核心用法
OpenClaw Tool Executor 是面向 OpenClaw Agent 的通用第三方服务执行层,用于桥接用户指令与外部 SaaS 平台。其核心工作流为「连接发现 → 授权校验 → 工具匹配 → 模式化执行 → 代理回退」五步法:
1. 连接发现:动态列举 Scalekit 中指定 Provider 的所有连接,筛选状态为 COMPLETED 的首个连接;
2. 授权校验:通过 --generate-link 自动识别 OAuth 或非 OAuth(Bearer/Basic/API Key)类型,OAuth 需用户完成浏览器授权,非 OAuth 依赖预配置账户状态;
3. 工具匹配:调用 --get-tool 检索 Provider 可用工具,匹配用户意图;
4. 模式化执行:强制先拉取工具 Schema(--get-tool --tool-name),严格按 Schema 参数构造 JSON 输入后执行(--execute-tool);
5. 代理回退:无匹配工具时启用 --proxy-request 直连目标 API,若返回 TOOL_PROXY_DISABLED 则提示功能未支持。
显著优点
- 统一抽象:屏蔽 OAuth 与非 OAuth 差异,单入口处理 50+ 服务(Notion、Slack、GitHub、Salesforce、HubSpot、Linear、Exa、LinkedIn/HarvestAPI 等)
- 动态发现:无需硬编码工具清单,运行时从 Scalekit 拉取最新 Schema,自动适配 API 变更
- 安全合规:敏感凭证(Client ID/Secret)仅存于
.env,Agent 侧仅透传连接名;OAuth 流程由 Scalekit 托管,Token 不落地 - 灵活回退:Proxy 模式允许在官方工具未覆盖场景下直接调用底层 API,兼顾标准化与扩展性
潜在缺点与局限性
- 配置门槛:需预先在 Scalekit Dashboard 完成 Provider 连接配置(OAuth 授权或 API Key 录入),Agent 无法自助开通服务
- 连接单选逻辑:多 COMPLETED 连接时自动选首条,无法按业务场景动态切换,需人工在 Dashboard 调整
- Proxy 能力受限:部分环境禁用 Proxy,且 Proxy 不处理文件流(需特殊处理如 Notion 文件上传的三步流程)
- Schema 强依赖:工具参数必须从 Schema 获取,若 Schema 描述不清或枚举值不全,易导致执行失败
- LinkedIn 间接映射:LinkedIn 请求需转译为
HARVESTAPIProvider,增加心智负担
适合人群
- 已使用 Scalekit 作为身份与连接中枢的企业团队
- 需要 AI Agent 安全、标准化对接多 SaaS 的数据/运维/自动化场景
- 非 OAuth 遗留系统(Basic/API Key)需纳入统一 Agent 工作流的情况
常规风险
- 凭证泄露:
.env文件若未加入.gitignore或权限管控不当,可导致 Client Secret 泄露 - 过度授权:OAuth 连接可能获得超出最小权限范围的 Scope,建议按最小权限原则在 Scalekit 侧配置
- 代理绕过审计:
--proxy-request直接访问底层 API,可能绕过 Scalekit 的审计日志与速率控制 - 文件上传陷阱:Notion 文件上传对 MIME 类型敏感,非标准扩展名需伪装为
.txt,否则遭拒 - S3 预签名 URL 过期:Notion 文件下载 URL 1 小时失效,长时间任务需即时消费