Google Photos

📸 零配置安全接入 Google 相册

通过 ClawLink 安全集成 Google Photos,实现照片上传、搜索、相册管理及媒体项更新,无需自行配置 API。

收藏
10.2k
安装
2.1k
版本
0.1.0
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

核心功能

Google Photos for OpenClaw 是一项基于 ClawLink 托管服务的集成能力,让用户无需配置复杂的 Google Photos API 凭证,即可在聊天环境中直接管理云端照片库。

主要能力

  • 媒体上传:支持单张或批量上传照片/视频到 Google Photos 图库或指定相册
  • 智能搜索:按内容、日期、地点等维度检索照片和相册
  • 相册管理:创建新相册、修改相册标题、更新封面照片、向相册添加现有媒体项
  • 媒体项操作:下载原始文件、更新照片描述信息
  • 动态工具发现:ClawLink 根据用户已连接的账号权限实时提供可用工具

显著优点

1. 零配置接入:ClawLink 托管 OAuth 流程,用户无需创建 Google Cloud 项目或管理 API 密钥
2. 安全凭证隔离:所有 Google 凭证存储于 ClawLink 服务端,OpenClaw 仅持有本地配对令牌,降低泄露风险

3. 操作可预览:所有写入操作(上传、修改、删除)支持预览确认,避免误操作

4. 实时能力同步:工具列表动态获取,始终与当前账号权限保持一致

局限性与注意事项

  • 数据可见性限制(关键):自 2025 年 3 月 31 日起,Google Photos API 收紧权限,仅返回通过本应用上传的内容,无法访问用户手机相机胶卷或其他应用同步的照片
  • 依赖第三方服务:完整功能依赖 ClawLink 在线服务可用性,存在单点依赖
  • 权限粒度:实际可用功能受用户 Google 账号授权范围限制,可能因权限变更而动态变化

适合人群

  • 希望将 Google Photos 集成到自动化工作流的技术用户
  • 需要批量管理照片但不愿维护 API 凭证的开发者
  • 注重安全隔离、偏好托管 OAuth 解决方案的隐私敏感用户

常规风险提示

  • 首次使用需完成多步配对:安装插件 → 设备配对 → Google 账号授权,流程较长
  • 上传操作不可逆,建议始终使用预览功能确认
  • 由于 API 限制,无法作为完整照片库管理方案,仅适合本应用产生的内容管理

安全解读

核心用法

Google Photos Albums Skill 是一个纯文档型指导技能,通过与 ClawLink 托管服务配合,使用户能够在聊天环境中直接管理 Google Photos 内容。完整使用流程包括三步:首先安装 ClawLink 官方插件并通过配对流程建立安全连接;其次在 ClawLink 仪表板中授权 Google Photos 访问权限;最后通过动态发现的工具集执行具体操作。

该 Skill 支持的核心功能涵盖:相册与媒体内容的列表查询和智能搜索、照片批量上传与创建、将现有媒体添加至指定相册、新建相册及更新标题封面、下载媒体项以及更新照片描述信息等。所有工具调用均通过 clawlink_call_tool 执行,并在写入操作前强制要求用户确认,确保安全可控。

值得注意的是,自 2025 年 3 月 31 日起,Google Photos API 对媒体列表功能施加了限制:仅返回通过本应用上传的内容,无法访问用户完整的相机胶卷或其他应用导入的照片。这一变化显著影响了技能的实用性边界,用户需明确了解该限制后再做使用决策。

显著优点

顶级安全架构:该 Skill 采用"零本地执行"设计理念,本身为纯 Markdown 文档,不含任何可执行代码。所有敏感操作(OAuth 认证、API 调用、数据传输)均在 ClawLink 托管环境中完成,从根本上消除了本地代码注入、恶意依赖供应链攻击等传统风险。

便捷的无配置体验:用户无需自行申请 Google Photos API 密钥、配置 OAuth 应用或处理复杂的凭证管理。ClawLink 作为集成枢纽,提供托管式的连接流程和凭证托管服务,大幅降低了技术门槛。

动态工具发现机制:不同于静态预定义的工具集,该 Skill 支持运行时工具发现(clawlink_list_toolsclawlink_search_tools),能够根据用户实际连接的账户权限和 ClawLink 当前服务目录,自适应呈现可用功能,保持功能的时效性和准确性。

完善的操作安全规范:文档内置多层安全机制,包括配对流程的凭证保护、写入操作前的用户强制确认(clawlink_preview_tool)、陌生工具的先描述后使用(clawlink_describe_tool)等,形成从接入到执行的全链条安全防控。

潜在缺点与局限性

API 权限受限:Google Photos API 的严格限制(仅返回本应用上传内容)使得该 Skill 无法作为通用的照片管理工具。对于希望搜索、整理历史照片库的用户,实际可用性大打折扣。

依赖外部托管服务:核心功能完全绑定 ClawLink 服务可用性。若 ClawLink 服务中断、策略变更或停止维护,该 Skill 将立即失效。用户数据处理和存储的具体位置(服务器地理位置)未在文档中明确披露,对数据主权敏感的用户可能存在顾虑。

个人开发者维护风险:当前维护者为个人开发者(hith3sh),虽然项目开源且有 GitHub 参考,但相比企业级服务,长期维护承诺、SLA 保障和社区支持规模存在不确定性。

网络依赖与延迟:所有操作需经过 ClawLink 中转至 Google Photos API,相比原生 Google Photos 应用或直接使用 Google SDK,可能引入额外的网络延迟和故障点。

适合的目标群体

该 Skill 最适合以下用户群体:

  • 追求安全优先的技术用户:重视数据安全、不愿在本地存储敏感 API 凭证、偏好托管式 OAuth 流程的用户;
  • 轻量级照片管理需求者:主要需求为上传新内容、创建整理相册、而非深度挖掘历史照片库的用户;
  • OpenClaw 生态深度用户:已熟悉 ClawLink 插件体系、希望在统一聊天界面中整合照片管理能力的用户;
  • 隐私合规敏感场景:需要符合 GDPR/CCPA 要求、重视明确数据使用说明的企业或组织环境。

对于需要完整照片库访问、高频大批量操作、或要求离线可用性的用户,建议评估原生 Google Photos 应用或官方 API 直连方案。

使用风险与注意事项

权限范围审查:Google Photos OAuth 授权通常涉及敏感的个人媒体数据。用户在授权时应仔细审查 ClawLink 请求的权限范围,避免过度授权。建议定期在 Google 账户的安全设置中审查并撤销不再需要的第三方访问。

数据流转透明度:虽然 ClawLink 声称符合隐私合规要求,但用户应知悉照片元数据(而非原始像素数据的具体处理方式需确认)将经过 ClawLink 服务器中转。对于高度敏感的个人影像内容,建议在使用前确认 ClawLink 的完整隐私政策和数据处理协议。

服务连续性风险:作为依赖单一托管服务的集成方案,建议用户建立数据备份意识,避免将 ClawLink/Google Photos 作为唯一照片存储位置。同时关注 ClawLink 项目的 GitHub 仓库动态,及时获取服务变更通知。

预览确认机制:虽然 Skill 内置写入确认流程,但用户仍需保持警惕,仔细核对 clawlink_preview_tool 返回的操作详情,防止因描述歧义或工具理解偏差导致的意外修改、删除或公开分享。

Google Photos 内容

手动下载zip · 3.5 kB
skill-card.mdtext/markdown
请选择文件