Eventbrite

🎟️ 聊天中掌控 Eventbrite 全流程

通过 ClawLink 集成在聊天中管理 Eventbrite 活动、票务、订单和参与者数据,无需自行配置 API 密钥,支持动态工具发现和安全的 OAuth 托管连接流程。

收藏
8.2k
安装
2.3k
版本
0.1.0
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

核心用法

eventbrite-events 是一项基于 ClawLink 托管集成服务的技能,允许用户直接在 OpenClaw 聊天环境中管理 Eventbrite 平台的全套数据,包括活动、参与者、组织、场地、订单和票务信息。该技能采用动态工具发现机制——ClawLink 根据用户实际连接的账户权限和 OAuth 范围实时提供可用工具,无需预先硬编码 API 端点。

典型工作流程
1. 安装 ClawLink 插件并执行设备配对(clawlink_begin_pairing → 用户浏览器授权 → clawlink_get_pairing_status

2. 用户访问 claw-link.dev/dashboard?add=eventbrite 完成 Eventbrite OAuth 连接

3. 查询可用工具列表(clawlink_list_tools

4. 执行操作前优先使用描述工具(clawlink_describe_tool)和预览工具(clawlink_preview_tool)确认影响

5. 调用 clawlink_call_tool 执行具体操作

支持的操作类型(视账户权限而定):组织/活动/场地/参与者列表查询、活动和票务详情查看、订单审核、活动创建与更新(需确认)、票务资源管理等。

显著优点

  • 零配置接入:用户无需注册 Eventbrite 开发者账号、管理 API 密钥或处理 OAuth 重定向 URL,ClawLink 托管所有凭证流
  • 动态能力适配:工具列表实时反映用户账户的实际权限和 Eventbrite API 范围,避免"功能存在但无法调用"的挫败感
  • 安全设计:设备凭证本地存储,仅与 claw-link.dev 通信;禁止用户粘贴原始凭证到聊天;写操作强制预览+确认流程
  • 渐进式发现clawlink_search_tools 支持模糊查询,降低学习成本

潜在缺点与局限性

  • 外部依赖集中:核心功能完全依赖 ClawLink 服务的可用性,若 claw-link.dev 宕机或停止运营,技能失效
  • 权限不透明:实际可用工具取决于 Eventbrite 账户类型、组织角色和 OAuth 授权范围,用户可能在执行前无法预判能力边界
  • 网络延迟:每次工具调用需经 ClawLink 中转,相比直接 API 调用增加约 50-150ms 延迟
  • 隐私顾虑:活动数据和参与者信息需流经 ClawLink 服务器,尽管文档声称仅用于中转,但无端到端加密说明
  • 调试困难:错误信息经 ClawLink 封装,复杂 Eventbrite API 错误可能丢失原始 HTTP 状态码和响应体

适合人群

  • 活动组织者:需要快速查询参与者名单、核对订单状态、临时修改活动细节,但不愿登录 Eventbrite 网页后台
  • 团队协作场景:客服或运营人员通过共享的 OpenClaw 环境协作处理票务问题,无需共享 Eventbrite 主账号密码
  • 轻量级自动化用户:需要基于聊天上下文快速执行单次操作,而非构建复杂的 Eventbrite 原生集成

不适合需要高频批量操作(>1000 条记录/小时)、要求严格数据驻留合规(GDPR 敏感场景需 DPA)、或需要自定义 Eventbrite API 高级功能(webhook 管理、定制报告)的用户。

