clawemail

🦞 AI 驱动的一站式 Google 办公自动化

办公榜 #33

基于 ClawEmail 的 Google Workspace 代理,OAuth 接入邮件、文档等服务,实现办公流程自动化。

收藏
15.4k
安装
3.4k
版本
v1.0.1
CLS 安全性认证2026-05-02
点击查看完整报告 >

使用说明

ClawEmail 是一个专为 AI Agent 设计的 Google Workspace 集成技能,通过标准化的 OAuth 2.0 认证流程,为开发者提供对 Gmail、Google Drive、Docs、Sheets、Slides、Calendar 和 Forms 的全套 API 操作能力。该技能本质上是一个封装了 Google REST API 的命令行工具集,允许用户通过简单的 curl 命令和 Python 脚本实现邮件收发、文件管理、文档编辑、表格处理、演示文稿制作、日程安排以及表单收集等复杂办公自动化任务。

核心用法上,用户首先需要在 ClawEmail 官网注册并获取 OAuth 凭证,配置本地环境变量后,通过 token.sh 脚本获取临时访问令牌。基于该令牌,用户可以执行各类操作:在 Gmail 中搜索、阅读、发送邮件及管理标签;在 Drive 中进行文件的上传、下载、分享和权限管理;在 Docs/Sheets/Slides 中创建、读取、编辑内容,支持批量更新操作;在 Calendar 中管理日程事件;在 Forms 中创建问卷并获取回复数据。所有操作均通过 HTTPS 与 Google 官方 API 通信,返回 JSON 格式数据便于程序处理。

显著优点包括其全面的服务覆盖面,几乎涵盖了 Google Workspace 的所有核心功能;采用官方标准 API 而非非官方爬虫,稳定性和兼容性有保障;内置的 token 缓存机制(50 分钟有效期)减少了频繁认证的开销;支持批量操作(batchUpdate)提升效率;权限申请与功能完全匹配,遵循最小权限原则。此外,作为 T2 来源的开源项目(MIT 许可证),代码公开透明,经过社区检验。

潜在缺点主要在于配置门槛:用户必须自行注册 ClawEmail 服务并妥善管理 OAuth 凭证文件,对非技术用户不够友好;完全依赖 Google 服务的网络可用性;需要系统预装 curl 和 Python3 环境;token 的本地缓存虽然方便但增加了文件安全管理负担;此外,Google API 存在调用频率限制,高频操作可能需要额外的重试和限流处理。

该技能特别适合需要与 Google Workspace 深度集成的开发者、运维人员、自动化工作流设计者,以及希望通过 AI Agent 自动化处理邮件、文档和日程的企业用户。对于已经使用 Google Workspace 作为办公基础架构的团队,这是实现 RPA(机器人流程自动化)的理想工具。

使用风险方面,主要需注意凭证安全问题:如果 credentials.json 或缓存的 access_token 文件权限设置不当(建议 600),可能导致账号被非法访问;其次,所有数据均通过 Google 服务器处理,对数据隐私要求极高的敏感场景需谨慎评估;网络中断将导致服务完全不可用;API 调用产生的费用需用户自行承担;最后,错误的批量操作(如批量删除)可能对生产数据造成不可逆影响,建议先在测试环境验证。

安全解读

核心用法

ClawEmail是一个专为AI Agent设计的Google Workspace集成工具,通过标准化的OAuth 2.0认证流程,提供对Gmail、Drive、Docs、Sheets、Slides、Calendar、Forms七大核心服务的完整API操作能力。

认证机制:用户需在clawemail.com注册并获取OAuth凭证,配置CLAWEMAIL_CREDENTIALS环境变量指向本地凭证文件。内置token.sh脚本自动处理access_token的获取与缓存(50分钟有效期),无需手动管理令牌刷新。

典型工作流

  • 邮件处理:搜索、读取、发送、回复邮件,支持HTML/纯文本双格式,可管理标签和线程
  • 文档协作:创建/编辑Docs、Sheets、Slides,支持批量更新(batchUpdate)、文本替换、样式设置
  • 文件管理:Drive的上传、下载、分享、删除,支持导出为PDF/Office格式
  • 日程管理:日历事件的增删改查,支持多时区和 attendees 管理
  • 表单运营:创建问卷、添加问题、收集响应数据

显著优点

1. 官方API直连:所有请求均发往*.googleapis.com官方域名,数据不经过第三方中转,隐私可控
2. 零依赖设计:纯bash/python实现,仅依赖系统标准工具(curl、python3),无第三方包引入供应链风险

3. 细粒度权限:OAuth范围精确限定于Gmail、Drive、Docs等具体服务,遵循最小权限原则

4. 企业级可靠:依托Google Workspace基础设施,SLA保障达99.9%,支持大规模并发

5. 格式兼容强:原生支持Google格式与Office/Open格式互转,满足跨平台协作需求

潜在局限

  • 配置门槛:需完成OAuth授权流程,对非技术用户不够友好
  • 速率限制:受Google API配额约束(如Gmail 1亿配额/天/用户),高频场景需申请提升限额
  • 网络依赖:必须能访问Google服务,部分地区需配合代理
  • 凭证安全:OAuth凭证文件存储于本地,用户需自行保障文件权限(建议600)和防泄露
  • 实时性限制:非Webhook模式,依赖轮询获取更新

适合人群

  • 自动化办公场景:需批量处理邮件、生成报表、同步日程的企业用户
  • 开发者/DevOps:构建基于Google Workspace的自动化工作流、数据管道
  • AI Agent集成:为智能体赋予完整的Google生态操作能力
  • 跨平台协作团队:需要Google与Office格式频繁转换的组织

常规风险

1. OAuth凭证泄露:若credentials.json被未授权访问,可能导致账号数据被读取。务必设置文件权限600,避免提交至版本控制
2. Token缓存安全:access_token缓存于~/.cache/clawemail/,建议目录权限700,磁盘加密防护

3. 权限范围过宽:初次授权时需确认scope范围,避免过度授权

4. API误操作:批量删除/修改操作不可逆,生产环境建议先测试沙箱

5. 依赖环境安全:确保系统curl、python3为最新版本,防范TLS协议降级攻击

clawemail 内容

scripts文件夹
手动下载zip · 5.6 kB
token.shtext/x-shellscript
请选择文件