核心用法
gws-calendar-agenda 是 Google Workspace CLI 工具集(gws)中的日历查询技能,专用于只读方式获取用户全部日历中的 upcoming events。通过简洁的命令行接口,用户可按今天、明天、本周或自定义天数范围检索日程,支持按日历名称/ID 过滤,并可手动覆盖时区设置。
典型工作流:
gws calendar +agenda --week --calendar 'Work' --timezone Asia/Shanghai
显著优点
1. 只读安全设计:技能明确声明 "Read-only — never modifies events",从根本上消除误删、误改日程的风险
2. 多日历聚合:默认跨所有授权日历查询,避免逐个切换的繁琐
3. 灵活时间切片:支持 --today、--tomorrow、--week 等语义化标签,也可精确指定 --days N
4. 时区感知:自动采用 Google 账户时区,同时允许 IANA 时区覆盖,便于跨时区协作
5. CLI 原生集成:与 gws 生态统一,可组合管道处理(如 --format table 输出结构化数据)
潜在局限
- 依赖 gws 主程序:需前置安装
gws二进制,非独立可执行文件 - OAuth 授权前置:首次使用需完成 Google 账户授权(详见
gws-shared/SKILL.md) - 无离线能力:实时查询 Google Calendar API,网络中断时不可用
- 功能边界:纯查询工具,不支持创建、修改或删除事件
适合人群
- 需要快速在终端查看日程的开发者/运维人员
- 构建自动化工作流(如每日晨会邮件、Slack 通知)的工程师
- 跨时区团队的日程同步需求者
常规风险
| 风险项 | 说明 | 缓解措施 |
|--------|------|----------|
| OAuth Token 泄露 | 凭据存储于本地,若设备失窃可能被滥用 | 遵循 `gws-shared` 安全规则,使用受限 scope;定期轮换 token |
| 时区误配置 | `--timezone` 参数错误可能导致会议时间误判 | 验证 IANA 时区标识符;优先使用默认账户时区 |
| 隐私暴露 | 输出包含会议标题、参与者等敏感信息 | 避免在公共日志中完整输出;管道处理时加过滤 |
安全评级依据
技能仅调用只读 API(calendar.events.list 等),无写入权限需求,攻击面极窄。依赖的 gws 框架需独立安全审计。