Outlook Inbox

📧 Microsoft 365 智能邮箱助手

通过 Microsoft Graph API 管理 Outlook 邮件、日历、联系人和任务,支持搜索、发送、回复邮件及日程管理,需 ClawLink OAuth 托管认证。

收藏
6.8k
安装
2.2k
版本
1.0.5
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

核心用法

Outlook Inbox 技能通过 Microsoft Graph API 提供完整的 Outlook 管理能力,涵盖邮件、日历、联系人和任务四大模块。用户通过 ClawLink 托管的 OAuth 流程完成认证,无需自行配置 Microsoft API 密钥。

安装与连接流程
1. 安装 ClawLink 插件:openclaw plugins install clawhub:clawlink-plugin

2. 配对设备并连接 Outlook 账户

3. 验证连接状态:clawlink_list_integrations

典型操作

  • 邮件管理outlook_list_messages 列出收件箱、outlook_search_messages 搜索邮件、outlook_send_message 发送邮件、outlook_create_draft_reply 创建回复草稿
  • 日历管理outlook_list_events 查看日程、outlook_create_me_event 创建会议、outlook_accept_event 接受邀请
  • 联系人管理outlook_list_contacts 浏览联系人、outlook_create_contact 新建联系人

---

显著优点

1. 零配置认证:ClawLink 托管 OAuth 令牌,用户无需管理 API 密钥或刷新令牌
2. 功能全面:覆盖邮件全生命周期(搜索、阅读、起草、发送、归档)及日历/联系人管理

3. 安全确认机制:所有写操作(发送邮件、删除事件等)需用户显式确认,降低误操作风险

4. 批量操作支持outlook_batch_move_messages 等工具支持一次处理 20 条记录

5. 大附件处理:提供 create_attachment_upload_session 支持超过 3MB 的文件上传

---

潜在缺点与局限性

| 方面 | 说明 |
|------|------|
| **第三方依赖** | 核心认证和数据流依赖 ClawLink 服务,若其服务中断则技能不可用 |
| **企业环境限制** | `SendAsDenied` 错误表明可能受企业邮箱权限策略限制 |
| **批量上限** | 批量操作硬限制 20 项/次,大规模邮件管理效率受限 |
| **无离线能力** | 完全依赖 Microsoft Graph 在线 API,无本地缓存或离线模式 |
| **搜索语法** | 需使用 Microsoft Graph 的 KQL 查询语法,对普通用户有学习成本 |
| **地域合规** | 邮件数据流经 ClawLink 代理,对数据主权敏感的场景需审慎评估 |

---

适合人群

  • 商务人士:需要高效管理大量邮件和会议日程
  • 团队管理员:协调会议、管理共享日历、批量处理邮件
  • OpenClaw 生态用户:已使用 ClawLink 插件体系,追求统一认证体验
  • 非技术用户:不愿处理 OAuth 配置,偏好托管式集成方案

---

常规风险

1. OAuth 令牌安全:ClawLink 持有用户 Microsoft 账户的访问令牌,存在第三方托管风险;建议定期审查 ClawLink 账户权限
2. 误发送/误删除:尽管有确认机制,自动化流程中仍可能因用户误确认导致邮件误发或日程误删

3. 企业策略冲突:企业 Microsoft 365 环境可能启用条件访问策略,导致 ClawLink 连接被拒绝

4. 数据泄露场景:搜索历史、邮件内容可能通过 AI 对话上下文暴露,敏感邮件操作建议谨慎

5. 服务连续性:ClawLink 作为中间层,其稳定性直接影响技能可用性,建议关注官方状态页面

安全解读

核心用法

outlook-inbox 是一款面向 OpenClaw 生态的 Microsoft Outlook 管理 Skill,通过 ClawLink 代理层对接 Microsoft Graph API,实现邮箱、日历、联系人、任务的一站式管理。用户无需自行配置 Azure AD 或管理 OAuth Token,只需三步即可完成授权:安装 ClawLink 插件、配对设备、连接 Outlook 账户。

该 Skill 提供 30 余种原子化工具,覆盖四大核心场景:

邮件管理:支持收件箱浏览、高级搜索、草稿创建/编辑、发送/回复/转发、批量移动/复制/删除、附件上传(含大文件分片上传)等完整生命周期操作。搜索支持 Microsoft 原生 KQL 语法,可按发件人、主题、日期范围等多维度过滤。

日历协调:支持事件查询、创建、更新、删除,以及会议邀请的接受/拒绝/取消操作。时区处理遵循 ISO 8601 标准,自动同步 Exchange Online 忙闲状态。