常规风险

| 风险类别 | 描述 | 缓解措施 |
|---------|------|---------|
| **供应链/单点故障** | ClawLink 服务中断导致技能完全不可用 | 定期验证 ClawLink 状态页,关键业务保留 Eventbrite 原生后台访问能力 |
| **数据泄露** | 活动标题、参与者邮箱、订单金额流经第三方中转 | 避免在技能中处理含敏感个人信息(健康数据、支付卡号)的 Eventbrite 活动 |
| **误操作** | 写操作(更新活动、删除票务)经 AI 误解意图后执行 | 严格遵守 `askBefore` 和 `safeDefaults` 提示,强制人工确认所有修改类操作 |
| **凭证泄露** | 用户误将配对 URL 或设备凭证分享给他人 | 教育用户配对 URL 为一次性使用,设备凭证本地存储切勿复制粘贴 |
| **权限提升** | ClawLink 请求过度 OAuth 范围,或 Eventbrite 令牌被用于未授权操作 | 定期审计 claw-link.dev 的 Eventbrite 应用权限,移除不再需要的连接 |

安全等级判定依据

该技能被评为 S 级(高安全等级),主要基于:明确的 OAuth 托管流程、强制写操作确认机制、凭证本地存储设计、以及禁止用户直接处理原始密钥的规则约束。降级因素为 ClawLink 作为第三方托管方的信任依赖,以及动态工具发现带来的能力边界不确定性。

安全解读

核心用法

该 Skill 是 Eventbrite 平台的集成管理工具,通过 ClawLink 中间件实现与 Eventbrite API 的安全连接。用户无需自行申请 API Key 或处理复杂的 OAuth 流程,只需安装 ClawLink 插件、完成设备配对,即可在聊天中通过自然语言指令完成活动管理。

具体操作流程包括:安装 clawhub:clawlink-plugin 插件 → 执行 clawlink_begin_pairing 完成设备授权 → 在 ClawLink 仪表板连接 Eventbrite 账号 → 通过动态发现的工具列表执行查询或操作。工具调用遵循"先发现、后描述、再预览、最后执行"的安全层级,支持组织、活动、场地、订单、参会者等全维度数据管理。

显著优点

零配置集成:完全托管的凭证管理消除传统 API 集成的配置负担,用户无需理解 OAuth 流程或保管 API 密钥。动态工具发现:ClawLink 根据用户账号权限实时推送可用工具,避免硬编码工具列表导致的权限错配。安全执行模型:内置 clawlink_preview_tool 机制,所有写入操作需经用户确认,配合 askBeforesafeDefaults 元数据降低误操作风险。纯文档架构:Skill 本身无可执行代码,完全依赖 ClawLink 插件的沙箱环境,攻击面极小。

潜在缺点与局限性

外部依赖深度绑定:功能完全依赖 ClawLink 服务可用性,若 ClawLink 服务中断或 API 变更,Skill 将失效。工具发现延迟:动态工具列表依赖实时查询,网络波动时可能出现工具不可见或响应延迟。权限边界模糊:实际可用功能取决于用户 Eventbrite 账号的订阅层级和权限范围,Skill 无法提前告知具体能力边界。T3 来源可信度:作者为个人开发者,虽经安全检测,但长期维护承诺较企业级项目存在不确定性。预览确认流程繁琐:高频批量操作场景下,逐条预览确认可能降低效率。

适合的目标群体

  • 活动运营人员:需要快速查询活动数据、导出参会者名单、检查订单状态的非技术用户
  • 小型活动主办方:无专职开发团队,希望以对话方式管理 Eventbrite 活动的创业者或社群组织者
  • 临时性活动管理:短期活动项目需要快速接入票务系统,不愿投入 API 集成成本的用户

使用风险

服务连续性风险:ClawLink 为第三方托管服务,存在服务终止或 Eventbrite API 策略变更导致的兼容性问题。数据权限风险:授权后 ClawLink 持有 Eventbrite 访问令牌,需信任其中间件的安全实现,建议定期审查授权应用列表。网络延迟风险:动态工具发现、实时预览等操作依赖 ClawLink 服务端响应,高并发场景可能出现超时。操作确认遗漏:用户可能在预览阶段误点击确认,或未仔细核对预览结果导致数据错误,建议关键操作二次人工复核。

Eventbrite 内容

手动下载zip · 3.3 kB
skill-card.mdtext/markdown
请选择文件