Zoom

📹 一站式 Zoom 会议自动化管理

通过 Zoom API 统一管理会议、网络研讨会、参会者及云录制,支持自动化工作流,适合远程协作场景

收藏
6.7k
安装
2.3k
版本
1.0.6
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

zoom-meetings 是一款面向企业级用户设计的 Zoom 集成技能,通过 ClawLink 托管的 OAuth 认证实现与 Zoom API 的无缝对接。用户无需手动配置 API 密钥,即可完成会议创建、网络研讨会管理、参会者注册、云录制访问等全流程操作。

显著优点

零配置接入:借助 ClawLink 的托管连接流,用户仅需三步(安装插件、配对账户、连接 Zoom)即可启用全部功能,大幅降低技术门槛。

全面的会议管理能力:支持会议/网络研讨会的增删改查(CRUD)、参会者注册、历史参与者查询、云录制下载等核心场景,覆盖从会前筹备到会中管理再到会后归档的完整生命周期。

安全的工作流设计:严格区分只读操作与写入操作,所有变更类操作(创建、更新、删除)必须通过 clawlink_preview_tool 预览并由用户显式确认,有效防止误操作。

实时工具发现:通过 clawlink_list_toolsclawlink_search_tools 动态获取 Zoom 工具目录,确保调用时始终使用最新可用的 API 能力。

潜在局限

  • 功能依赖 Zoom 账户等级:部分高级功能(如网络研讨会、云录制管理)需要付费订阅(Pro/Business/Enterprise)或额外购买插件
  • Token 有效期管理:虽然 ClawLink 负责托管 OAuth Token,但若用户频繁切换账户或授权过期,可能需要重新连接
  • 无原生实时推送:当前实现基于 API 轮询,暂不支持 Zoom Webhook 实时事件推送

适合人群

  • 远程团队管理者:需要批量安排会议、管理参会权限
  • 活动运营人员:负责网络研讨会的注册管理与参与者数据分析
  • 企业 IT 管理员:希望集中管理多个 Zoom 账户的会议记录与合规归档
  • 销售/客户成功团队:使用 Zoom Revenue Accelerator (ZRA) 进行通话质量评估

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 误删数据 | 删除会议或录制文件不可逆 | 强制预览+确认流程 |
| 权限越界 | 操作超出账户授权范围 | API 返回明确错误码,需引导用户升级账户 |
| 隐私合规 | 参会者数据涉及 GDPR/CCPA | 确保数据仅用于授权账户的管理目的 |
| 服务可用性 | ClawLink 托管服务中断 | 依赖 Zoom 官方 SLA,建议关键业务保留备用方案 |

技术架构亮点

采用 ClawLink 作为中间代理层,实现 OpenClaw 与 Zoom API 的安全桥接,避免 API 密钥直接暴露在对话上下文中,符合企业级安全审计要求。

安全解读

核心用法

Zoom Meetings Skill 是一套基于 ClawLink 托管服务的 Zoom API 集成方案,采用纯 Markdown 文档架构,无可执行代码。用户通过三步完成配置:安装 ClawLink 插件、配对设备、连接 Zoom 账户,即可在 OpenClaw 聊天环境中调用 Zoom 全套功能。

功能覆盖

  • 会议管理:创建、更新、删除会议,查询会议详情与录制文件
  • 网络研讨会:管理 webinar 注册者、参会者信息
  • 用户与设置:获取用户资料、协作设备、账户设置
  • 云录制:检索归档文件与全部录制内容
  • ZRA 销售加速器:对话记录与评分卡管理

安全架构

该 Skill 的核心安全设计在于零凭证本地存储——所有 Zoom OAuth Token 由 ClawLink 服务端安全托管并自动注入 API 请求,Skill 本身不接触任何敏感认证信息。网络流量全部定向至可信域名(claw-link.dev、developers.zoom.us、GitHub CDN),采用 TLS 1.3 加密。

操作安全机制

  • 读取操作(list/get/search/describe):直接执行,无需确认
  • 写入操作(create/update/delete):强制要求 clawlink_preview_tool 预览 + 用户显式确认
  • 破坏性操作:标记为高影响,需双重确认

显著优点

1. 零配置接入:无需自行申请 Zoom API Key、处理 OAuth 流程或管理 Token 刷新
2. 纯文档型安全:T-MD 分类,无可执行代码,天然免疫代码注入、依赖投毒等风险

3. 实时工具发现:通过 clawlink_list_tools 动态获取 Zoom API 目录,避免版本错位

4. 细粒度权限控制:OAuth 授权范围由用户在 ClawLink 仪表板自主管理

局限性与风险

依赖性风险

  • ClawLink 单点依赖:所有 API 调用需经过 ClawLink 代理,若其服务中断则功能不可用
  • 第三方托管:OAuth Token 存储于 ClawLink 服务端,需信任其安全基础设施

功能限制

  • 企业功能门槛:网络研讨会、云录制等需 Zoom Pro/Business/Enterprise 订阅
  • URL 有效期限制:主持人 start_url 默认 2 小时过期
  • 大数 ID 处理:Meeting ID 可能超出 32 位整数范围,需按字符串处理

来源可信度

维护者 hith3sh 为个人开发者(T3 级别),非知名组织或开源基金会,已通过 ClawHub 平台审核但社区背书有限。

适合人群

  • 需要快速集成 Zoom API 但不愿投入 OAuth 开发成本的团队
  • 对本地代码执行有安全顾虑、偏好纯文档型 Skill 的用户
  • 已通过 ClawLink 生态使用其他集成(如 Slack、Google Workspace)的现有用户
  • 会议管理员、活动运营、销售团队(利用 ZRA 功能)

常规风险

| 风险场景 | 说明 | 缓解措施 |
|---------|------|---------|
| 过度授权 | OAuth 范围大于实际所需 | 在 ClawLink 仪表板定期审查权限 |
| 误操作删除 | 写操作缺乏二次确认 | 严格执行 preview → confirm 流程 |
| 网络中间人 | 公共 Wi-Fi 环境使用 | 强制 HTTPS + VPN 建议 |
| ClawLink 服务变更 | 第三方策略调整 | 关注官方更新,保持插件版本最新 |

Zoom 内容

手动下载zip · 5.5 kB
skill-card.mdtext/markdown
请选择文件