Google Tasks

✅ 零配置 Google 任务管理

通过 ClawLink 托管 OAuth 安全接入 Google Tasks API,支持任务列表管理、任务创建/更新/完成状态切换及截止日期设置,无需手动配置 API 密钥。

收藏
6.4k
安装
2.3k
版本
0.1.1
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心用法

Google Tasks 技能通过 ClawLink 托管 OAuth 实现与 Google Tasks API 的安全集成,用户无需自行申请 Google API 密钥或处理复杂的 OAuth 流程。核心操作分为三步:安装 ClawLink 插件 → 设备配对 → 连接 Google Tasks 账户。

安装完成后,支持完整的任务生命周期管理:

  • 任务列表管理:创建、更新、删除任务列表,清空已完成任务
  • 任务操作:创建任务(支持标题、备注、截止日期 RFC 3339 格式)、更新、移动、删除
  • 完成状态控制:标记完成/取消完成,支持子任务层级(通过 parent 字段)

关键使用模式:

  • 读操作(list/get)可直接执行
  • 所有写操作(create/update/delete)必须通过 `clawlink_preview_tool` 预览并获取用户显式确认,这是安全设计的强制要求
  • 使用 @default 指代默认任务列表,任务 ID 仅在同一列表内稳定

显著优点

1. 零配置接入:ClawLink 托管凭证流,用户无需接触 Google Cloud Console 或处理 OAuth 2.0 重定向
2. 权限最小化:仅请求任务读写权限,不涉及 Gmail、日历等其他 Google 数据

3. 安全中间层:ClawLink 代理所有请求,OAuth token 不暴露于聊天上下文

4. 实时工具发现:通过 clawlink_list_tools 动态获取可用工具列表,避免硬编码假设

5. 完整功能覆盖:支持任务层级(子任务)、截止日期、备注等 Google Tasks 原生特性

潜在缺点与局限性

1. 网络依赖:完全依赖 ClawLink 服务可用性,若 claw-link.dev 不可访问则功能失效
2. 第三方信任模型:用户需信任 ClawLink 作为 OAuth token 的托管方,存在供应商锁定风险

3. 功能边界:基于官方 Google Tasks API,不支持标签、优先级(除完成状态外)、循环任务等高级功能

4. 操作确认摩擦:写操作强制确认流程虽提升安全,但增加了交互步骤

5. 任务 ID 易失性:任务 ID 跨列表不固定,批量迁移或备份场景需额外处理

适合人群

  • 个人效率用户:希望用自然语言快速管理日常待办,不愿配置 API 的 Google Tasks 活跃用户
  • 团队协作场景:需要统一任务入口,但成员技术背景各异的轻量级项目管理
  • 自动化尝鲜者:希望体验 AI 驱动的任务管理,同时保留 Google 生态的数据归属

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| **供应链风险** | ClawLink 服务中断或被攻击 | 定期导出任务备份;关注 claw-link.dev 状态页 |
| **误操作风险** | AI 误解意图导致错误更新/删除 | 强制预览确认机制; destructive 操作二次确认 |
| **数据残留** | 取消 ClawLink 授权后,其服务端 token 处理不透明 | 定期在 Google 账户安全中心撤销第三方访问 |
| **隐私泄露** | 任务标题、备注内容经由 ClawLink 代理 | 避免在任务中存储敏感信息(密码、身份证号) |
| **同步冲突** | 多客户端同时修改同一任务 | Google Tasks API 提供乐观并发控制,但依赖客户端实现 |

安全等级说明

技能本身采用 S 级 设计:OAuth token 由 ClawLink 托管而非用户明文存储,写操作强制确认,权限范围最小化。降级至 A 级 的唯一因素是依赖 ClawLink 作为第三方信任锚点,用户需评估该服务商的安全实践与透明度。

安全解读

核心用法

Google Tasks 是一个纯文档型 MCP Skill,本身不包含可执行代码,而是通过调用 ClawLink 插件工具实现对 Google Tasks API 的完整操作。用户需先安装 ClawLink 插件、配对账户并授权 Google Tasks 访问权限,之后即可在 OpenClaw 环境中通过自然语言指令管理任务。

