OneDrive Files

☁️ 零配置接入云端文件管理

通过 ClawLink 集成安全接入 OneDrive,支持浏览、搜索、下载、分享、上传文件及创建文件夹,无需自行配置 Microsoft Graph。

收藏
6.6k
安装
2.3k
版本
0.1.3
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心用法

onedrive-files 技能通过 ClawLink 集成平台实现与 Microsoft OneDrive 的无缝对接,让用户能够在聊天环境中直接管理云端文件。该技能采用 OAuth 代理模式,由 ClawLink 处理复杂的身份验证流程,用户仅需完成简单的插件安装和 API 密钥配置即可使用。

主要功能涵盖:

  • 文件浏览与搜索:列出磁盘驱动器、浏览文件夹结构、按名称搜索文件
  • 文件操作:获取文件详情、下载文件、读取 Excel 表格数据
  • 内容管理:创建新文件夹、生成分享链接、上传文件
  • 动态工具发现:通过 clawlink_list_tools 实时获取可用功能列表

典型工作流:
1. 调用 clawlink_list_tools 发现可用功能

2. 对陌生或写操作工具,先执行 clawlink_describe_tool 了解参数要求

3. 写操作前使用 clawlink_preview_tool 预览效果并确认

4. 通过 clawlink_call_tool 执行实际操作

显著优点

  • 零配置接入:无需自行申请 Microsoft Graph API 权限、处理 OAuth 流程或管理访问令牌
  • 安全隔离:API 密钥仅存储于本地 ~/.openclaw/openclaw.json,ClawLink 作为可信中间层处理云端认证
  • 动态能力扩展:工具列表根据用户已连接的云服务和账户权限动态生成,避免硬编码假设
  • 操作可追溯:强制要求写操作前的预览和确认步骤,降低误操作风险

潜在缺点与局限性

  • 外部依赖性强:完全依赖 ClawLink 服务的可用性和持续性,若服务中断则功能失效
  • 功能边界不透明:具体支持哪些 OneDrive 操作需通过运行时工具发现,无法预先确定
  • 免费账户限制:ClawLink 免费层可能存在调用频率、存储配额或并发限制
  • 数据流经第三方:文件元数据和操作指令需经过 ClawLink 服务器中转

适合人群

  • 需要快速集成 OneDrive 但不愿投入 OAuth 开发成本的开发者
  • 希望在工作流自动化工具中直接操作云文档的高级用户
  • 团队协作场景中需要批量文件管理、分享链接生成的管理员

常规风险

  • 密钥泄露:本地存储的 API 密钥若被恶意程序读取,可能导致账户被滥用
  • 过度授权:OAuth 流程中用户可能未仔细审查 ClawLink 请求的权限范围
  • 误操作覆盖:写操作前的确认机制依赖用户判断,仍存在误删或误覆盖可能
  • 供应商锁定:深度依赖 ClawLink 特定接口,迁移至其他集成方案需重构代码

安全解读

核心用法

onedrive-files 是一款面向 OpenClaw 生态的 MCP Skill,通过 ClawLink 中间件实现与 Microsoft OneDrive 的无缝集成。用户无需自行申请 Microsoft Graph API 权限或处理复杂的 OAuth 流程,仅需安装 ClawLink 插件、获取 API Key 并在仪表板完成 OneDrive 授权,即可在对话中直接执行文件浏览、搜索、下载、分享、文件夹创建及文件上传等操作。Skill 本身为纯 Markdown 文档型设计,所有实际文件操作均通过 clawlink_list_toolsclawlink_describe_toolclawlink_preview_toolclawlink_call_tool 等 MCP 工具动态代理执行,遵循"先发现、后描述、再预览、最终执行"的安全调用链。

显著优点

零配置接入:彻底屏蔽 Microsoft Graph 的复杂认证流程,ClawLink 统一托管 OAuth 令牌和 API 凭证,大幅降低使用门槛。

对话优先交互:将传统 GUI 文件管理转化为自然语言指令,支持模糊搜索、批量操作意图理解,契合 AI Agent 工作流。

安全代理模式:本地不存储 OneDrive 访问令牌,仅保存 ClawLink API Key;文件内容不经过 ClawLink 服务器持久化,符合最小权限原则。

动态工具发现:Skill 不硬编码工具列表,运行时通过 clawlink_list_tools 获取当前账户可用能力,适配不同订阅等级的 OneDrive 功能差异。

潜在缺点与局限性

第三方服务依赖:核心功能完全依赖 ClawLink 服务的可用性和持续性,若服务中断或策略变更,Skill 将失效。

网络延迟:所有操作需经 ClawLink 代理转发至 Microsoft Graph,相比直连可能增加 100-300ms 延迟,大文件传输效率受限。

功能边界模糊:动态工具发现机制导致用户难以预先知晓完整能力清单,部分高级功能(如版本历史、回收站恢复)是否支持需实际探测。

T3 来源风险:由个人开发者维护,虽代码开源但缺乏企业级 SLA 保障,长期维护承诺存疑。

适合的目标群体

  • 个人知识工作者:希望以对话方式快速检索、整理 OneDrive 中散落文档的用户
  • 小型团队协作:无需企业 IT 支持即可实现轻量级文件共享与收集的场景
  • AI 原生工作流用户:已将 OpenClaw 作为主力交互界面,追求工具链统一化的极客用户
  • Microsoft 365 个人/家庭订阅者:希望挖掘 OneDrive 与 AI 结合潜力的现有生态用户

常规使用风险

性能风险:大文件上传/下载受 ClawLink 带宽和 Microsoft Graph 限速双重约束,单文件超过 250MB 时建议评估替代方案。

凭证管理:API Key 以明文形式存储于本地 ~/.openclaw/openclaw.json,共享设备使用时存在泄露风险,需配合操作系统级文件权限保护。

隐私合规:文件元数据(文件名、路径、大小)需传输至 ClawLink 以生成工具调用指令,虽内容不落地但仍形成数据足迹。

供应链安全:ClawLink 服务本身若遭受入侵,可能成为针对 OneDrive 账户的钓鱼或勒索中间人,建议定期审查仪表板授权范围并及时撤销闲置集成。

OneDrive Files 内容

手动下载zip · 2.1 kB
SKILL.mdtext/markdown
请选择文件