Google Workspace (No Cloud Console)

📬 零配置 OAuth,一键掌控 Google 全套件

零配置 Google Workspace 访问工具,无需 Cloud Console 项目创建,OAuth 一键登录即可管理 Gmail、Calendar、Drive、Docs、Sheets 等 49 项功能。

收藏
52.3k
安装
11.1k
版本
1.0.0
CLS 安全性认证2026-06-03
点击查看完整报告 >

使用说明

核心用法

本技能通过 @presto-ai/google-workspace-mcp 提供完整的 Google Workspace API 访问能力,彻底颠覆传统集成方式。用户仅需执行 OAuth 浏览器登录,无需创建 Google Cloud 项目、启用 API、配置 OAuth 凭据或处理 client_secret.json。安装后通过 mcporter CLI 调用 49 个工具,覆盖 Gmail(搜索/发送/草稿)、Calendar(事件管理/空闲时间查找)、Drive(文件搜索/下载)、Docs/Sheets/Slides(读写操作)、Google Chat(消息/空间管理)及个人资料查询等全场景。

显著优点

  • 零配置门槛:对比传统方案需 5 步以上 Cloud Console 操作,本技能实现"即装即用"
  • 权限粒度适中:OAuth 授权由用户自主控制,可随时撤销
  • 工具覆盖全面:49 个工具涵盖 Workspace 核心生产力套件,支持 Markdown 创建文档、空闲时间智能查找等高级功能
  • Token 自管理:内置 auth.refreshTokenauth.clear 机制,无需手动处理过期

潜在缺点与局限性

  • 第三方封装依赖:核心功能依赖 @presto-ai/google-workspace-mcp 包,作者(presto-ai)非 Google 官方,更新维护存在不确定性
  • 网络与地区限制:Google API 访问受网络环境制约,部分区域可能需要特殊配置
  • OAuth 范围较宽:首次授权可能请求较多权限范围,精细化权限控制不如手动 Cloud 项目
  • 无企业级审计:缺少 Cloud Console 提供的 API 用量监控、配额管理及组织级安全策略

适合人群

  • 个人开发者/自动化脚本用户:快速原型验证、个人工作流自动化
  • 小型团队:无需 IT 管理员介入的轻量级 Workspace 集成
  • CLI 重度用户:偏好命令行操作、熟悉 mcporter 生态的技术人员

常规风险

  • 凭据本地存储:OAuth token 存储于 ~/.config/google-workspace-mcp/,多用户系统需确保目录权限安全
  • 供应链风险:npm 包更新可能引入 breaking changes 或安全漏洞,建议锁定版本
  • Google 政策变更:Google 对 OAuth 应用审核政策趋严,第三方封装可能面临合规性调整
  • 数据隐私:邮件、日历、文档内容流经第三方封装代码,敏感场景建议审计源码或改用官方 API

安全解读

核心用法

Google Workspace Access (No Cloud Console) 是一款纯文档型技能,本身不包含可执行代码,仅提供 @presto-ai/google-workspace-mcp npm包的使用指南。用户通过 mcporter 调用该MCP服务,即可在Claude等AI助手中直接操作Gmail、Calendar、Drive、Docs、Sheets等Google Workspace服务。

关键流程
1. 全局安装MCP服务:npm install -g @presto-ai/google-workspace-mcp

2. 配置mcporter连接该服务

3. 首次使用时浏览器OAuth授权

4. 凭证本地化存储于 ~/.config/google-workspace-mcp/

5. 通过 mcporter call 调用49个API工具

显著优点

| 优势 | 说明 |
|------|------|

零配置门槛 | 完全跳过Google Cloud Console项目创建、API启用、OAuth凭证下载等传统繁琐流程 |
49个完整工具 | 覆盖Gmail搜索/发送/草稿、日历事件管理/空闲时间查找、Drive文件搜索下载、Docs/Sheets读写等全场景 |

本地化凭证 | OAuth token存储在用户本地目录,非云端托管,符合隐私最小化原则 |

标准OAuth 2.0 | 采用Google官方授权流程,TLS 1.3加密传输,非密码代持模式 |

潜在缺点与局限性

1. 外部依赖风险:技能本身无实现代码,功能完全依赖第三方npm包 @presto-ai/google-workspace-mcp,该包由个人开发者维护,无明确开源许可证,源码仓库透明度有限
2. T3可信度来源:维护者为社区个人项目,非Google官方或企业级团队,长期维护稳定性存疑

3. 权限范围较宽:单次OAuth授权即开放Gmail、Calendar、Drive等多服务访问,缺乏细粒度权限控制

4. 无数据脱敏机制:邮件正文、文档内容等敏感数据会直接流经MCP服务器处理

5. 命令注入风险:文档示例中包含 rm -rf 等危险命令,用户手动执行时需格外谨慎

适合人群

  • 个人开发者/高级用户:熟悉命令行和OAuth授权流程,追求效率优先
  • 轻量级办公自动化:需要快速搭建邮件自动归档、日历智能提醒、文档批量处理等场景
  • 非企业合规敏感场景:不涉及GDPR强合规要求、无需SOC 2审计的个人工作流

常规风险

| 风险类型 | 等级 | 说明 |
|----------|------|------|

供应链攻击 | 中 | npm包被劫持或植入恶意代码可能影响Google账号安全 |
凭证泄露 | 低 | 本地存储的token若被其他恶意程序读取可导致数据泄露 |

权限滥用 | 低 | MCP服务获得广泛读写权限,需定期检查Google账号授权列表 |

数据隐私 | 中 | 邮件/文档内容经过第三方MCP服务器,存在中间人风险 |

安全评级依据

安全认证报告(CLS-2026-0604-GWMCP)评分85分,Grade A级:静态分析90分(纯文档无代码)、动态分析95分(无执行逻辑)、依赖审计100分(无本地依赖)、隐私合规80分(用户授权透明度待提升)。主要扣分项为用户授权透明度警告外部依赖可信度

Google Workspace (No Cloud Console) 内容

手动下载zip · 2.0 kB
SKILL.mdtext/markdown
请选择文件