
  • 功能边界:不包含Webhook接收服务器(需外部配置),Conversation AI等部分端点无明确scope前缀
  • 令牌管理:90天无使用自动过期,需主动轮换;OAuth令牌仅限Marketplace应用使用
  • $497 Agency Pro计划限制:SaaS配置器、Snapshots、完整机构管理API需付费升级

适合人群

  • 数字营销机构运营者需自动化客户CRM操作
  • 销售团队寻求AI辅助的线索跟进、预约调度、管道更新
  • 技术型创始人构建无代码/低代码GHL集成工作流
  • 已有GHL子账户、愿配置Private Integration的中高级用户

常规风险

  • 令牌泄露HIGHLEVEL_TOKEN为Bearer令牌,若泄露可导致完整API权限被滥用;建议存储于安全环境变量或密钥管理器
  • 数据过度暴露:机构级令牌可跨子账户访问,需严格遵循最小权限原则
  • 速率限制触发:批量操作未加节流可能导致服务临时拒绝
  • API变更:GHL v2 API持续演进,2021-07-28版本头需关注弃用通知

安全解读

核心用法

该 Skill 通过 Python 标准库将 AI 助手转化为 GoHighLevel CRM 的命令中心。用户仅需配置 HIGHLEVEL_TOKENHIGHLEVEL_LOCATION_ID 两个环境变量,即可通过自然语言指令执行完整的 CRM 操作。内置交互式设置向导(/highlevel-setup)自动检测环境变量、引导创建 Private Integration、测试连接并拉取首批联系人作为验证。

核心交互通过 scripts/ghl-api.py 脚本实现,提供 20+ 预置命令:搜索/创建/更新联系人、发送短信邮件、查询可用预约时段、管理销售机会、创建发票、触发工作流等。所有 API 调用均指向 GoHighLevel 官方域名 services.leadconnectorhq.com,完整覆盖 39 个 API v2 端点组,包括高级功能如自定义对象、关联关系、语音 AI 和 SaaS 配置器(需 Agency Pro 计划)。

显著优点

零依赖安全架构:完全基于 Python 3.6+ 标准库(urllib、json、os、re、sys、time)实现,无需任何 pip 安装,彻底消除供应链攻击风险。代码仅 2,278 行、15 个文件,结构清晰易于审计。

预定义端点防护:摒弃任意 HTTP 请求能力,所有 100+ 函数映射到固定的官方 API 端点。用户输入的 ID 参数强制匹配正则 ^[a-zA-Z0-9_-]{1,128}$,有效阻断路径遍历和注入攻击。

细粒度权限控制:采用 GoHighLevel 推荐的 Private Integration 机制(旧版 API Keys 已弃用),支持 30+ 种 scopes 的最小权限配置,从只读联系人 (contacts.readonly) 到完整 CRM 权限按需授予,且可随时调整 scopes 无需重新生成 token。

企业级可靠性:内置指数退避重试机制处理 429/5xx 错误,自动解析 rate limit 响应头,支持 cursor 分页处理大数据集。每日 20 万次请求配额和 100 次/10 秒突发限制满足大多数业务场景。

开发友好性:提供完整的参考文档体系(contacts、conversations、calendars 等 10+ 专题),兼容官方 Node.js/Python/PHP SDK,OpenAPI 规范公开可查。

潜在缺点与局限性

环境配置门槛:必须手动创建 Private Integration、获取 Location ID、配置环境变量,对非技术用户存在学习曲线。虽然提供向导脚本,但仍需访问 GoHighLevel 后台操作。

功能边界限制:作为纯 API 封装层,不提供离线缓存、数据同步或本地存储能力;无法替代 GHL 原生界面进行复杂可视化配置(如拖拽式工作流设计)。某些高级功能(SaaS Configurator、完整 Agency 管理)需额外购买 $497/月的 Agency Pro 计划。

网络强依赖:完全依赖 GoHighLevel 云服务可用性,无本地降级方案。API 限流或服务商故障将直接导致技能不可用,虽已实现重试逻辑但无法突破服务商层面的限制。

Token 管理责任:Private Integration Token 一旦泄露可导致严重数据风险(泄露后 7 天内仍可通过旧 token 访问,除非选择"立即失效"),且 token 仅创建时显示一次,丢失后必须重新生成。90 天无使用自动失效的机制可能导致长期未用场景下的意外中断。

OAuth 场景限制:当前设计基于 Private Integration Token,OAuth 2.0 授权流程(Marketplace 应用)需额外开发,access token 24 小时过期的特性未在技能中自动处理。

适合的目标群体

中小企业主与销售团队:需要将 AI 助手快速接入现有 GHL 工作流,实现"帮我查一下昨天的新线索""给未回复客户发跟进短信"等自然语言操作,降低 CRM 使用门槛。

数字营销代理(Agencies):管理多客户 GHL 子账户的技术团队,可通过 Agency Integration + locationId 参数实现跨账户统一操作,批量配置自定义字段、标签和工作流。

无代码/低代码开发者:希望在 n8n、Make 或自建系统中集成 GHL 功能,但不愿维护复杂 OAuth 流程或 SDK 依赖的开发者,可利用该技能的零依赖特性直接嵌入。

数据合规敏感型组织:对第三方依赖有严格审计要求的金融、医疗、法律行业,该技能的纯标准库实现和可审计代码量(<2500 行)便于通过内部安全审查。

常规使用风险

凭据泄露风险HIGHLEVEL_TOKEN 具备对 GHL 数据的完整 API 访问权限(取决于 scopes),若通过不安全渠道(日志、聊天历史、版本控制)泄露,攻击者可读取或篡改客户数据。建议启用 sub-account 级别 token 而非 agency 级别,配合 90 天轮换策略。

数据误操作风险:技能支持创建、更新、删除联系人和发送消息等不可逆操作,自然语言指令的歧义可能导致意外数据变更(如"删除所有测试联系人"被误解执行)。生产环境建议启用只读 scopes 进行测试,并配置 GHL 后台的审计日志。

供应商锁定与定价变动:完全依赖 GoHighLevel 的 API 稳定性和定价策略,2021 版 API 虽为主流但未来版本升级可能带来破坏性变更。$497 Agency Pro 计划的门槛可能限制部分高级功能的使用。

性能与并发限制:标准库 urllib 相比 aiohttp/requests 性能较低,高频场景(每秒数百请求)可能成为瓶颈。单 location 200K/天的配额对大型业务需设计请求缓存策略。

合规传输风险:虽然使用 TLS 1.2+ 加密,但 CRM 数据(联系人信息、对话记录、支付数据)跨境传输至 GoHighLevel 美国服务器,GDPR 等法规要求下需确保数据处理协议(DPA)的签署。

GoHighLevel 内容

.clawhub文件夹
references文件夹
scripts文件夹
手动下载zip · 29.4 kB
origin.jsonapplication/json
请选择文件