Google Contacts

📇 安全托管,一键连通 Google 通讯录

通过 ClawLink 集成安全连接 Google 通讯录,支持搜索、查看、创建和更新联系人及分组,无需自行配置 Google API。

收藏
6.3k
安装
2.3k
版本
0.1.0
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心功能

Google Contacts 技能通过 ClawLink 集成平台,为用户提供完整的 Google 通讯录管理能力。用户可通过自然语言交互完成联系人搜索、详情查看、新建联系人、更新信息以及管理联系人分组等操作。该技能采用托管式连接架构,由 ClawLink 处理 OAuth 授权流程和凭证管理,显著降低了技术门槛。

显著优点

零配置集成:无需用户自行申请 Google API 密钥或处理复杂的 OAuth 配置,ClawLink 提供开箱即用的托管连接流程。

动态工具发现:工具集根据用户实际连接的账户权限动态提供,支持实时查询可用功能,避免能力假设错误。

安全可控:采用本地凭证存储,设备凭证仅发送至 claw-link.dev,用户无需在聊天中粘贴敏感信息;写操作强制要求预览和确认机制。

渐进式权限:仅请求完成任务所需的最小权限范围,用户可在 ClawLink 仪表板精细化管理各集成权限。

潜在局限

  • 依赖 ClawLink 第三方服务的可用性和持续性
  • 实际功能受限于用户 Google 账户的权限范围和 ClawLink 当前工具目录
  • 需完成多步骤配对流程(插件安装 → 设备配对 → 服务连接)方可使用
  • 网络延迟可能影响实时响应体验

适合人群

  • 需要快速整合 Google 通讯录到 OpenClaw 工作流的个人用户
  • 希望避免 OAuth 开发复杂性的非技术用户
  • 注重凭证安全、不愿直接管理 API 密钥的隐私敏感用户

常规风险

用户需信任 ClawLink 作为中间层处理 Google 授权;建议定期审计已授权应用,并关注 ClawLink 的官方安全披露渠道。

安全解读

Google Contacts Address Book 是一款面向 OpenClaw 用户的通讯录管理技能,通过 ClawLink 集成代理实现与 Google Contacts API 的无缝对接,免去用户自行配置 OAuth 和 API 凭据的繁琐流程。

核心用法

使用该技能需先安装 ClawLink 插件并完成设备配对流程。用户通过 clawlink_begin_pairing 启动配对,在 ClawLink 控制台授权后,即可在聊天环境中直接调用 Google Contacts 相关功能。技能支持联系人列表查询、详情查看、分组管理,以及经确认后的创建和更新操作。所有工具均通过 clawlink_list_tools 动态发现,用户无需记忆具体 API 名称,Agent 会根据实时返回的工具目录执行相应任务。

显著优点

该技能最大亮点在于零配置集成。传统 Google API 接入需要开发者控制台设置、OAuth 应用创建、凭据管理等复杂步骤,而 ClawLink 将这些全部托管,用户仅需几次点击即可完成授权。其次,技能采用纯文档架构,无本地可执行代码,消除了代码注入和恶意脚本执行的风险。此外,动态工具发现机制让功能扩展对用户透明,ClawLink 后端更新无需用户手动升级 Skill。OAuth 标准授权流程也确保了用户对其数据的完全控制权。

潜在缺点与局限性

技能重度依赖 ClawLink 服务的可用性和稳定性,若 claw-link.dev 遭遇宕机、服务变更或安全事件,将直接影响功能使用。作为第三方中介,ClawLink 理论上具备访问用户通讯录数据的能力,存在数据泄露的潜在风险(尽管目前无证据表明存在此类问题)。功能层面,实际可用的操作取决于 ClawLink 当前实现的工具集,用户无法直接调用 Google People API 的全部能力,某些高级功能可能受限。此外,网络延迟和外部服务依赖也意味着响应速度不如本地解决方案。

适合的目标群体

该技能最适合希望快速接入 Google 通讯录但缺乏技术配置能力的普通用户,以及追求效率、不愿维护 API 基础设施的轻度技术用户。对于需要在聊天工作流中快速查询、更新联系人的办公场景(如销售跟进、客户管理、团队通讯录维护)尤为实用。小型团队和初创公司若尚未建立统一的身份管理体系,也可借助此技能快速搭建通讯录工作流。但对于企业级用户,特别是受严格数据合规要求(如金融、医疗行业)约束的组织,需谨慎评估第三方代理的数据处理协议。

使用风险

从安全角度,该技能被评为 A 级(标准安全级别),来源可信度为 T3(个人开发者/社区项目)。主要风险点包括:ClawLink 服务的长期运营和维护能力存在不确定性;个人开发者(hith3sh)缺乏企业级背书,安全响应速度和代码审查机制相对薄弱;用户需授权 Google Contacts 的读写权限,若权限范围理解不清可能过度授权;网络通信依赖 TLS 加密,但仍存在中间人攻击的理论风险(尽管 ClawLink 和 Google 均采用现代 TLS 配置)。建议企业用户在关键业务场景中评估备用方案,个人用户定期审查已授权的应用权限,并关注维护者的 GitHub 动态以获取安全更新。

Google Contacts 内容

手动下载zip · 3.2 kB
skill-card.mdtext/markdown
请选择文件