Sog

📬 开放标准的命令行办公套件

开源 CLI 工具,以统一命令行界面管理 IMAP/SMTP 邮件、CalDAV 日历、CardDAV 联系人、WebDAV 文件等开放标准协议,支持 Fastmail 等隐私优先邮箱,是 Google/Microsoft 生态的本地优先替代方案。

收藏
7.5k
安装
2.4k
版本
0.3.0
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心用法

sog(Standards Ops Gadget) 是一款面向开放互联网标准的全能型命令行工具,用 Go 语言编写。它将传统上分散在邮件客户端、日历应用、网盘和通讯录中的功能,统一为简洁的 CLI 界面,覆盖六大核心模块:

  • Mail(IMAP/SMTP):收发邮件、搜索(支持 IMAP SEARCH 语法)、回复、转发、标记、移动、删除,支持草稿箱管理。
  • Calendar(CalDAV):列出事件、创建/更新/删除日程,支持按日期范围查询和 today/week 快捷视图。
  • Contacts(CardDAV):联系人增删改查,支持多地址簿。
  • Tasks(CalDAV VTODO):任务列表管理,含优先级、截止日期、完成状态切换。
  • Files(WebDAV):类 Unix 的文件操作(ls、cat、upload、download、mkdir 等)。
  • Meeting Invites(iTIP/iMIP):发送/回复会议邀请,解析 .ics 文件。

全局设计强调脚本友好:所有输出支持 --json(JSON Lines)和 --plain(TSV),配合 --no-input 实现 CI/CD 自动化。认证采用系统原生密钥库(macOS Keychain、Windows Credential Manager、Linux Secret Service),支持多账户和分协议密码。

显著优点

1. 协议开放性:完全基于 RFC 标准(IMAP4、SMTP、CalDAV、CardDAV、WebDAV),摆脱 Google/Microsoft 私有 API 锁定,数据主权回归用户。
2. 本地优先:凭证本地加密存储,无云端令牌或 OAuth 追踪风险。

3. 运维自动化:TSV/JSON 输出、退出码设计、IMAP IDLE 实时监听,适合服务器端邮件处理、定时任务、备份脚本。

4. 跨平台:单二进制 Go 程序,无依赖。

潜在缺点与局限性

  • 成熟度:目前仅 Fastmail 经过完整验证,其他服务商兼容性待测;CalDAV/CardDAV 服务器实现差异大,可能遇到属性映射问题。
  • 无图形界面:纯 CLI 工具,对非技术用户门槛较高。
  • 功能边界:不支持 Gmail/Outlook 特有的标签系统、高级搜索语法;WebDAV 操作无断点续传或版本控制。
  • 生态孤岛:与移动设备日历/通讯录同步需依赖 DAVx⁵ 等第三方桥接,无法直接推送通知到手机(IMAP IDLE 需常驻进程)。

适合人群

  • 隐私敏感的技术用户,使用 Fastmail、Posteo、Mailbox.org 等标准合规邮箱。
  • 运维工程师需要自动化邮件处理、日历事件提取、联系人同步。
  • 追求本地工作流、希望减少对 Google/Microsoft 依赖的开发者。

常规风险

  • 凭证管理:虽然使用系统密钥库,但 sog auth add --password 在 shell 历史或进程列表中可能暴露明文(建议交互式输入或环境变量)。
  • IMAP/SMTP 明文风险:工具强制 TLS(993/587),但若用户手动指定非 TLS 端口或自签名证书,存在中间人攻击可能。
  • 数据误操作--force--no-input 在脚本中可能引发批量删除,需配合 --dry-run 逻辑(当前未原生支持)。
  • 供应商锁定转移风险:从 Google/Microsoft 迁移时,若原服务关闭 IMAP 访问(如 Google 2024 年对 Workspace 的限制),可能导致工具失效。

安全解读

核心用法

sog(Standards Ops Gadget)是一款面向开放互联网标准的终端 CLI 工具,定位为 Google/Microsoft 服务的开源替代品。本 Skill 作为纯文档封装,完整提供了 sog CLI 的安装指引、认证配置、六大功能模块(邮件、日历、联系人、任务、文件、会议邀请)的命令参考,以及多格式输出(JSON/TSV/彩色终端)的使用说明。

