核心用法
OpenClaw AICFO Agent 是一套面向企业财务与运营数据的桥接方案,允许 OpenClaw 通过单一 AICFO_API_KEY 以 Bearer Token 形式访问 AICFO 平台。该 Skill 采用 REST-first 架构,核心依赖本地 Node.js 运行时与 bin/openclaw-aicfo-adapter.mjs 桥接脚本,无需预装 MCP SDK 或浏览器参与。
关键操作流程:
1. 会话自检 (session):获取授权范围、隐式公司 ID 及可访问企业列表
2. 公司作用域解析:优先使用 implicitCompanyId,否则需显式传递 company_id
3. 数据操作:支持仪表板查询、实体检索 (get-entity)、文件读取 (get-file)、文档搜索等
4. 连接器管理:通过 /api/agent/connectors 执行 Telegram、Google Drive 等第三方集成操作
显著优点
- 零浏览器依赖:纯 API 驱动,适合自动化与 headless 场景
- 自包含部署:仅依赖 Node.js,无需额外 npm 包或 MCP 运行时
- 细粒度权限:通过
documents.write、connector-use等 scope 实现最小权限原则 - 企业级数据面:覆盖公司数据库查询、实体关联、文件系统等多维数据层
潜在局限
- 单点密钥风险:单一 Bearer Token 泄露可能导致全平台访问权限暴露
- 作用域复杂性:
requiresCompanySelection逻辑需调用方正确处理,否则易触发权限错误 - 连接器边界模糊:
/api/connectors/hub被标记为遗留接口,但文档未完全清晰区分新旧路径行为差异 - 本地脚本依赖:
openclaw-aicfo-adapter.mjs虽自包含,但仍需维护 Node 版本兼容性
适合人群
- 需将 AICFO 企业数据集成至 OpenClaw 自动化工作流的开发者与财务技术团队
- 偏好 REST API 而非浏览器 OAuth 流程的后端工程师
- 具备 Node.js 运行环境的服务端或 CI/CD 场景
常规风险
- 密钥泄露:
AICFO_API_KEY需按机密管理,避免硬编码或日志暴露 - 越权操作:未校验 scope 即调用
documents.write或连接器动作可能导致数据误删或越界访问 - 公司作用域混淆:多租户场景下遗漏
company_id参数可能导致跨企业数据访问尝试被拦截