主要功能覆盖三大维度:

  • 任务列表管理:创建、重命名、删除任务列表,清空已完成任务
  • 任务操作:增删改查任务,设置截止日期、备注,支持子任务层级结构
  • 状态流转:标记完成/取消完成,任务在列表间移动或调整排序

所有操作通过 clawlink_call_tool 命令调用,参数使用 JSON 格式,支持 @default 快捷引用默认任务列表。

显著优点

1. 零配置接入:无需自行申请 Google Cloud 项目、配置 OAuth 凭据或处理 token 刷新,ClawLink 托管服务全权代理认证流程,大幅降低使用门槛。

2. 安全架构设计:Skill 本身不存储用户凭证,OAuth token 由 ClawLink 加密托管并自动注入请求,避免凭证在本地环境泄露风险。

3. 完整 API 覆盖:提供 15+ 个工具,涵盖 Google Tasks REST API 的全部核心能力,支持复杂的任务层级、截止日期管理和批量操作。

4. 显式确认机制:所有写入、删除及破坏性操作(如清空已完成任务、删除任务列表)均强制要求用户确认,防止误操作导致数据丢失。

5. 文档完善:配备详细的工具参考表、代码示例、错误处理指南和故障排查流程,降低学习成本。

潜在缺点与局限性

1. 强外部依赖:功能完全绑定 ClawLink 服务,若该服务宕机、停止运营或发生安全事件,Skill 将完全失效,且用户数据可能面临风险。

2. 隐私透明度不足:虽然 Skill 不存储凭证,但 ClawLink 作为第三方代理掌握用户 Google Tasks 的完整访问权限,其数据处理、存储位置和合规认证细节披露有限,用户需主动访问验证页面了解。

3. 网络与延迟:所有 API 调用需经 ClawLink 代理中转,再请求 Google Tasks API,相比直连增加一跳网络延迟,且依赖 ClawLink 与 Google 双方服务的稳定性。

4. T3 来源信任度:Skill 由个人开发者(hith3sh)发布,虽经 ClawHub 基础审核,但相比 T1/T2 来源(知名企业/开源基金会)的代码审计深度和安全响应能力存在差距。

5. 无离线能力:纯云端架构,无本地缓存或离线编辑功能,网络中断时无法使用。

适合人群

  • 效率工具用户:希望将自然语言对话与任务管理结合,快速创建、查询和更新 Google Tasks 的职场人士。
  • 轻量级团队:小团队需要共享任务列表视图,通过对话式界面协作追踪项目进度。
  • ClawLink 生态用户:已使用其他 ClawLink 集成(如 Google Calendar、Gmail)的用户,可保持一致的授权体验。
  • 非技术用户:不愿处理 OAuth 配置、API key 管理和代码开发,追求开箱即用的消费者。

常规风险

| 风险类别 | 描述 | 缓解建议 |
|---------|------|---------|
| 第三方代理风险 | ClawLink 服务被攻破或恶意运营可能导致数据泄露 | 定期审查 Google 账户的第三方应用授权,访问 https://claw-link.dev/verify 验证服务可信度 |
| 误操作数据丢失 | 删除任务列表或清空已完成任务为不可逆操作 | 执行写操作前仔细确认预览内容,重要任务建议备份 |
| 服务可用性风险 | ClawLink 或 Google API 服务中断导致功能失效 | 关键任务管理建议保留 Google Tasks 官方客户端作为备用 |
| 授权范围过度 | ClawLink 请求的任务读写权限可能被滥用 | 仅在使用期间保持授权,长期不用时撤销访问权限 |
| 版本兼容性 | ClawLink 插件更新可能引入 breaking changes | 关注 ClawHub 更新通知,测试环境先行验证 |

认证摘要

该 Skill 经 CLS-Certify v2.1.0 扫描获得 A 级(82 分)评定,静态代码分析、动态行为分析、依赖审计均通过,无恶意代码或危险函数。主要警告项为第三方 OAuth 代理依赖(隐私合规 75 分),建议用户自主评估 ClawLink 信任度后使用。

Google Tasks 内容

手动下载zip · 5.0 kB
skill-card.mdtext/markdown
请选择文件