tools-marketplace

🧰 统一入口连接44种云端服务

Danube 出品的 MCP 工具市场,通过统一接口安全连接 Gmail、GitHub 等 44 种云服务,实现零密码凭据管理和自然语言交互。

收藏
2.2k
安装
866
版本
v1.0.2
CLS 安全性认证2026-06-04
点击查看完整报告 >

使用说明

Danube Tools Marketplace 是一个基于 MCP(Model Context Protocol)协议的统一工具集成平台,旨在通过单一接口连接 Gmail、Slack、GitHub、Notion、Google Calendar 等 44 种主流云端服务。该 Skill 采用"All your tools. None of your passwords"的零密码理念,让用户无需在本地存储多个服务的 API 密钥,而是通过安全的 OAuth 流程在 Danube 平台统一管理授权。

核心用法遵循标准的 Agent 工作流:首先使用自然语言搜索所需工具(如"send email"或"create github issue"),系统自动匹配对应的服务接口;随后检查目标服务的认证状态,若未授权则引导用户通过设备码流程(Device Code Flow)完成 OAuth 登录;确认授权后收集必要参数,最终执行具体操作并处理返回结果。整个过程支持多步骤复杂工作流,例如自动获取 GitHub 提交记录并生成摘要发布到 Slack 频道。

显著优点在于其极高的集成密度和标准化接口。单一 Skill 即可覆盖通讯、开发、生产力、AI、搜索等六大类别的 44 种服务,避免了为每个服务单独配置 API 密钥的繁琐。基于 MCP 协议的架构确保了与 OpenClaw 等 Agent 平台的兼容性,而详细的错误处理模板(涵盖 401 认证错误、速率限制、参数缺失等场景)显著提升了开发体验。此外,纯文档型资产的特性意味着无本地代码执行风险,所有敏感操作均通过用户显式确认。

潜在缺点主要源于其架构依赖。作为 T3 来源的社区项目,其可信度依赖于开发者个人声誉而非企业背书;同时,所有服务调用必须经过 Danube 的 MCP 代理服务器(https://mcp.danubeai.com),这不仅要求稳定的网络连接,也意味着用户数据会经过第三方中转。设备码授权流程虽然安全,但相比传统 API Key 直接配置更为繁琐,且 10 分钟的超时限制可能影响用户体验。

适合的目标群体包括需要跨平台自动化工作流的开发团队、构建 AI Agent 的工程师,以及希望统一管理 SaaS 工具授权的技术用户。特别适合那些需要频繁在 GitHub、Slack、Gmail、Notion 之间进行数据流转的场景,如自动化报告生成、通知同步、项目管理等。

使用风险主要集中在第三方依赖和凭据管理。用户必须信任 Danube 平台安全处理 OAuth 凭据,且其服务的可用性直接影响所有工具链的稳定性。虽然 API Key 存储在本地环境变量,但用户仍需妥善管理 DANUBE_API_KEY 的访问权限。此外,npm 依赖的 mcp-remote 包存在供应链攻击的潜在风险,建议定期更新并验证完整性。对于处理敏感数据的企业场景,建议评估 Danube 平台的合规性(如 SOC2 认证)后再投入使用。

安全解读

核心功能

Danube Tools Marketplace 是一个基于 MCP(Model Context Protocol)协议的统一工具集成平台,让用户通过自然语言指令即可调用 44+ 种主流 API 服务。核心能力包括:

工具搜索与发现:通过 search_tools() 函数以自然语言描述查找所需工具,如"发送邮件"自动匹配 Gmail、SendGrid、Resend 等选项。

智能认证流程:采用设备码授权(Device Code Flow)实现无密码输入的 OAuth 认证,用户只需在浏览器完成授权,无需手动复制粘贴 API key。

多服务生态覆盖:涵盖通信(Gmail/Slack)、开发(GitHub/Supabase/DigitalOcean)、生产力(Notion/日历/表格)、AI 服务(图像生成/翻译/语音转录)等六大类别。

显著优点

  • 安全性设计:API 密钥通过环境变量管理,不硬编码于配置文件;设备码 10 分钟过期机制降低泄露风险
  • 零摩擦体验:Agent Auth Flow 实现完全自动化的认证流程,无需用户手动干预
  • 标准化接口:统一的 execute_tool() 调用模式,屏蔽不同服务的 API 差异
  • 透明可控:执行前强制确认关键操作(邮件发送、Issue 创建等),避免误操作
  • 错误恢复机制:提供认证失败、参数缺失、速率限制等场景的标准化错误提示

潜在局限

  • 外部依赖:必须连接 danubeai.com 的 MCP 服务器才能运行,离线环境不可用
  • 权限范围:实际权限取决于用户在各服务 OAuth 授权时勾选的权限范围
  • 延迟敏感:涉及多步 API 调用(如先查频道再发消息)时响应速度受网络影响
  • 成本边界:部分服务(如 Replicate、Together AI)可能产生额外 API 调用费用
  • 配置修改:setup.sh 会修改 ~/.openclaw/openclaw.json 和 shell 配置文件

适合人群

  • 多平台运营者:需要在 Gmail/Slack/Notion 等工具间频繁切换的远程工作者
  • AI 工作流构建者:希望将大语言模型与外部 API 结合使用的开发者
  • 团队协作者:通过统一 MCP 接口实现跨服务自动化的技术团队
  • 安全敏感用户:偏好 OAuth 设备码流程而非直接输入密码的用户

常规风险与建议

环境变量安全:虽然 API key 存储在 .env 文件中,但用户需自行确保文件权限(建议 chmod 600)。

配置文件变更:setup.sh 会修改 OpenClaw 配置,虽然自动备份机制完善,但建议在运行前手动备份。

外部服务可用性:Danube 平台的服务状态直接影响本 Skill 功能,建议关注官方状态页面。

权限最小化:在 OAuth 授权时仅勾选必要权限,定期在 danubeai.com/dashboard 审查已连接服务。

tools-marketplace 内容

scripts文件夹
手动下载zip · 5.9 kB
setup.shtext/x-shellscript
请选择文件