核心用法
Google Admin Workspace 技能通过 ClawLink 托管的 OAuth 流程,让 OpenClaw 用户无需自行配置 Google Cloud 项目即可调用 Admin SDK API。安装插件后,用户需完成三步:安装插件、配对设备、在 Dashboard 连接 Google Admin。连接成功后,即可通过自然语言指令执行用户管理、群组维护、组织单元调整、设备管控等操作。
该技能采用代理模式工作:OpenClaw 接收指令 → ClawLink 注入安全令牌 → 转发至 Google Admin SDK REST API。所有工具调用均通过 clawlink_call_tool 执行,支持 JSON 参数传递。工具分为读取(list/get)和写入(create/update/delete)两类,后者强制要求用户确认。
显著优点
1. 零配置接入:用户无需创建 GCP 项目、配置 OAuth 凭证或处理令牌刷新,ClawLink 托管所有认证流程。
2. 完整管理能力:覆盖用户生命周期(创建、更新、删除、别名管理)、群组管理、组织单元迁移、设备状态更新及域名信息查询。
3. 安全设计:写入操作需显式确认,破坏性动作(删除用户/群组)标记为高影响,2FA 关闭等敏感操作需二次验证。
4. 实时工具发现:通过 clawlink_list_tools 动态获取可用工具列表,避免版本过时或功能差异。
潜在局限
- 权限门槛:必须拥有 Google Workspace 管理员身份,个人 Gmail 账户无法使用。
- 外部依赖:核心功能依赖 ClawLink 服务的可用性,若其服务中断或域名变更,技能将失效。
- 审计盲区:文档未明确说明操作日志是否同步至 Workspace 审计日志,合规性敏感场景需额外验证。
- 地域限制:Google Workspace 服务受地区政策影响,部分区域可能受限。
适合人群
- 中小型企业 IT 管理员,需批量管理用户/群组但缺乏开发资源
- 需要快速临时权限调整的场景(如实习生账号开通、离职人员冻结)
- 希望用自然语言替代 Admin Console 手动操作的效率导向团队
常规风险
| 风险类型 | 说明 |
|---------|------|
| 误操作删除 | 删除用户/群组不可逆,虽有确认流程,但快速连续操作仍可能失误 |
| 权限扩散 | 管理员凭证通过 ClawLink 托管,若其系统被入侵,可能波及整个 Workspace |
| 数据泄露 | 用户列表、设备信息等敏感数据通过自然语言交互,存在会话残留风险 |
| 合规争议 | 自动关闭 2FA 等操作可能违反企业安全策略,需建立审批流程 |