Openclaw Nextcloud

☁️ 自托管云端的智能管家

OpenClaw Nextcloud Skill 是一个强大的自托管云集成工具,支持 Notes、Tasks、Calendar、Files、Contacts 五大核心模块的完整 CRUD 操作,适合追求数据主权的个人和团队。

收藏
16.8k
安装
3.9k
版本
0.1.0
CLS 安全性认证2026-06-25
点击查看完整报告 >

使用说明

核心功能概述

OpenClaw Nextcloud Skill 提供了与 Nextcloud 实例的深度集成,涵盖个人生产力管理的完整闭环:

1. Notes(笔记管理)
支持完整的笔记生命周期管理,包括列表查看、单条获取、创建、编辑和删除。采用 Nextcloud Notes API v1,适合快速记录想法。

2. Tasks / Todos(任务管理)
基于 CalDAV VTODO 标准,支持任务创建、编辑、完成标记、优先级设置(1-9级)和截止日期管理。优先级可视化采用 🔴🟡🟢 色彩编码,提升可读性。

3. Calendar(日历事件)
基于 CalDAV VEVENT 标准,支持事件 CRUD 操作,默认展示未来7天事件。时间格式自动转换为人类可读形式(如 "Wed, Feb 5 • 10:00 AM")。

4. Files(文件管理)
基于 WebDAV 协议,支持文件列表、搜索、上传、下载和删除。适合轻量级文件操作场景。

5. Contacts(联系人管理)
基于 CardDAV 标准,支持 vCard 格式的完整联系人管理,包括结构化姓名解析、多邮箱/电话支持、组织信息记录。

智能默认行为

该 Skill 设计了贴心的"记忆"机制:首次创建任务/事件/联系人时,会询问用户设置默认日历/地址簿,后续自动复用,避免重复选择。用户可随时通过显式参数覆盖默认设置。

显著优点

  • 协议标准:全面采用 DAV 系列开放标准(CalDAV/CardDAV/WebDAV),兼容性强
  • 数据主权:对接自托管 Nextcloud,数据完全可控,符合隐私优先理念
  • 输出友好:JSON 结构化输出 + 智能 Emoji 美化,既适合程序处理也适合人工阅读
  • 模块化设计:五大功能独立清晰,可按需使用

潜在局限

  • 认证依赖:需手动配置 NEXTCLOUD_TOKEN(建议使用 App Password),无 OAuth 自动授权流程
  • 功能边界:定位为轻量级操作工具,非完整 Nextcloud 客户端替代方案(如无分享、协作等高级功能)
  • 网络要求:依赖 Nextcloud 实例的网络可达性,无离线能力

适合人群

  • 使用自托管 Nextcloud 的技术从业者
  • 重视数据隐私、拒绝 SaaS 绑定的用户
  • 需要通过命令行/自动化脚本管理 Nextcloud 数据的高级用户

常规风险

  • 凭证安全:NEXTCLOUD_TOKEN 以环境变量形式配置,需确保部署环境的安全隔离
  • 误操作风险:delete 操作无二次确认机制,脚本批量执行需谨慎
  • API 兼容性:依赖 Nextcloud 特定 API 版本,实例升级可能导致功能异常

安全解读

核心用法

OpenClaw Nextcloud Skill 是一款面向自托管 Nextcloud 实例的全功能客户端工具,通过 CLI 命令行方式实现对 Notes(笔记)、Tasks(待办)、Calendar(日历)、Files(文件)、Contacts(通讯录)五大模块的完整 CRUD 操作。用户需配置 NEXTCLOUD_URLNEXTCLOUD_USERNEXTCLOUD_TOKEN 三个环境变量即可连接私有云,所有输出采用 JSON 格式便于脚本集成。

显著优点

  • 协议标准化:底层采用 WebDAV、CalDAV、CardDAV 开放协议,不绑定特定厂商,兼容任何标准 Nextcloud 实例
  • 智能记忆机制:首次使用时自动询问并记忆默认日历、通讯录选择,后续操作无需重复指定,支持随时覆盖
  • 视觉友好输出:内置 Emoji 标记与 Markdown 格式化指南,可将 CalDAV 技术时间格式转换为人话阅读
  • 安全设计:凭证通过环境变量注入,无硬编码;支持 App Password 细粒度权限控制
  • 零第三方依赖:网络请求仅限用户配置的私有实例,无外发数据风险

潜在缺点与局限性

  • 自托管门槛:需用户自行维护 Nextcloud 服务器,无公共 SaaS 托管选项
  • CLI 学习曲线:命令参数较多,非技术用户需熟悉子命令结构(如 tasks create --title <t> --due <d>
  • 无实时同步:单次命令执行模式,非后台驻留服务,需手动触发或配合定时任务
  • 依赖版本管理:package.json 中存在未使用的 xml2js 依赖,建议清理减少攻击面

适合人群

  • 已部署 Nextcloud 的隐私敏感型用户与技术爱好者
  • 需要将个人云数据与自动化工作流(如脚本、CI/CD)集成的开发者
  • 追求数据主权、拒绝 SaaS 厂商锁定的自托管倡导者

常规风险

  • 凭证泄露风险:环境变量若在共享主机或日志中暴露可能导致账户被入侵,建议使用专用 App Password 并定期轮换
  • 传输层安全:必须确保 NEXTCLOUD_URL 使用 HTTPS,防止 Basic Auth 凭证在公网被截获
  • 输入校验不足:文件路径等参数缺乏严格白名单校验,存在潜在路径遍历风险(需使用者自行注意)
  • T3 来源可信度:由个人开发者 keithvassallomt 维护的社区项目,无企业级 SLA 保障,建议审阅代码后使用

Openclaw Nextcloud 内容

手动下载zip · 16.2 kB
index.jstext/javascript
请选择文件