Calendly

📅 零配置托管 Calendly 自动化排程

通过 ClawLink 托管的 OAuth 流程安全连接 Calendly API,支持事件管理、排程链接创建、邀请人数据查询及 Webhook 配置,所有写操作均需用户显式确认,适合需要自动化日程协调的商务用户。

收藏
9.6k
安装
2.3k
版本
1.0.5
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

核心用法

Calendly Scheduling Skill 通过 ClawLink 平台实现与 Calendly 官方 API 的托管集成,用户无需自行申请 API 密钥或配置 OAuth 应用。该技能覆盖三大核心场景:

1. 事件与邀请人管理
支持查询已排程事件列表(calendly_list_scheduled_events)、获取特定事件详情、列出邀请人信息,并可执行取消事件(calendly_cancel_scheduled_event)及标记未到场(calendly_invitee_no_show)等操作。所有事件 UUID 需使用完整 URL 格式(如 https://api.calendly.com/scheduled_events/UUID)。

2. 排程链接与事件类型
可创建可复用排程链接(calendly_create_scheduling_link)或单次使用链接(calendly_create_single_use_scheduling_link),支持设置最大预约次数等限制;同时提供事件类型(Event Type)的完整 CRUD 能力及可用时段查询。

3. Webhook 与组织管理
支持组织级 Webhook 订阅(calendly_create_webhooks),可监听 invitee.createdinvitee.canceled 等事件;并提供团队成员管理、路由表单(Routing Forms)查询等企业级功能。

显著优点

  • 零配置接入:ClawLink 托管 OAuth 流程,用户仅需在 dashboard 完成授权,无需代码开发。
  • 实时工具发现:通过 clawlink_list_tools --integration calendly 动态获取可用工具列表,避免硬编码依赖。
  • 分级权限控制:明确区分 Read/Write 操作模式,所有写入类操作(取消事件、删除数据、创建 Webhook 等)强制要求用户显式确认。
  • 企业级功能覆盖:支持 GDPR 合规的数据删除(Enterprise 计划)、活动日志查询、路由表单管理等高级特性。

潜在缺点与局限性

  • 依赖第三方托管:ClawLink 作为中间层,若其服务中断将影响全部功能;用户需信任 ClawLink 的令牌存储安全。
  • 企业功能受限:数据删除、活动日志等关键合规功能仅限 Enterprise 客户,标准套餐用户无法使用。
  • 异步操作延迟:邀请人数据删除及事件数据清除可能延迟至 7 天完成,不适合需要即时清除的敏感场景。
  • UUID 格式要求严格:必须使用完整 API URL 而非纯 UUID 字符串,增加调用复杂度。

适合人群

  • 销售/客户成功团队:需批量管理客户预约、生成个性化排程链接并追踪出席情况。
  • HR 与招聘团队:安排面试、协调多方时间、自动化面试状态同步至内部系统。
  • 咨询师与自由职业者:创建品牌化预约页面,自动化日程管理减少人工协调。
  • 技术团队:需通过 Webhook 将 Calendly 事件实时同步至内部 CRM、Slack 或其他业务系统。

常规风险

  • OAuth 令牌安全:虽由 ClawLink 托管,但用户需确保 ClawLink 账户本身的安全性;建议启用 MFA。
  • 误操作导致数据丢失:取消事件会触发邮件通知且不可逆;删除组织成员或邀请人数据属于高危操作。
  • Webhook 配置风险:错误的 callback_url 可能导致事件漏收或发送至未授权端点,建议先用 get_sample_webhook_data 测试。
  • 组织权限边界:组织所有者无法被移除,且部分操作(如删除 Enterprise 数据)需确认组织级权限。

安全解读

核心用法

Calendly Scheduling Skill 是一款面向 OpenClaw 平台的集成技能,通过 ClawLink 中间件代理实现与 Calendly API 的全功能对接。用户无需直接处理 API 密钥或 OAuth 令牌,仅需完成三步配置即可在聊天环境中管理日程事务:安装 ClawLink 插件、配对设备账户、连接 Calendly 授权。

