OfficeClaw

📧 安全掌控你的微软数字生活

通过 Microsoft Graph API 安全连接个人微软账户,管理 Outlook 邮件、日历和待办任务,支持读写操作但默认禁用写入以保障安全。

收藏
8.6k
安装
2k
版本
1.0.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

OfficeClaw 综合评估

OfficeClaw 是一款面向 OpenClaw 代理的 Microsoft Graph API 集成工具,专用于连接个人微软账户(Outlook.com、Hotmail、Live),实现邮件、日历和任务管理的自动化操作。

核心用法

该工具通过命令行界面提供完整的 Microsoft 365 个人版功能访问:

  • 邮件管理:支持读取、搜索、发送、回复、归档和删除邮件,可处理附件
  • 日历操作:查看、创建、更新和删除日历事件,支持时间和地点设定
  • 任务管理:与 Microsoft To Do 集成,支持任务列表管理、创建、完成和重新打开任务

安装方式为标准 PyPI 包(pip install officeclaw),采用设备码流(device code flow)完成 OAuth 认证,无需客户端密钥。

显著优点

1. 安全设计突出:写入操作(发送、删除)默认禁用,需显式通过环境变量开启;支持最小权限原则,用户可仅授予所需 API 权限
2. 隐私保护完善:令牌以 600 权限存储于本地,无数据持久化,无遥测收集

3. 使用门槛低:内置默认应用注册,无需 Azure 配置即可快速开始;同时支持高级用户自定义应用注册

4. 输出结构化:提供 --json 标志支持机器解析,便于代理自动化集成

5. 跨平台兼容:支持 macOS、Linux 和 Windows

潜在缺点与局限性

1. 仅限个人账户:明确不支持企业/教育版 Microsoft 365 账户(工作/学校账户),商业场景受限
2. 任务权限粒度不足:Microsoft To Do API 没有只读权限,任务操作必须申请 Tasks.ReadWrite

3. 依赖微软生态:功能完全绑定 Microsoft Graph API,若 API 变更或限速策略调整将直接影响可用性

4. 无内置缓存机制:频繁操作可能快速触及 API 速率限制

5. CLI 学习成本:非图形界面,普通用户需要适应命令行操作

适合人群

  • 使用 Outlook.com/Hotmail/Live 个人邮箱的用户
  • 需要自动化邮件筛选、日历排程、任务管理的效率工具爱好者
  • 已将工作流构建在 OpenClaw 或类似代理框架上的开发者
  • 重视数据隐私、倾向本地化处理而非云端 SaaS 服务的用户

常规风险

1. OAuth 令牌安全:虽然文件权限设置为 600,但物理设备被入侵时仍存在令牌泄露风险
2. 误操作风险:即使写入操作需显式开启,授权后的批量删除/发送仍可能造成不可逆后果

3. 权限升级隐患:用户可能在不了解后果的情况下授予过多 Graph API 权限

4. 供应商锁定:深度集成微软生态后,迁移至其他邮件/日历服务成本较高

OfficeClaw 内容

手动下载zip · 3.9 kB
SKILL.mdtext/markdown
请选择文件