核心用法
Cosmonyx Admin 是一个面向平台管理员的企业级数据管理技能,完整覆盖了 Cosmonyx 平台的身份认证、数据拉取、智能筛选与多格式导出流程。使用时需先通过 gateway-dev.cosmonyx.co/auth/signin 完成管理员登录,获取访问令牌后自动遍历分页 API 拉取全部企业记录。系统支持六种内置筛选逻辑:合规未启动、低风险企业、KYC 审核中、即将过期等,均通过内存过滤实现,避免额外 API 调用。
筛选完成后,管理员可选择导出为 PDF(表格形式)或 Excel(结构化 .xlsx),文件自动保存至用户 Downloads 目录。此外,技能支持邮件双模式:一是将导出文件作为附件发送至指定邮箱,二是向筛选出的企业批量发送个性化提醒邮件(支持 {companyName}、{expiryDate} 等模板变量),邮件通过内置 scripts/send-email.py 脚本调用外部 SMTP 发送。
显著优点
- 端到端闭环:从认证、拉取、筛选、导出到邮件通知形成完整工作流,无需切换工具
- 智能分页处理:自动检测并遍历分页响应,确保数据完整性
- 双格式导出:PDF 适合人工审阅,Excel 便于二次分析,满足不同场景需求
- 模板化邮件:支持变量替换的邮件正文,实现批量个性化沟通
- 内存安全设计:令牌仅驻留内存、密码不回显,降低凭证泄露风险
潜在缺点与局限性
- 硬编码端点:当前固定指向
gateway-dev.cosmonyx.co,生产环境需手动调整 - SMTP 外部依赖:邮件功能依赖用户预配置
SMTP_*环境变量,配置缺失时功能降级 - 无增量同步机制:每次调用全量拉取,数据量大时性能与耗时可能成为瓶颈
- 模板逻辑简单:仅支持基础字符串替换,无复杂条件判断或富文本支持
适合人群
- Cosmonyx 平台运营管理员
- 负责合规审计与风险追踪的合规官
- 需定期导出企业数据并分发报告的财务/法务团队
常规风险
- 令牌泄露:虽设计为内存存储,但进程调试或核心转储可能暴露敏感令牌
- SMTP 配置风险:若使用明文密码或不可信 SMTP 中继,存在凭证与邮件内容泄露风险
- 数据驻留:导出文件默认保存至本地 Downloads,多用户系统需防范未授权访问
- 批量邮件滥用:误操作可能向大量企业发送非预期邮件,建议增加发送前二次确认机制