核心功能与使用场景
secretary 是一款面向高管与行政助理的 Microsoft 365 统一自动化引擎,通过 Python 脚本封装微软 Graph API,解决企业日常办公中的高频痛点任务:
核心用法
- 智能日程协调:
calendar命令可跨用户查询空闲时间,自动寻找多方会议的最佳时段 - 邮件实时分拣:
mail命令实现收件箱优先级 triage,快速识别高 urgency 邮件 - 存储治理:
drive命令扫描 OneDrive 陈旧数据,辅助合规清理与存储成本优化 - 任务自动化:
planner命令直接创建 Planner 任务,打通想法到执行的闭环 - Teams 即时通讯:支持程序化发送频道消息,适合告警与状态同步
- 专业文档导出:
drive export将云端文件转为本地 PDF,便于归档与分享
显著优势
1. 原生 OAuth2 安全架构:采用微软官方 MSAL 库,支持设备码流交互式登录,令牌持久化至 token_cache.bin,避免重复授权
2. 高性能 API 策略:善用 OData $filter 与 getSchedule 端点,减少无效数据传输
3. 模块化设计:六大功能独立成命令,可按需调用或组合脚本
4. 零服务器部署:纯本地 Python 执行,数据不经过第三方中转
潜在局限与风险
- 权限门槛:需 Microsoft 365 E3/E5 或同等授权,个人版/家庭版账户无法使用
- 令牌管理负担:
token_cache.bin含敏感刷新令牌,若设备丢失或权限配置不当,存在横向移动风险 - API 速率限制:高频调用可能触发 Graph API 限流,大规模企业需考虑指数退避
- 无图形界面:纯 CLI 工具,非技术用户上手门槛较高
- 功能边界:暂不支持邮件自动回复生成、AI 内容总结等高级智能功能
适合人群
- 企业高管、Executive Assistant 寻求自动化减负
- IT 管理员需要批量治理 OneDrive 存储合规
- 开发团队希望快速对接 Microsoft 365 生态的原型验证
常规风险提示
令牌文件需设置 600 权限(仅所有者可读写),建议在受信任的个人设备或加密容器中运行;生产环境应考虑迁移至 Azure AD 托管身份,消除本地密钥暴露面。