Google Calendar

📅 托管 OAuth 一站式日程管理

通过 Maton 网关安全接入 Google Calendar API,支持日程创建、查询与空闲时间检测,OAuth 托管免维护。

收藏
19.7k
安装
8.9k
版本
1.0.5
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

本 Skill 提供对 Google Calendar API 的托管式 OAuth 集成,用户通过 Maton 网关代理访问原生 Google Calendar 端点。主要功能包括:

  • 日历管理:列出日历、获取日历详情、查询空闲/忙碌状态
  • 事件操作:创建、读取、更新、删除(CRUD)事件,支持普通事件与全天事件
  • 智能功能:自然语言快速添加(quickAdd)、周期性事件展开查询
  • 多连接管理:支持多个 Google 账号的 OAuth 连接,可按连接 ID 指定使用

认证采用双令牌机制:Maton API Key(MATON_API_KEY)用于网关鉴权,Google OAuth 由 Maton 平台托管刷新,用户无需处理令牌过期。

显著优点

1. 零运维 OAuth:免去 Google OAuth 2.0 的令牌刷新、凭据存储等复杂实现
2. 原生 API 透传:直接代理 Google Calendar API,功能完整无阉割

3. 多语言示例:提供 Bash、Python、JavaScript 完整代码片段,上手成本低

4. 连接可视化管理:通过 ctrl.maton.ai 可查看、创建、删除连接状态

潜在缺点与局限性

  • 第三方依赖风险:服务可用性绑定 Maton 平台,若其服务中断则 Skill 失效
  • 速率限制:10 req/sec 每账户,高频场景需自行缓存或限流
  • 数据隐私:日程数据流经 Maton 网关,虽文档声称托管 OAuth,但未披露具体加密与数据驻留政策
  • 地理合规:Google 与 Maton 均为海外服务,敏感行业需评估数据出境合规性

适合人群

  • 需快速集成 Google Calendar 的开发者,不愿自建 OAuth 流程
  • 个人效率工具、小型团队日程管理自动化场景
  • 对 Google Workspace 已有依赖的海外业务团队

常规风险

| 风险类型 | 说明 |
|---------|------|
| 凭证泄露 | `MATON_API_KEY` 泄露可导致账户被滥用,需按环境变量管理 |
| 授权范围过大 | OAuth 授权时 Google 可能请求广泛权限,用户需审阅授权范围 |
| 连接失效 | Google 侧撤销授权或令牌异常会导致 400 错误,需重新走 OAuth 流程 |
| 供应商锁定 | 深度依赖 Maton 网关后迁移成本较高,建议抽象日历接口层 |

安全解读

核心用法

Google Calendar Skill 通过 Maton API 网关提供托管式 OAuth 认证,用户无需自行处理复杂的 Google OAuth 流程即可调用完整的 Calendar API。核心操作包括:

连接管理:首次使用需在 ctrl.maton.ai 创建 Google Calendar 连接,通过浏览器完成 OAuth 授权。支持多连接管理,可通过 Maton-Connection 头部指定特定连接。

日程操作

  • 查询:列出日历、获取事件列表(支持时间范围过滤、单事件展开)、获取单个事件详情
  • 创建:支持标准事件(带时区)、全天事件、自然语言快速添加(Quick Add)
  • 更新:完整更新(PUT)或部分更新(PATCH)
  • 删除:永久删除事件
  • 可用性:Free/Busy 查询用于会议安排

认证方式:所有请求通过 Authorization: Bearer $MATON_API_KEY 头部认证,Maton 网关自动注入 Google OAuth Token。

显著优点

1. 零 OAuth 复杂度:托管认证免除用户自行申请 Google Cloud 项目、配置 OAuth 凭证、处理 Token 刷新等繁琐步骤
2. 原生 API 完整访问:直接代理 Google Calendar API v3,功能与官方 API 100% 对齐,无功能裁剪

3. 多语言示例完备:提供 Python(urllib/requests)、JavaScript(fetch)、curl 等完整可运行代码

4. 多连接支持:可管理多个 Google 账户的 Calendar 连接,适合团队场景

5. 安全设计:纯 Markdown 文档型 Skill,无独立可执行代码,无第三方依赖供应链风险

潜在缺点与局限性

1. 供应商锁定:完全依赖 Maton 网关服务,若服务不可用或政策变更将直接影响使用
2. 额外延迟:API 请求需经过 Maton 网关中转,相比直接调用 Google API 增加网络跳数

3. 费率不透明:文档未说明 Maton 网关的调用配额、定价模式或速率限制细节

4. 连接管理外部化:OAuth 授权流程需跳转到 connect.maton.ai 完成,无法完全在终端内闭环

5. T3 来源风险:社区项目(Maton)维护,非 Google 官方或 T1 级可信来源

适合人群

  • 需要快速集成 Google Calendar 但不愿处理 OAuth 复杂度的开发者
  • 构建日程管理、会议调度、自动化工作流(如智能客服预约系统)的 AI Agent
  • 已有 Maton 账户且希望统一 API 密钥管理的团队
  • 需要多 Google 账户 Calendar 聚合管理的场景

常规风险

  • Token 泄露MATON_API_KEY 泄露将导致 Google Calendar 数据暴露,需严格保管
  • OAuth 权限范围:授权时需谨慎审查 Maton 请求的 Google 权限范围,避免过度授权
  • 服务连续性:依赖 Maton 服务可用性,建议实现本地缓存和降级策略
  • 数据隐私:Calendar 事件数据经过 Maton 网关中转,需评估是否符合组织数据出境合规要求

Google Calendar 内容

手动下载zip · 4.0 kB
LICENSE.txttext/plain
请选择文件