Openclaw Aicfo Agent

💼 Bearer Token 桥接企业数据平台

通过单一 Bearer Token 安全连接 OpenClaw 与 AICFO 平台,实现企业数据查询、文件读取及连接器操作,无需浏览器交互。

收藏
4.7k
安装
992
版本
0.1.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

OpenClaw AICFO Agent 是一套面向企业财务与运营数据的桥接方案,允许 OpenClaw 通过单一 AICFO_API_KEY 以 Bearer Token 形式访问 AICFO 平台。该 Skill 采用 REST-first 架构,核心依赖本地 Node.js 运行时与 bin/openclaw-aicfo-adapter.mjs 桥接脚本,无需预装 MCP SDK 或浏览器参与。

关键操作流程:
1. 会话自检 (session):获取授权范围、隐式公司 ID 及可访问企业列表

2. 公司作用域解析:优先使用 implicitCompanyId,否则需显式传递 company_id

3. 数据操作:支持仪表板查询、实体检索 (get-entity)、文件读取 (get-file)、文档搜索等

4. 连接器管理:通过 /api/agent/connectors 执行 Telegram、Google Drive 等第三方集成操作

显著优点

  • 零浏览器依赖:纯 API 驱动,适合自动化与 headless 场景
  • 自包含部署:仅依赖 Node.js,无需额外 npm 包或 MCP 运行时
  • 细粒度权限:通过 documents.writeconnector-use 等 scope 实现最小权限原则
  • 企业级数据面:覆盖公司数据库查询、实体关联、文件系统等多维数据层

潜在局限

  • 单点密钥风险:单一 Bearer Token 泄露可能导致全平台访问权限暴露
  • 作用域复杂性requiresCompanySelection 逻辑需调用方正确处理,否则易触发权限错误
  • 连接器边界模糊/api/connectors/hub 被标记为遗留接口,但文档未完全清晰区分新旧路径行为差异
  • 本地脚本依赖openclaw-aicfo-adapter.mjs 虽自包含,但仍需维护 Node 版本兼容性

适合人群

  • 需将 AICFO 企业数据集成至 OpenClaw 自动化工作流的开发者与财务技术团队
  • 偏好 REST API 而非浏览器 OAuth 流程的后端工程师
  • 具备 Node.js 运行环境的服务端或 CI/CD 场景

常规风险

  • 密钥泄露AICFO_API_KEY 需按机密管理,避免硬编码或日志暴露
  • 越权操作:未校验 scope 即调用 documents.write 或连接器动作可能导致数据误删或越界访问
  • 公司作用域混淆:多租户场景下遗漏 company_id 参数可能导致跨企业数据访问尝试被拦截

Openclaw Aicfo Agent 内容

agents文件夹
bin文件夹
references文件夹
手动下载zip · 5.4 kB
openai.yamltext/plain
请选择文件