Scalekit Agent Auth

🔧 一站式 SaaS 工具执行与授权管理

通用第三方工具执行引擎,支持 OAuth/API Key 认证,自动发现连接、授权、工具调用及 API 代理回退,覆盖 50+ SaaS 服务集成。

收藏
6.6k
安装
2.3k
版本
2.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

OpenClaw Tool Executor 综合评估

核心用法

该技能是 OpenClaw 代理系统的通用工具执行引擎,专为与第三方 SaaS 服务交互而设计。其执行遵循严格的五步流程:发现连接检查授权发现工具执行工具代理回退。支持 OAuth 2.0 和多种非 OAuth 认证(API Key、Bearer、Basic),通过 Scalekit Connect 实现统一的身份和连接管理。

主要功能包括:动态解析连接配置、自动生成授权链接、智能识别认证类型、工具模式发现与执行,以及当官方工具缺失时的 HTTP 代理回退。覆盖 Notion、Slack、Gmail、GitHub、Salesforce、HubSpot、Linear 等 50+ 主流服务。

显著优点

1. 统一抽象层:无论底层认证机制如何(OAuth 流程或简单 API Key),向用户提供一致的交互体验
2. 自动化授权管理:自动检测连接状态,OAuth 场景下生成 magic link 引导用户完成授权,无需手动处理 token

3. 智能降级机制:当 Scalekit 官方工具未覆盖特定 API 端点时,自动切换至代理模式直接访问服务商 API

4. 分页与多连接处理:自动处理 API 分页,多连接场景默认选择首个并发出警告

5. 运行时灵活性:支持通过环境变量预设默认标识符,减少交互式提示

潜在缺点与局限性

1. 代理功能不稳定:明确标注 "Proxy may be disabled on some environments",且遇到 TOOL_PROXY_DISABLED 时只能建议用户向 Scalekit 请求新工具
2. 多连接自动选择风险:多个同类型连接时自动选择首个,可能误选非预期的账户(如生产/测试环境混淆)

3. 非 OAuth 连接需预配置:API Key 类连接必须在 Scalekit Dashboard 中预先创建和激活,无法运行时动态配置

4. 依赖外部服务:完全依赖 Scalekit 的连接管理和工具目录,若 Scalekit 服务异常则整个技能失效

5. 错误处理粒度有限:部分错误场景仅提供停止指令和固定话术,缺乏自动恢复或重试机制

适合人群

  • 企业级 AI 代理开发者,需要统一集成多源 SaaS 数据
  • 已采用 Scalekit 身份平台的团队,希望最大化基础设施复用
  • 需要快速原型验证、无需为每个服务单独维护 OAuth 集成的场景
  • 对 OAuth 流程管理感到繁琐,希望自动化授权状态流转的用户

常规风险

| 风险类别 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| 授权范围过宽 | OAuth 连接可能申请超出实际需要的权限 | 在 Scalekit Dashboard 中精确配置 scope |
| 连接标识混淆 | 自动选择多连接中的首个可能引发数据泄露 | 始终配置 `TOOL_IDENTIFIER` 环境变量明确指定 |
| 代理模式数据暴露 | 回退代理直接透传原始 API 请求,可能绕过工具层的数据脱敏 | 敏感操作优先等待官方工具支持 |
| 凭证泄露 | `.env` 文件中的 `TOOL_CLIENT_SECRET` 若权限过大 | 使用最小权限原则,考虑 secrets 管理服务 |
| 服务可用性 | 单点依赖 Scalekit Connect 服务 | 评估业务连续性要求,考虑备用集成方案 |

Scalekit Agent Auth 内容

手动下载zip · 10.9 kB
agent_wrapper.pytext/plain
请选择文件