office secretary

📎 M365 智能办公自动化引擎

基于微软 Graph API 的自动化秘书助手,集成邮件分拣、日程协调、OneDrive 清理、Planner 任务创建与 PDF 导出功能,专为提升高管办公效率设计。

收藏
7.1k
安装
2.2k
版本
1.1.0
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

核心功能与使用场景

secretary 是一款面向高管与行政助理的 Microsoft 365 统一自动化引擎,通过 Python 脚本封装微软 Graph API,解决企业日常办公中的高频痛点任务:

核心用法

  • 智能日程协调calendar 命令可跨用户查询空闲时间,自动寻找多方会议的最佳时段
  • 邮件实时分拣mail 命令实现收件箱优先级 triage,快速识别高 urgency 邮件
  • 存储治理drive 命令扫描 OneDrive 陈旧数据,辅助合规清理与存储成本优化
  • 任务自动化planner 命令直接创建 Planner 任务,打通想法到执行的闭环
  • Teams 即时通讯:支持程序化发送频道消息,适合告警与状态同步
  • 专业文档导出drive export 将云端文件转为本地 PDF,便于归档与分享

显著优势

1. 原生 OAuth2 安全架构:采用微软官方 MSAL 库,支持设备码流交互式登录,令牌持久化至 token_cache.bin,避免重复授权
2. 高性能 API 策略:善用 OData $filtergetSchedule 端点,减少无效数据传输

3. 模块化设计:六大功能独立成命令,可按需调用或组合脚本

4. 零服务器部署:纯本地 Python 执行,数据不经过第三方中转

潜在局限与风险

  • 权限门槛:需 Microsoft 365 E3/E5 或同等授权,个人版/家庭版账户无法使用
  • 令牌管理负担token_cache.bin 含敏感刷新令牌,若设备丢失或权限配置不当,存在横向移动风险
  • API 速率限制:高频调用可能触发 Graph API 限流,大规模企业需考虑指数退避
  • 无图形界面:纯 CLI 工具,非技术用户上手门槛较高
  • 功能边界:暂不支持邮件自动回复生成、AI 内容总结等高级智能功能

适合人群

  • 企业高管、Executive Assistant 寻求自动化减负
  • IT 管理员需要批量治理 OneDrive 存储合规
  • 开发团队希望快速对接 Microsoft 365 生态的原型验证

常规风险提示

令牌文件需设置 600 权限(仅所有者可读写),建议在受信任的个人设备或加密容器中运行;生产环境应考虑迁移至 Azure AD 托管身份,消除本地密钥暴露面。

安全解读

核心用法

Secretary 是一个面向 Microsoft 365 生态的自动化秘书引擎,通过 Python 脚本提供命令行交互能力。用户需预先配置 Azure AD 应用凭证(CLIENT_ID、TENANT_ID),首次运行时将触发 MSAL 交互式 OAuth2 登录,授权后 Token 会缓存至本地 token_cache.bin 供后续调用。

该 Skill 提供六大功能模块:

  • Smart Calendar:查询指定邮箱间的空闲时段,辅助会议排期
  • Teams Alert:向指定 Teams 频道推送消息通知
  • Mail Triage:自动扫描收件箱并分类高优先级邮件
  • Drive Cleanup:识别 OneDrive 中的陈旧文件,辅助存储治理
  • Planner:在指定计划中创建任务项
  • PDF Export:将 OneDrive 文件导出为专业格式 PDF

技术实现上,采用 OData $filter 查询优化和 getSchedule API 提升性能,所有 API 请求均通过 HTTPS/TLS 1.3 加密传输。

显著优点

1. 官方生态深度集成:直接调用 Microsoft Graph API,与 Outlook、Teams、OneDrive、Planner 原生互通,无需中间件转接
2. 开发规范可靠:使用微软官方 MSAL 库处理 OAuth 流程,无硬编码密钥,依赖库(msal、requests、python-dotenv)均为成熟开源项目,无已知 CVE 漏洞

3. 场景覆盖完整:从日程协调到文件治理,覆盖高管日常办公的高频痛点,减少跨应用切换成本

4. 轻量部署:纯 Python 实现,128 行代码,3 个文件,适合个人开发者或小型团队快速接入

潜在缺点与局限性

1. 权限范围过广:当前 OAuth Scope 一次性申请 Files.ReadWrite.All、Mail.ReadWrite、Mail.Send、Group.ReadWrite.All 等高权限,违反最小权限原则,Token 泄露风险敞口较大
2. Token 存储安全不足token_cache.bin 以明文形式存储,未设置文件权限限制,也未对接系统密钥库(keyring),本地文件泄露即可导致凭证失窃

3. 配置体验粗糙:依赖环境变量读取凭证,缺乏配置验证和友好的错误引导,新手用户易遇配置挫败

4. 隐私披露缺失:文档未明确告知用户具体的数据访问范围(如读取邮件主题、修改邮件分类等),透明度不足

5. Token 生命周期管理空白:未定义缓存过期策略和自动清理机制,长期有效 Token 增加泄露概率

适合的目标群体

  • 企业高管/助理:需要频繁协调多方日程、管理邮件优先级
  • 小型团队负责人:希望自动化 Teams 通知、Planner 任务分配
  • M365 深度用户:已订阅 Microsoft 365 商业版/企业版,希望扩展自动化能力
  • 个人开发者:具备基础 Python 能力,愿意自行配置 Azure AD 应用

不适合:对数据安全极度敏感的企业(金融、医疗等强监管行业)、无 IT 支持能力的纯业务用户、未订阅 M365 的组织。

使用风险

  • 凭证泄露风险:高权限 Token 一旦泄露,攻击者可完全控制用户邮箱、文件和群组数据,建议定期检查 Azure AD 登录日志
  • 本地文件安全token_cache.bin 需手动设置 chmod 600 权限,共享设备或云同步目录中存放将放大风险
  • OAuth 授权不可逆性:首次授权后,用户可能在 M365 管理员后台忘记撤销,建议建立定期审计机制
  • API 调用限制:Microsoft Graph API 存在速率限制,高频自动化场景可能触发限流
  • 依赖项维护:需持续关注 msal、requests 等库的安全更新,建议建立依赖审计流程

office secretary 内容

手动下载zip · 3.8 kB
.envtext/plain
请选择文件