Microsoft 365 Graph Openclaw

🪝 Webhook优先的Microsoft 365自动化

通过Webhook推送模式集成Microsoft 365 Graph,大幅降低LLM轮询成本,支持邮件、日历、文件和联系人管理。

收藏
3.4k
安装
1.2k
版本
0.2.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Microsoft 365 Graph for OpenClaw 是一套面向 OpenClaw 平台的 Microsoft Graph 集成工具,主要解决传统 LLM 邮箱轮询的高成本问题。其核心创新在于 Webhook 优先的推送架构:通过 Graph 订阅机制接收实时邮件推送,而非持续轮询,显著降低 API 调用量和计算成本。

功能模块

1. OAuth 认证 — 设备码流程支持个人与工作/学校账户,令牌自动刷新
2. 邮件管理 — 列表过滤、读取、移动、发送(含附件与 HTML 支持)

3. 日历操作 — 查询、创建/更新事件,支持 Teams 会议链接

4. OneDrive 文件 — 上传下载、移动、分享链接生成

5. 联系人管理 — CRUD 完整支持

6. Webhook 推送模式 — 订阅生命周期管理、适配器服务、异步工作队列、EC2 自动化部署

显著优点

  • 成本优化显著:推送模式替代轮询,按需唤醒而非持续查询
  • 生产级部署:提供完整的 EC2/systemd/Caddy 自动化配置脚本
  • 安全设计明确clientState 验证、Hook Token 分离、最小权限原则
  • 运维友好:JSON 结构化日志、--dry-run 预览模式、详尽的故障排查表

潜在局限

  • 个人账户限制consumers 租户下 Teams 会议链接可能无法通过 Graph 直接生成
  • 自托管复杂度:Webhook 模式需维护公网可达服务器与 SSL/TLS 证书
  • 权限范围固定graph_auth.py 禁用自定义 scope,灵活性受限
  • Python 依赖:需要 Python 3 + requests,非纯 Shell 方案

适合人群

  • 运行 OpenClaw 或类似 LLM 代理平台的开发者
  • 需要低延迟邮件触发工作流的自动化工程师
  • 希望降低 Microsoft Graph API 调用成本的技术团队
  • 具备 Linux 服务器运维能力、能接受自托管基础设施的用户

常规风险

| 风险类型 | 说明 |
|---------|------|
| 令牌泄露 | `state/graph_auth.json` 含刷新令牌,必须排除在版本控制外 |
| 配置注入 |  privileged 脚本写入 `/etc` 和 systemd,需 `--dry-run` 预审 |
| 订阅失效 | Graph webhook 订阅有过期时间(默认 4200 分钟),需续订机制 |
| 网络暴露 | Webhook 端点公网可访问,依赖 `clientState` 验证防伪造 |

Microsoft 365 Graph Openclaw 内容

docs文件夹
references文件夹
scripts文件夹
手动下载zip · 63.3 kB
app-registration.mdtext/markdown
请选择文件