Scalekit Agent Auth

🔌 一键连接 50+ SaaS,安全执行任意工具

通过 Scalekit Connect 连接并执行 50+ 第三方服务(OAuth/API Key),支持工具发现、代理回退及文件上传下载

收藏
6k
安装
2.3k
版本
2.3.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

OpenClaw Tool Executor 是面向 OpenClaw Agent 的通用第三方服务执行层,用于桥接用户指令与外部 SaaS 平台。其核心工作流为「连接发现 → 授权校验 → 工具匹配 → 模式化执行 → 代理回退」五步法:

1. 连接发现:动态列举 Scalekit 中指定 Provider 的所有连接,筛选状态为 COMPLETED 的首个连接;
2. 授权校验:通过 --generate-link 自动识别 OAuth 或非 OAuth(Bearer/Basic/API Key)类型,OAuth 需用户完成浏览器授权,非 OAuth 依赖预配置账户状态;

3. 工具匹配:调用 --get-tool 检索 Provider 可用工具,匹配用户意图;

4. 模式化执行:强制先拉取工具 Schema(--get-tool --tool-name),严格按 Schema 参数构造 JSON 输入后执行(--execute-tool);

5. 代理回退:无匹配工具时启用 --proxy-request 直连目标 API,若返回 TOOL_PROXY_DISABLED 则提示功能未支持。

显著优点

  • 统一抽象:屏蔽 OAuth 与非 OAuth 差异,单入口处理 50+ 服务(Notion、Slack、GitHub、Salesforce、HubSpot、Linear、Exa、LinkedIn/HarvestAPI 等)
  • 动态发现:无需硬编码工具清单,运行时从 Scalekit 拉取最新 Schema,自动适配 API 变更
  • 安全合规:敏感凭证(Client ID/Secret)仅存于 .env,Agent 侧仅透传连接名;OAuth 流程由 Scalekit 托管,Token 不落地
  • 灵活回退:Proxy 模式允许在官方工具未覆盖场景下直接调用底层 API,兼顾标准化与扩展性

潜在缺点与局限性

  • 配置门槛:需预先在 Scalekit Dashboard 完成 Provider 连接配置(OAuth 授权或 API Key 录入),Agent 无法自助开通服务
  • 连接单选逻辑:多 COMPLETED 连接时自动选首条,无法按业务场景动态切换,需人工在 Dashboard 调整
  • Proxy 能力受限:部分环境禁用 Proxy,且 Proxy 不处理文件流(需特殊处理如 Notion 文件上传的三步流程)
  • Schema 强依赖:工具参数必须从 Schema 获取,若 Schema 描述不清或枚举值不全,易导致执行失败
  • LinkedIn 间接映射:LinkedIn 请求需转译为 HARVESTAPI Provider,增加心智负担

适合人群

  • 已使用 Scalekit 作为身份与连接中枢的企业团队
  • 需要 AI Agent 安全、标准化对接多 SaaS 的数据/运维/自动化场景
  • 非 OAuth 遗留系统(Basic/API Key)需纳入统一 Agent 工作流的情况

常规风险

  • 凭证泄露.env 文件若未加入 .gitignore 或权限管控不当,可导致 Client Secret 泄露
  • 过度授权:OAuth 连接可能获得超出最小权限范围的 Scope,建议按最小权限原则在 Scalekit 侧配置
  • 代理绕过审计--proxy-request 直接访问底层 API,可能绕过 Scalekit 的审计日志与速率控制
  • 文件上传陷阱:Notion 文件上传对 MIME 类型敏感,非标准扩展名需伪装为 .txt,否则遭拒
  • S3 预签名 URL 过期:Notion 文件下载 URL 1 小时失效,长时间任务需即时消费

Scalekit Agent Auth 内容

skills文件夹
scalekit-agent-auth文件夹
tests文件夹
手动下载zip · 25.9 kB
agent_wrapper.pytext/plain
请选择文件