Salesforce

☁️ 零配置 Salesforce CRM 智能助手

通过 ClawLink 中间件安全连接 Salesforce CRM,支持搜索记录、管理客户数据、执行 SOQL 查询等操作,无需自行配置 OAuth。

收藏
11k
安装
2.2k
版本
0.1.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Salesforce-ops 技能通过 ClawLink 集成中心,让 OpenClaw 用户直接在对话环境中操作 Salesforce CRM。核心能力包括:搜索客户、联系人、线索、商机和工单;执行 SOQL 风格查询;在权限允许时创建、更新或删除记录。所有 Salesforce API 调用均由 ClawLink 代理处理,用户无需自行管理 OAuth 流程或存储 API 凭证。

显著优点

1. 零配置接入:ClawLink 集中处理 Salesforce OAuth 认证,用户只需在仪表板点击授权即可完成连接,大幅降低技术门槛。
2. 动态工具发现:技能通过 clawlink_list_tools 动态获取可用操作,确保与用户的实际 Salesforce 权限和版本保持一致。

3. 安全执行机制:强制要求先调用 clawlink_describe_tool 了解工具详情,写操作前需 clawlink_preview_tool 并确认,减少误操作风险。

4. 凭证隔离:API 密钥仅存储在本地 ~/.openclaw/openclaw.json,ClawLink 服务端不持久化用户的 Salesforce 访问令牌。

潜在局限

  • 商业订阅门槛:首个集成免费,后续需约 $7.99/月的 ClawLink 订阅,对多集成场景成本敏感。
  • 网络依赖:所有 Salesforce 操作必须经由 claw-link.dev 中继,离线或 ClawLink 服务中断时不可用。
  • 权限黑盒:实际可用功能取决于 ClawLink 暴露的工具子集,可能与原生 Salesforce API 能力存在差距。
  • 数据隐私考量:CRM 数据流经第三方 ClawLink 服务器,虽声称不存储令牌,但查询内容和结果会被代理处理。

适合人群

  • 需要快速查询 Salesforce 数据但不愿配置复杂 API 集成的销售、客服团队
  • 希望通过自然语言完成轻量级 CRM 操作的管理者
  • 已使用 OpenClaw 生态、希望统一对话界面的技术团队

常规风险

1. 中间人攻击:ClawLink 作为代理成为潜在单点故障,若其服务被攻破,可能截获实时数据流量。
2. 权限过度授权:OAuth 授权时若用户未仔细审查范围,可能授予 ClawLink 超出必要的 Salesforce 权限。

3. API 密钥泄露:本地存储的 CLAWLINK_API_KEY 若设备失陷,攻击者可冒用身份操作 Salesforce。

4. 误操作数据丢失:虽有多层确认,但自然语言指令的歧义仍可能导致非预期记录修改或删除。

使用建议

  • 定期审查 ClawLink 仪表板中的 Salesforce 授权范围,遵循最小权限原则
  • 为生产环境 Salesforce 组织启用审计日志,监控 ClawLink 来源的 API 调用
  • 敏感查询前确认 ClawLink 的隐私政策与数据处理协议(DPA)覆盖

Salesforce 内容

手动下载zip · 2.1 kB
SKILL.mdtext/markdown
请选择文件