核心功能
OpenClaw Tool Executor 是一个通用第三方工具执行引擎,旨在让 AI Agent 能够安全、标准化地调用外部 SaaS 服务。其核心能力包括:
连接发现与授权管理:自动列出并选择已配置的连接,智能识别 OAuth 与 API Key/Basic/Bearer 等非 OAuth 认证类型,处理授权链接生成与状态检查。
动态工具发现与执行:通过 --get-tool 接口动态获取工具列表及 JSON Schema,确保参数构造严格符合 API 定义,避免猜测字段名称。
代理回退机制:当原生工具缺失时,可尝试直接代理 HTTP 请求至服务商 API,但受环境策略限制可能被禁用。
显著优点
- 统一抽象层:屏蔽不同服务商的认证差异(OAuth 2.0、API Key、Basic Auth),开发者无需关心底层实现。
- 实时 Schema 驱动:执行前强制获取工具 Schema,显著降低因参数错误导致的调用失败。
- 高扩展性:支持 Notion、Slack、Gmail、GitHub、Salesforce、HubSpot、Linear 等 50+ 主流 SaaS 平台。
- 企业级安全:通过 Scalekit 托管凭证,避免明文存储密钥;支持连接级别权限隔离。
潜在局限
- 强依赖 Scalekit 生态:必须拥有 Scalekit 账号及环境,无法独立运行。
- 代理回退不稳定:
--proxy-request可能在部分环境被禁用,导致未覆盖功能无法使用。 - 多连接自动选择风险:当存在多个同类型连接时,自动选择第一个可能不符合用户预期。
- 运行时依赖:需要
uv和python3环境,且需配置 3-4 个环境变量。
适用人群
- 企业自动化工程师:需要集成多 SaaS 工作流
- AI Agent 开发者:构建需要外部工具调用的智能体
- 运维/DevOps:管理跨平台连接与授权
常规风险
- 凭证泄露风险:
TOOL_CLIENT_SECRET等敏感变量需妥善保管 - 数据权限边界:Scalekit 连接权限配置不当可能导致越权访问
- 代理请求审计盲区:直接代理 API 调用可能绕过部分审计日志
- OAuth Token 有效期:长会话可能因 Token 过期中断,需关注刷新机制