Google Admin

🔧 一站式 Google Workspace 管理中枢

通过 OAuth 连接 Google Workspace Admin SDK,实现用户、群组、设备、域名等目录资源的统一管理,适合企业 IT 管理员高效运维。

收藏
7.7k
安装
2.3k
版本
1.0.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Google Admin Workspace 技能通过 ClawLink 托管的 OAuth 流程,让 OpenClaw 用户无需自行配置 Google Cloud 项目即可调用 Admin SDK API。安装插件后,用户需完成三步:安装插件、配对设备、在 Dashboard 连接 Google Admin。连接成功后,即可通过自然语言指令执行用户管理、群组维护、组织单元调整、设备管控等操作。

该技能采用代理模式工作:OpenClaw 接收指令 → ClawLink 注入安全令牌 → 转发至 Google Admin SDK REST API。所有工具调用均通过 clawlink_call_tool 执行,支持 JSON 参数传递。工具分为读取(list/get)和写入(create/update/delete)两类,后者强制要求用户确认。

显著优点

1. 零配置接入:用户无需创建 GCP 项目、配置 OAuth 凭证或处理令牌刷新,ClawLink 托管所有认证流程。
2. 完整管理能力:覆盖用户生命周期(创建、更新、删除、别名管理)、群组管理、组织单元迁移、设备状态更新及域名信息查询。

3. 安全设计:写入操作需显式确认,破坏性动作(删除用户/群组)标记为高影响,2FA 关闭等敏感操作需二次验证。

4. 实时工具发现:通过 clawlink_list_tools 动态获取可用工具列表,避免版本过时或功能差异。

潜在局限

  • 权限门槛:必须拥有 Google Workspace 管理员身份,个人 Gmail 账户无法使用。
  • 外部依赖:核心功能依赖 ClawLink 服务的可用性,若其服务中断或域名变更,技能将失效。
  • 审计盲区:文档未明确说明操作日志是否同步至 Workspace 审计日志,合规性敏感场景需额外验证。
  • 地域限制:Google Workspace 服务受地区政策影响,部分区域可能受限。

适合人群

  • 中小型企业 IT 管理员,需批量管理用户/群组但缺乏开发资源
  • 需要快速临时权限调整的场景(如实习生账号开通、离职人员冻结)
  • 希望用自然语言替代 Admin Console 手动操作的效率导向团队

常规风险

| 风险类型 | 说明 |
|---------|------|
| 误操作删除 | 删除用户/群组不可逆,虽有确认流程,但快速连续操作仍可能失误 |
| 权限扩散 | 管理员凭证通过 ClawLink 托管,若其系统被入侵,可能波及整个 Workspace |
| 数据泄露 | 用户列表、设备信息等敏感数据通过自然语言交互,存在会话残留风险 |
| 合规争议 | 自动关闭 2FA 等操作可能违反企业安全策略,需建立审批流程 |

Google Admin 内容

手动下载zip · 5.4 kB
skill-card.mdtext/markdown
请选择文件