核心用法
pagerduty-incidents 技能通过 ClawLink 集成中心,将 PagerDuty 的运维事件管理能力引入 OpenClaw 聊天环境。用户无需自行申请和管理 PagerDuty API 密钥,而是通过 ClawLink 的托管 OAuth 流程完成授权,实现零配置接入。
典型工作流程:
1. 安装 ClawLink 插件并通过设备配对建立安全连接
2. 在 ClawLink 仪表板授权 PagerDuty 访问
3. 通过动态工具发现机制调用实时可用的 PagerDuty API 操作
支持功能(需以 clawlink_list_tools 实时返回为准):
- 读取类:事件列表、服务状态、值班安排、升级策略、用户信息查询
- 写入类:事件创建/更新、确认、解决、重新分配(需用户确认)
- 预览机制:所有写入操作支持
clawlink_preview_tool预演,降低误操作风险
安全架构:
- 凭证托管:PagerDuty OAuth 令牌由 ClawLink 服务端安全存储,不暴露给本地
- 本地仅持设备级凭证,用于与 ClawLink 服务通信
- 禁止用户粘贴原始凭证,强制走标准化授权流程
显著优点
1. 零配置接入:传统 PagerDuty 集成需处理 API 密钥申请、权限范围配置、令牌轮换;ClawLink 将此简化为浏览器授权流程
2. 动态能力发现:不依赖预定义工具列表,实际可用功能根据用户 PagerDuty 账户权限实时确定
3. 操作可预览:写入类工具强制支持预览模式,用户可在执行前审查完整变更内容
4. 安全托管:专业团队维护的凭证生命周期管理,降低密钥泄露和过期风险
潜在局限
1. 外部依赖:功能完全依赖 ClawLink 服务的可用性;若 claw-link.dev 不可达,技能无法工作
2. 网络要求:需浏览器环境完成初始授权,纯终端场景受限
3. 权限边界:实际可用功能受限于用户在 PagerDuty 中的角色权限,ClawLink 不做权限提升
4. 功能延迟:新 PagerDuty API 功能需等待 ClawLink 侧适配,非即时可用
适合人群
- 运维/SRE 团队:需快速查询事件状态、值班安排,应急场景下的聊天驱动操作
- 开发者:在开发流程中需要轻量集成 PagerDuty,不愿投入完整 API 集成成本
- 团队管理者:查看服务健康度、升级策略配置,非高频但需便捷访问的场景
常规风险
| 风险类别 | 说明 | 缓释措施 |
|---------|------|---------|
| 误操作事件 | 聊天环境下的自然语言可能引发非预期操作 | 写入强制预览 + 用户确认 |
| 权限扩散 | ClawLink 托管凭证若遭入侵,影响范围较大 | 专业安全团队运维 + 定期审计 |
| 服务中断 | ClawLink 或 PagerDuty 服务不可用 | 设计降级方案,保留原生 PagerDuty 访问能力 |
| 数据驻留 | 事件数据流经 ClawLink 服务 | 审查 ClawLink 数据处理条款 |
使用建议
- 首次使用前访问 https://claw-link.dev/verify 验证 ClawLink 插件签名
- 定期使用
clawlink_list_integrations验证连接状态 - 敏感写操作坚持「预览→确认」流程,不跳过验证