联系人维护:提供联系人 CRUD 操作及文件夹管理,支持 vCard 格式的导入导出兼容。

自动化规则:可创建邮件分类规则、主类别标签,实现收件箱的智能分拣。

所有工具调用遵循"发现-描述-预览-执行"的安全工作流。对于写入类操作(发送邮件、删除事件等),系统强制要求通过 clawlink_preview_tool 展示变更详情并获得用户显式确认后方可执行。

显著优点

零配置接入:通过 ClawLink 托管的 OAuth 流程,用户无需注册 Azure 应用、无需保管 Client Secret、无需处理 Token 刷新逻辑,大幅降低 Microsoft 365 集成的技术门槛。

企业级安全架构

  • 传输层采用 TLS 1.3 加密,符合 Microsoft Graph 官方安全标准
  • Token 由 ClawLink 安全托管,不暴露于对话上下文或本地存储
  • 写操作强制二次确认,防止误触或注入攻击导致的非预期变更

功能深度与广度兼备:相比简化版邮件 Skill,该工具完整暴露 Microsoft Graph v1.0 的 Mail/Calendar/Contacts 能力,包括批量操作(单次最多 20 项)、大附件上传会话、会议与会者管理等进阶场景。

原生生态协同:与 OneDrive、Excel、OneNote 等 ClawLink 系列 Skill 共享同一认证体系,用户在同一会话中可无缝切换 Microsoft 365 各服务。

防御性设计:详细的错误码映射(ItemNotFound、SendAsDenied、InvalidArgument 等)和分步故障排查指南,降低用户卡壳概率。

潜在缺点与局限性

来源可信度限制:维护者 hith3sh 为个人开发者(T3 评级),虽通过 ClawLink 验证流程,但缺乏企业实体背书或大型开源社区治理。用户需信任 ClawLink 作为中间代理方的安全运营能力。

网络依赖单点:所有 API 调用须经 claw-link.dev 代理,若 ClawLink 服务中断或策略变更,Skill 功能将完全不可用。无离线模式或降级方案。

权限粒度较粗:Microsoft Graph 的 OAuth 权限以功能模块划分(如 Mail.ReadWrite 覆盖所有邮件操作),无法实现"仅读收件箱不读草稿"或"仅发邮件不删邮件"等细粒度授权。

批处理上限约束:批量移动/更新操作限制 20 项/次,大规模邮箱整理场景下需多次循环调用,效率受限。

无原生附件内容处理:虽支持附件上传下载,但 Skill 本身不提供附件内容的解析(如 PDF 提取、图片 OCR),需配合其他 Skill 实现。

适合的目标群体

企业知识工作者:需频繁处理邮件、协调会议日程的职场人士,尤其是已订阅 Microsoft 365 但希望以自然语言提升效率的用户。

行政与运营团队:HR、行政助理、项目经理等需批量处理面试邀约、会议安排、联系人更新的角色,可显著减少 Outlook 客户端的手动操作。

开发者与技术支持:需通过命令行或自动化脚本与 Outlook 数据交互的技术用户,Skill 提供的标准化工具调用接口比直接构造 Graph API 请求更高效。

多账户管理场景:ClawLink 支持多 Microsoft 账户切换,适合顾问、自由职业者等需同时服务多个客户的独立工作者。

使用风险与注意事项

Token 生命周期管理:OAuth Refresh Token 可能因用户修改密码、管理员撤销会话或 Microsoft 安全策略更新而失效。用户需了解重新授权流程,避免关键操作时连接中断。

误操作不可逆性:邮件删除、会议取消等操作在确认后立即生效,Microsoft 365 的"可恢复删除"机制受保留策略限制,Skill 本身不提供回收站浏览或恢复功能。

数据驻留与合规:邮件内容经 ClawLink 代理传输,虽采用端到端加密,但用户需评估自身数据主权要求(如 GDPR 地域限制、行业监管规定)是否与 ClawLink 基础设施布局兼容。

Rate Limit 感知:Microsoft Graph 对 API 调用频率有限制(通常 10,000 请求/10 分钟/用户),大规模邮箱迁移或全量备份场景可能触发限流,需设计分页与重试策略。

Phishing 防范意识:Skill 的邮件发送能力可能被社交工程利用。用户应警惕任何诱导其"代表他人发送邮件"或"查看可疑附件"的提示,确认工具描述中的 askBefore 字段。

Outlook Inbox 内容

手动下载zip · 6.0 kB
skill-card.mdtext/markdown
请选择文件