该 Skill 提供 39 个 API 工具,覆盖八大功能模块:日程事件管理(查询、取消、标记爽约)、事件类型配置(创建、更新、可用时段查询)、智能日程链接(单次/多次使用链接生成)、用户与组织管理(成员邀请、权限调整)、路由表单(自动分配预约)、群组协作Webhook 订阅(实时事件通知),以及企业级数据合规(GDPR 删除、活动日志)。所有工具均通过 clawlink_call_tool 统一调用,参数遵循 Calendly 官方 URL 格式的资源标识符。

执行流程遵循安全分层设计:读取操作可直接执行,写入操作强制要求 clawlink_preview_tool 预览与用户显式确认,破坏性操作(取消会议、删除成员、移除组织)被标记为高影响并触发二次验证。

显著优点

零代码安全风险:纯 Markdown 文档型 Skill,无可执行代码,无第三方依赖,从根本上杜绝传统代码注入、供应链攻击等风险。所有 API 调用均由 ClawLink 代理中转,Skill 本身不接触用户 OAuth 令牌或敏感凭证。

企业级权限管控:OAuth 权限范围严格限定于 Calendly 账户的事件与资源,采用最小权限原则。写操作与删除操作均需用户实时确认,防止误操作或恶意调用。企业版功能支持 GDPR 合规的数据删除与审计日志,满足 SOC2、ISO27001 等合规要求。

完整功能覆盖:相比官方 API 的碎片化文档,该 Skill 提供结构化工具目录与 39 个即用型封装接口,涵盖从个人日程查询到企业级 Webhook 集成的全场景需求,显著降低开发者的集成门槛。

可信生态背书:由 ClawLink 官方团队维护,发布于 ClawHub 平台,与 Google Calendar、Zoom、Outlook 等 Skill 形成协同生态,支持跨平台日程统一管理。

潜在缺点与局限性

依赖中间件可用性:核心功能完全依赖 ClawLink 插件与代理服务,若 ClawLink 服务中断或 API 变更,Skill 将失效。用户需定期更新插件版本以维持兼容性。

企业功能门槛:活动日志查询、批量数据删除等高级功能仅限 Calendly Enterprise 订阅,普通用户无法使用。部分操作(如邀请人数据删除)存在异步延迟,最长可达 7 天完成。

确认流程摩擦:高频写入场景下,逐条确认机制可能影响操作效率。自动化批量处理需用户持续介入,难以实现完全无人值守的工作流。

T2 来源需审慎:虽为 ClawLink 官方维护,但维护者 hith3sh 属于 T2 级别(可信组织账号),非顶级 T1 认证。建议企业用户在使用前进行内部安全审查。

适合的目标群体

销售与客户成功团队:需高频管理客户预约、追踪会议出席状态、自动化跟进流程的专业人士。Webhook 功能可实时触发 CRM 更新。

HR 与招聘专员:面试安排、候选人日程协调、批量发送一次性预约链接的场景,可显著提升招聘效率。

自由职业者与咨询师:依赖 Calendly 进行服务预约的独立工作者,可通过聊天快速查询日程、生成定制链接,无需切换多平台。

技术集成开发者:需快速验证 Calendly API 能力或搭建 MVP 原型的工程师,Skill 提供开箱即用的 API 封装与示例代码。

中小型企业运营者:希望统一管理团队日程、配置组织级 Webhook、监控成员预约数据的管理者。

使用风险与注意事项

性能与延迟:所有 API 请求经 ClawLink 代理转发,增加网络跳转层级,极端情况下可能遭遇速率限制或延迟波动。高并发场景建议直接对接 Calendly API。

数据残留风险:Skill 不直接存储数据,但用户需自行确认 Calendly 端的数据保留策略。删除操作(会议、邀请人数据)不可逆,预览阶段务必核对目标资源 UUID。

Webhook 配置风险:Webhook 订阅的 callback_url 若指向内部系统,需确保网络安全边界,防止恶意 payload 注入。建议使用签名验证机制。

OAuth 范围审查:首次授权时,建议用户仔细核查 ClawLink 请求的权限清单,避免授予不必要的组织管理权限(如成员删除),遵循最小权限原则。

版本兼容性:Calendly API 更新可能导致工具参数变更,建议关注 ClawLink 更新日志,及时同步 Skill 版本。

Calendly 内容

手动下载zip · 5.9 kB
skill-card.mdtext/markdown
请选择文件