用户通过 sog auth add <email> --discover 自动发现服务端点,利用系统密钥库存储密码,即可在终端完成邮件收发(IMAP/SMTP)、日历事件管理(CalDAV)、联系人维护(CardDAV)、待办任务追踪(VTODO)、WebDAV 文件操作,以及 iTIP/iMIP 会议邀请处理。支持 --json--plain 输出格式便于脚本集成,SOG_ACCOUNT 环境变量可简化多账户场景。

显著优点

1. 协议完整覆盖:单一工具整合邮件、日历、联系人、任务、文件五大办公核心场景,无需安装多个独立客户端。
2. 开放标准优先:基于 IETF/W3C 标准协议(RFC 3501/5321/4791/6352/4918),避免厂商锁定,兼容 Fastmail 等标准合规服务商。

3. 安全凭证管理:密码存储于系统原生密钥库(macOS Keychain/Windows Credential Manager/Linux Secret Service),支持按协议分设独立密码。

4. 脚本友好设计:JSON/TSV 结构化输出、无输入模式(--no-input)、环境变量配置,完美适配 CI/CD 和自动化工作流。

5. 终端效率体验:IMAP IDLE 实时推送、自然语言日期解析(today/week/+30d)、批量操作支持,大幅提升知识工作者效率。

潜在缺点与局限性

1. 生态成熟度有限:当前仅 Fastmail 经过完整测试,其他服务商(Google Workspace/Exchange)的兼容性需用户自行验证。
2. 外部工具依赖:Skill 本身仅为文档,实际功能依赖 sog CLI 二进制文件,需通过 Go 工具链安装,对非开发者用户门槛较高。

3. 配置复杂度:相比 Gmail/Outlook 的一键 OAuth 登录,IMAP/CalDAV 等协议需手动配置服务器端点、端口、TLS 设置。

4. 功能边界清晰:专注协议级操作,不提供邮件搜索索引、日历冲突智能解决、联系人去重等高级客户端功能。

5. 实时同步限制:虽支持 IMAP IDLE 推送,但 CalDAV/CardDAV 同步仍依赖轮询或外部触发,非真正实时双向同步。

适合的目标群体

  • 隐私优先的技术用户:希望脱离 Google/Microsoft 生态,使用 Fastmail/ProtonMail/DavMail 等标准合规服务的工程师。
  • 终端工作流重度用户:习惯 tmux/vim/emacs 环境,追求在命令行完成所有效率操作的开发者、运维人员。
  • 自动化场景需求者:需要将邮件处理、日历事件、任务管理集成到脚本、Cron 任务或 CI Pipeline 的团队。
  • 多账户管理场景:同时维护个人、工作、项目多个邮箱/日历账户,需要统一 CLI 入口进行批量操作。
  • 开源替代方案探索者:寻找 Google Workspace/Microsoft 365 的本地优先、数据自主可控替代方案的组织。

常规使用风险

1. 外部工具安全责任边界:sog CLI 由第三方维护,涉及网络协议实现和敏感数据(邮件内容、日历事件、联系人信息)传输,建议用户在使用前审查其源代码,关注安全公告。

2. 服务端点配置风险:用户手动输入的服务器地址可能存在钓鱼或中间人攻击风险,应优先使用 --discover DNS 自动发现,验证 TLS 证书,避免在公共网络进行敏感配置。

3. 凭证存储依赖系统安全:系统密钥库的安全性成为单点依赖,需确保操作系统本身未被入侵,定期审计密钥库访问权限。

4. Go 工具链供应链风险:通过 go install 安装依赖 Go Module 镜像和 GitHub 可用性,建议验证模块校验和,考虑私有代理或 vendoring 策略。

5. 数据备份意识:终端操作具有不可逆性(如 sog mail deletesog drive delete),建议配合服务商原生回收站机制,或建立定期导出备份习惯。

Sog 内容

cmd文件夹
sog文件夹
internal文件夹
caldav文件夹
carddav文件夹
cli文件夹
config文件夹
discover文件夹
imap文件夹
itip文件夹
output文件夹
smtp文件夹
webdav文件夹
手动下载zip · 68.1 kB
main.gotext/plain
请选择文件