Agent Teams

💬 AI代理自动化操控Teams

AI代理通过CLI与Microsoft Teams交互,自动提取桌面端令牌实现无缝认证,支持消息收发、频道管理、文件上传等多团队操作

收藏
2.7k
安装
1.3k
版本
1.9.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Agent Teams 是一款面向AI代理和人类用户的TypeScript CLI工具,通过命令行接口与Microsoft Teams深度集成。其核心设计目标是让AI系统能够自动化执行Teams操作,无需人工介入认证流程。

关键特性

  • 零配置认证:首次运行时自动从Teams桌面应用提取令牌(skypetoken),存储于~/.config/agent-messenger/teams-credentials.json
  • 自动令牌续期:60-90分钟有效期的令牌会在过期时自动刷新,无需人工干预
  • 多团队/多账户:支持在工作账户与个人账户间切换,管理多个Teams组织
  • AI原生输出:所有命令默认返回JSON格式,便于程序解析

主要功能模块

| 模块 | 能力 |
|------|------|
| 消息 | 发送、列表、获取、删除消息,支持提及格式 `<at id="user-id">` |
| 频道 | 列表、信息查询、历史记录获取 |
| 团队 | 多团队切换、成员列表、元数据获取 |
| 反应 | 添加/移除表情反应 |
| 文件 | 上传、列表、文件信息查询 |
| 快照 | 一键导出完整团队状态(频道、成员、消息)供AI分析 |

典型工作流

# 获取团队全景
agent-teams snapshot --limit 20

# 发送消息
agent-teams message send <team> <channel> "AI代理通知:任务完成"

# 监控频道(结合shell循环)
agent-teams channel history <team> <channel> --limit 10

显著优点

1. 无缝集成体验:区别于需要复杂OAuth流程的Teams API方案,本工具直接复用已登录的桌面客户端会话,大幅降低部署门槛
2. AI优先设计:JSON原生输出、快照命令、清晰的错误码体系,专为自动化场景优化

3. 令牌管理透明化:自动提取与续期机制消除了令牌生命周期管理的认知负担

4. 多租户支持:单CLI实例可管理多个Teams组织,适合MSP或跨团队协作场景

5. 权限边界清晰:仅操作用户已有权限内的资源,不创建新应用注册或OAuth权限

潜在局限与风险

架构限制

  • 无实时能力:不支持WebSocket事件流,无法实现消息实时推送,必须轮询
  • 仅限桌面端:依赖Teams桌面应用的SQLite Cookie数据库,网页版或移动端登录无效
  • 功能缺口:无语音/视频频道、会议管理、自适应卡片、Webhook接收能力
  • 消息格式:v1版本仅支持纯文本,富文本需手动构造XML提及标签

安全考量

  • 令牌存储:用户令牌以明文JSON存储于本地文件(权限0600),无加密 at-rest
  • 凭证作用域:提取的是用户会话令牌而非受限权限的App令牌,具备用户全部Graph API权限
  • 依赖桌面应用:若Teams桌面应用退出或会话过期,自动续期将失败
  • 60-90分钟令牌:相比Discord/Slack的长期令牌,频繁续期增加了操作窗口的不确定性

合规风险

  • 工具通过逆向工程方式提取浏览器/桌面应用令牌,可能违反Microsoft服务条款中关于自动化工具的规定
  • 企业环境中使用可能触发DLP(数据防泄漏)策略告警

适合人群

  • AI Agent开发者:需要为代理赋予Teams操作能力的系统集成商
  • 自动化运维工程师:构建Teams频道监控、告警推送工作流
  • 小型团队/个人:无Azure AD管理员权限,无法注册官方Graph API应用的场景
  • 快速原型验证:不愿投入OAuth应用配置,希望5分钟内完成Teams集成的场景

不适用场景:需要实时消息推送、企业级合规审计、或Teams管理员明确禁止第三方工具的环境。

常规风险

| 风险类型 | 描述 | 缓解建议 |
|----------|------|----------|
| 令牌泄露 | 本地明文存储的JSON凭证文件被恶意程序读取 | 使用专用执行环境,限制文件系统访问 |
| 会话劫持 | 令牌在传输或日志中泄露 | 避免在CI/CD日志中输出完整命令 |
| 服务中断 | Microsoft变更Cookie存储格式导致提取失效 | 关注版本更新,准备备用认证方案 |
| 合规违规 | 违反Microsoft服务条款导致账户限制 | 评估企业IT策略,优先使用官方Graph API |
| 消息误发 | AI代理基于错误上下文发送不当消息 | 实施人工确认工作流,限制发送权限 |
| 数据暴露 | 快照命令导出敏感对话内容 | 限制快照范围,定期清理临时文件 |

Agent Teams 内容

references文件夹
templates文件夹
手动下载zip · 17.6 kB
authentication.mdtext/markdown
请选择文件