Zoom Calendar

📹 一键创建 Zoom 会议并同步日历

通过 Zoom API 自动创建会议并集成到 Google Calendar,实现一键生成视频会议链接并自动附加到日历事件,适合需要高效安排线上会议的商务场景。

收藏
3.4k
安装
1.4k
版本
1.1.0
CLS 安全性认证2026-08-02
点击查看完整报告 >

使用说明

核心功能

Zoom-Calendar 是一个自动化脚本工具,能够将 Zoom 视频会议创建与 Google Calendar 日程管理深度整合。用户只需提供日历事件 ID、会议标题、开始时间和时长,即可自动完成 Zoom 会议的创建,并将会议链接、密码、入会信息以标准化的 conferenceData 格式写入 Google Calendar 事件,实现与官方 Zoom for Google Workspace 插件完全一致的用户体验。

显著优点

自动化集成:消除了手动创建 Zoom 会议、复制链接、粘贴到日历事件的繁琐步骤,单次操作即可完成全流程。

标准化输出:严格遵循 Google Calendar API 的 conferenceData 规范,包括官方 Zoom 图标、视频入口点、密码字段(passcode 而非 pin)、会议号等细节,确保日历客户端正确渲染会议卡片。

Server-to-Server OAuth 架构:采用无头服务模式,无需人工登录交互,适合自动化工作流和服务器部署。

灵活的时间处理:支持 ISO 8601 格式时间输入,默认采用 Jerusalem 时区,简化跨时区会议安排。

潜在局限

依赖链复杂:需要同时维护 Zoom Server-to-Server OAuth 和 Google OAuth 两套认证体系,涉及 6 个环境变量/文件路径的配置,初期部署门槛较高。

单点故障风险:任何一方的 token 过期或权限变更都会导致流程中断,且脚本本身缺乏自动重试和错误恢复机制。

功能边界明确:仅支持 video 入口,不提供电话拨号或 SIP 接入选项;不会自动添加 Zoom 到事件,必须显式调用。

平台锁定:深度依赖 gog CLI 工具,该工具并非 Google 官方产品,长期维护存在不确定性。

适用人群

  • 需要高频安排 Zoom 会议的行政助理、项目经理
  • 使用 Google Workspace 的企业 IT 管理员
  • 希望将会议创建集成到自定义工作流的开发者

常规风险提示

凭证安全:Zoom 和 Google 的 OAuth 凭证以明文 JSON 形式存储于文件系统,需确保 ~/.credentials/~/.config/gogcli/ 目录权限严格限制(建议 600)。

时区歧义:脚本默认 Jerusalem 时区,若用户未注意此约定,可能导致会议时间偏差。

API 配额:Zoom Server-to-Server OAuth 有每日调用限制,高频使用需监控配额消耗。

安全解读

核心用法

zoom-calendar 是一款命令行工具,用于将 Zoom 会议创建与 Google Calendar 事件深度集成。用户只需提供日历事件 ID、会议主题、开始时间和时长,即可一键完成:

1. 调用 Zoom Server-to-Server OAuth API 创建会议室,获取入会链接、会议 ID 和密码
2. 自动补丁 Google Calendar 事件,将会议信息以标准 conferenceData 格式嵌入,包含官方图标、视频入口和格式化备注

典型工作流:先用 gog calendar create 创建日历事件,再运行 zoom_meeting.sh <event_id> "主题" "2026-03-01T11:50:00" 60,全程无需手动复制粘贴链接。

显著优点

  • 原生集成体验:生成的日历事件与 Zoom for Google Workspace 官方插件效果完全一致,支持 Google Calendar 原生会议图标和一键入会
  • 凭证管理规范:OAuth 凭证从本地隔离文件读取(~/.credentials/zoom.json~/.config/gogcli/credentials.json),结合环境变量传递敏感信息,无硬编码风险
  • 依赖极简透明:仅依赖系统标准工具(curl、jq、base64)和 gog CLI,无第三方包依赖,供应链攻击面极小
  • 代码结构清晰:Bash 脚本采用 set -euo pipefail 严格模式,错误处理完善,无 eval/system 等危险函数

潜在缺点与局限性

  • T3 来源风险:维护者为个人开发者(Leo 🦁),无企业背书,长期维护稳定性需持续关注
  • 环境配置门槛:需预先配置 Zoom Server-to-Server OAuth(需管理员权限申请 meeting:write:admin 等 scope)和 gog CLI 认证,对非技术用户不够友好
  • 功能单一:仅支持创建会议并附加到已有日历事件,不支持会议修改、删除、查询等生命周期管理
  • 时区固定:脚本默认使用 Jerusalem 时区,未开放参数自定义
  • 输入验证薄弱:对 event_id 格式、ISO 时间字符串等缺乏严格校验,错误反馈依赖 API 返回

适合的目标群体

  • 技术型团队管理员:熟悉 OAuth 配置、CLI 工具链,需要批量为员工创建带 Zoom 的日历事件
  • 自动化工作流搭建者:希望将会议创建集成到 CI/CD、内部脚本或自动化调度系统中
  • 现有 gog CLI 用户:已配置 Google Calendar 命令行工具环境,可零成本扩展 Zoom 能力

不适合:无技术背景的个人用户、需要完整会议生命周期管理的企业场景、对 SaaS 服务稳定性要求极高的金融/医疗行业。

使用风险

| 风险类别 | 具体描述 | 缓解建议 |
|---------|---------|---------|
| **凭证泄露** | OAuth client_secret 和 refresh_token 存储于本地文件,若权限设置不当(如 644)可能被同服务器用户读取 | 严格设置 `chmod 600` 权限,定期轮换凭证,避免在共享服务器使用 |
| **API 配额与稳定性** | 依赖 Zoom 和 Google 官方 API,存在速率限制和服务可用性风险 | 添加重试逻辑,监控 API 响应状态,准备降级方案 |
| **日志敏感信息** | 当前错误输出可能包含 API 响应详情,存在信息泄露隐患 | 生产环境启用静默模式,或过滤响应体中的敏感字段 |
| **依赖工具缺失** | 若目标环境未安装 jq、gog 等工具,脚本将直接失败 | 在 CI/CD 中预装依赖,或在脚本开头增加工具存在性检查 |
| **供应链信任** | 个人维护的代码可能在未来版本引入未审计变更 | 锁定版本(v1.1.0),审计源码后使用,关注 GitHub 更新动态 |

Zoom Calendar 内容

scripts文件夹
手动下载zip · 4.8 kB
zoom_meeting.shtext/x-shellscript
请选择文件