Scalekit Agent Auth

🔧 连接百款 SaaS,一键执行任意工具

通过 Scalekit Connect 连接 50+ 第三方服务(OAuth/API Key),自动发现工具、执行操作,支持代理回退。

收藏
10.1k
安装
2.3k
版本
2.4.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

OpenClaw Tool Executor 是一个通用第三方工具执行引擎,旨在让 AI Agent 能够安全、标准化地调用外部 SaaS 服务。其核心能力包括:

连接发现与授权管理:自动列出并选择已配置的连接,智能识别 OAuth 与 API Key/Basic/Bearer 等非 OAuth 认证类型,处理授权链接生成与状态检查。

动态工具发现与执行:通过 --get-tool 接口动态获取工具列表及 JSON Schema,确保参数构造严格符合 API 定义,避免猜测字段名称。

代理回退机制:当原生工具缺失时,可尝试直接代理 HTTP 请求至服务商 API,但受环境策略限制可能被禁用。

显著优点

  • 统一抽象层:屏蔽不同服务商的认证差异(OAuth 2.0、API Key、Basic Auth),开发者无需关心底层实现。
  • 实时 Schema 驱动:执行前强制获取工具 Schema,显著降低因参数错误导致的调用失败。
  • 高扩展性:支持 Notion、Slack、Gmail、GitHub、Salesforce、HubSpot、Linear 等 50+ 主流 SaaS 平台。
  • 企业级安全:通过 Scalekit 托管凭证,避免明文存储密钥;支持连接级别权限隔离。

潜在局限

  • 强依赖 Scalekit 生态:必须拥有 Scalekit 账号及环境,无法独立运行。
  • 代理回退不稳定--proxy-request 可能在部分环境被禁用,导致未覆盖功能无法使用。
  • 多连接自动选择风险:当存在多个同类型连接时,自动选择第一个可能不符合用户预期。
  • 运行时依赖:需要 uvpython3 环境,且需配置 3-4 个环境变量。

适用人群

  • 企业自动化工程师:需要集成多 SaaS 工作流
  • AI Agent 开发者:构建需要外部工具调用的智能体
  • 运维/DevOps:管理跨平台连接与授权

常规风险

  • 凭证泄露风险TOOL_CLIENT_SECRET 等敏感变量需妥善保管
  • 数据权限边界:Scalekit 连接权限配置不当可能导致越权访问
  • 代理请求审计盲区:直接代理 API 调用可能绕过部分审计日志
  • OAuth Token 有效期:长会话可能因 Token 过期中断,需关注刷新机制

Scalekit Agent Auth 内容

手动下载zip · 11.5 kB
agent_wrapper.pytext/plain
请选择文件