核心用法
Ogment CLI 是一个面向 AI 代理的 MCP 工具调用网关,采用"代理执行、人类审批"的协作模式:
1. 认证流程:执行 ogment auth login 获取设备码 → 向用户展示可点击的审批链接 → 自动完成登录
2. 工具发现:ogment catalog 列可用服务 → ogment catalog <server> 查具体工具 → ogment catalog <server> <tool> 看参数 schema
3. 执行调用:ogment invoke server/tool --input '{...}' 触发工具,支持 --debug 调试和 stdin 管道
显著优点
- 统一治理层:所有 SaaS 请求经 Ogment 中转,无需在 agent 侧存储多服务 OAuth token
- 权限最小化:用户可在 dashboard 按代理粒度配置可见工具,写入权限默认受限
- 错误体系完善:结构化返回
ok/data/error/next_actions,含可重试标记和分类码 - 人类友好:设备码登录、可点击链接、过期重连引导等设计降低非技术用户门槛
潜在局限
- 网络依赖:所有调用必须经过
dashboard.ogment.ai,无法离线或直连 SaaS API - 供应商锁定:工具可用性完全取决于 Ogment 平台的集成覆盖度
- 审批等待:首次登录或 token 过期时需人工介入,中断自动化流程
- 调试间接性:
--debug仅暴露 MCP 层错误,底层 SaaS API 问题需通过 Ogment 平台排查
适合人群
- 需要让 AI 代理安全访问企业 SaaS 工具的团队
- 希望集中管理多服务 OAuth 凭证、避免凭证分散在多个 agent 中的安全敏感场景
- 已通过 Ogment 平台集成 Linear/Notion/Gmail/PostHog/Slack 等服务的现有用户
常规风险
- 会话过期:服务 OAuth 过期时返回
HTTP_401,需引导用户至 dashboard 重连 - 权限误配:用户可能在 dashboard 未开启写入权限,导致预期工具不可见
- 输入验证:需严格匹配 schema 类型(string vs number)和字段大小写,否则触发
VALIDATION_INVALID_INPUT - 代理 impersonation:CLI 仅验证 Ogment 层身份,实际 SaaS 操作以连接账户权限为准