Google Contacts

👤 托管 OAuth 连接 Google 通讯录

通过托管 OAuth 连接 Google People API,实现联系人搜索、创建、更新及分组管理,无需自行配置 API 密钥。

收藏
8k
安装
2.3k
版本
0.1.1
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心用法

Google Contacts 技能基于 ClawLink 托管的 OAuth 认证流程,将 Google People API 封装为 OpenClaw 可调用的工具集。用户无需自行申请 Google Cloud 项目或管理 API 密钥,仅需三步:安装 ClawLink 插件 → 配对账户 → 在仪表板连接 Google Contacts。

技能提供完整的联系人生命周期管理:

  • 读取操作:列出、搜索、获取联系人详情、获取头像、查看分组
  • 写入操作:创建/更新/删除单个或批量联系人、管理分组、更新头像
  • 目录功能:搜索域内用户、获取自身 Google 资料

工具调用统一通过 clawlink_call_tool 执行,参数遵循 Google People API 的字段命名(如 resource_nameemailAddressesphoneNumbers)。所有写操作强制要求用户显式确认,并在执行前通过 clawlink_preview_tool 预览变更。

---

显著优点

1. 零配置接入:ClawLink 托管 OAuth 流程,屏蔽了 Google Cloud Console 项目创建、域名验证、凭据下载等繁琐步骤。
2. 细粒度权限:访问范围限定于联系人和分组,不涉及 Gmail、Drive 等其他数据;写操作需二次确认,降低误触风险。

3. 批量操作支持:提供 batch_create/update/delete_contacts,适合通讯录迁移或大规模整理场景。

4. 实时工具发现:通过 clawlink_list_toolsclawlink_search_tools 动态获取当前可用工具,避免硬编码工具列表。

---

潜在缺点与局限性

  • 第三方依赖:认证层完全依赖 ClawLink 服务可用性,若 ClawLink 故障或停止运营,技能将不可用。
  • 网络延迟:代理架构(OpenClaw → ClawLink → Google)引入额外跳转,高并发场景可能感知延迟。
  • API 限制继承:受 Google People API 配额限制(如每秒请求数、每日修改次数),大规模批量操作可能触发限流。
  • 功能边界:部分目录/资料功能需额外 OAuth 范围,可能因权限不足而受限;无法管理 Google Workspace 组织级通讯录策略。

---

适合人群

  • 需要快速集成 Google Contacts 的 OpenClaw 用户,无运维背景亦可使用
  • 频繁整理个人或小型团队通讯录的行政/运营人员
  • 需自动化联系人同步(如 CRM 数据回写)的轻量级自动化场景

---

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| OAuth 令牌泄露 | ClawLink 服务端存储用户令牌,若其被攻破可能导致联系人数据泄露 | 依赖 ClawLink 安全实践;用户可定期在 Google 账户中撤销第三方访问权限 |
| 误操作数据丢失 | 批量删除或覆盖操作不可逆 | 强制 `clawlink_preview_tool` 确认;写操作前显式描述影响范围 |
| 供应商锁定 | 深度绑定 ClawLink 生态,迁移需重新对接 Google API | 保留原始 API 迁移路径作为备选方案 |

安全解读

核心用法

本 Skill 提供 Google Contacts 的完整 API 封装能力,通过 ClawLink 托管服务实现与 Google People API 的安全对接。用户需完成三步安装流程:安装 ClawLink 插件、配对设备、在 Dashboard 中连接 Google Contacts 账户。连接成功后,即可通过 clawlink_call_tool 调用 20+ 个工具,覆盖联系人查询(列表、搜索、详情)、创建与更新、批量操作、联系人群组管理、头像处理及用户资料读取等全场景需求。

操作流程遵循"读取优先、写入确认"的安全设计:读取类操作可直接执行;任何创建、更新、删除操作均需先通过 clawlink_preview_tool 预览变更,经用户明确确认后方可执行。工具调用采用统一的 clawlink_call_tool 接口,参数通过 JSON 传递,支持分页查询、条件搜索和批量处理。

显著优点

零配置集成:用户无需自行申请 Google API 密钥或配置 OAuth 应用,ClawLink 托管完整的授权流程和令牌管理,大幅降低技术门槛。

完整功能覆盖:涵盖 Google People API 的核心能力,包括个人联系人、企业目录搜索、联系人分组、批量操作及头像管理,满足从简单查询到复杂自动化工作流的需求。

安全交互设计:强制确认机制保护写入操作,所有删除和更新需用户显式批准;遵循 OAuth 最小权限原则,数据通过 TLS 1.3 加密传输。

灵活的工作流支持:支持批量创建/更新/删除联系人,适合数据迁移、定期同步等场景;联系人分组功能便于企业用户按组织架构管理客户或同事信息。

潜在缺点与局限性

第三方代理依赖:所有 API 请求经 ClawLink 服务器中转,用户需信任该服务的安全性和隐私保护能力,存在供应商锁定风险。

T3 来源可信度:由个人开发者 (hith3sh) 维护,属于社区项目级别,缺乏企业级 SLAs、长期支持承诺或独立安全审计背书。

网络与可用性约束:依赖 ClawLink 服务在线状态及 Google API 配额限制;ClawLink 服务中断将直接导致 Skill 不可用。

功能边界限制:部分 Google People API 高级功能(如特定目录搜索)可能因 OAuth 范围限制无法使用;照片操作仅支持标准尺寸,高清原图访问受限。

企业合规顾虑:对于需 SOC 2、ISO 27001 认证或数据本地化存储的组织,第三方代理模式可能无法满足合规要求。

适合的目标群体

  • 个人效率用户:希望用自然语言管理通讯录、快速查找联系人、批量整理名片信息的个体用户
  • 小型创业团队:需共享客户联系人池、同步团队成员变更,但无力维护自建 CRM 的轻量组织
  • 销售与商务人员:频繁更新客户信息、按项目/公司分组管理联络人,追求操作便捷性的前线岗位
  • 自动化爱好者:希望将联系人管理融入现有工作流(如会议后自动添加新联系人、定期清理无效信息)的技术倾向用户

常规使用风险

OAuth 令牌安全:ClawLink 托管用户 OAuth 令牌,若其服务被攻陷,可能导致 Google 账户权限被滥用。建议定期审查 Google 账户的第三方应用授权,并在不使用时断开连接。

数据隐私风险:联系人数据(姓名、电话、邮箱、头像)将经过 ClawLink 服务器处理,虽然传输加密,但数据驻留和处理透明度取决于 ClawLink 的隐私政策。敏感行业用户应评估数据出境合规风险。

误操作风险:批量删除工具可一次性移除多个联系人,尽管有确认机制,但复杂参数可能导致意外数据丢失。建议关键操作前导出联系人备份。

服务连续性风险:ClawLink 作为相对较新的第三方服务,长期运营稳定性、版本兼容性及突发下线风险需纳入考量。关键业务场景建议保留直接 API 集成的备选方案。

性能与配额限制:受 Google People API 速率限制约束,大规模批量操作可能触发配额超限;ClawLink 代理层可能引入额外延迟,不适合高并发实时场景。

Google Contacts 内容

手动下载zip · 5.4 kB
skill-card.mdtext/markdown
请选择文件