Openclaw Nextcloud

☁️ 自托管云全能管家

通过标准开放协议(CalDAV/WebDAV/CardDAV)管理Nextcloud实例中的笔记、任务、日历、文件和联系人,支持本地部署与数据主权控制

收藏
8.5k
安装
3.9k
版本
0.1.1
CLS 安全性认证2026-07-13
点击查看完整报告 >

使用说明

核心用法

OpenClaw Nextcloud Skill 是一个面向自托管云存储的集成工具,通过标准开放协议与Nextcloud实例交互。支持五大核心模块:

| 模块 | 协议 | 功能 |
|------|------|------|
| Notes | Notes API | 增删改查笔记,支持分类 |
| Tasks/Todos | CalDAV (VTODO) | 任务管理、优先级、截止日期、完成标记 |
| Calendar | CalDAV (VEVENT) | 事件日程管理 |
| Files | WebDAV | 文件上传下载、搜索、目录浏览 |
| Contacts | CardDAV | 联系人CRUD、多地址簿支持 |

认证方式:使用App Password(推荐)或用户密码,通过环境变量配置。

显著优点

1. 协议标准化:基于CalDAV/WebDAV/CardDAV等IETF标准协议,非私有API,可迁移性强
2. 数据主权:支持自托管Nextcloud,用户完全掌控数据存储位置

3. 离线优先设计:标准协议支持多端同步,不依赖单一服务商

4. 功能完备:覆盖个人生产力核心场景(笔记+任务+日历+文件+联系人)

5. Agent智能增强:内置默认日历/地址簿记忆机制,减少重复交互

潜在缺点与局限性

| 问题 | 说明 |
|------|------|
| 部署门槛 | 需要用户自建/维护Nextcloud实例,技术门槛高于SaaS方案 |
| 协议复杂度 | CalDAV日期格式(20260205T100000Z)非人类可读,需转换层 |
| 无实时同步 | 基于请求-响应模式,非WebSocket实时推送 |
| 依赖管理 | 需手动运行`npm install`,环境脆弱性 |
| 令牌安全 | App Password需妥善保管,泄露风险等同于账户权限 |

适合人群

  • 隐私优先用户:拒绝商业云服务商数据收集
  • 技术爱好者:已拥有或愿意维护Nextcloud/Owncloud实例
  • 企业/团队:需合规内网部署的组织
  • 去中心化倡导者:希望减少对Google/Microsoft生态依赖

常规风险

1. 凭证泄露:NEXTCLOUD_TOKEN环境变量若被注入日志或共享,可导致完整数据访问
2. 中间人攻击:若NEXTCLOUD_URL使用HTTP而非HTTPS,CalDAV/WebDAV传输暴露

3. 权限泛化:App Password通常拥有完整账户权限,无法细粒度限制(如只读日历)

4. 数据丢失:服务端无版本控制时,delete操作不可逆

5. 时区处理:CalDAV强制UTC格式,Agent需正确处理用户本地时区转换

使用建议

  • 强制HTTPS端点
  • 为Skill创建专用App Password(非主密码)
  • 定期轮换令牌
  • 生产环境建议配合Nextcloud的LDAP/SSO而非原生认证

安全解读

核心用法

OpenClaw Nextcloud Skill 是一款面向私有云场景的多功能管理工具,通过 Nextcloud 官方开放的 Notes API、CalDAV、WebDAV 和 CardDAV 标准协议,实现对笔记、待办任务、日历事件、云端文件及联系人的完整 CRUD 操作。用户需配置 NEXTCLOUD_URLNEXTCLOUD_USERNEXTCLOUD_TOKEN(建议专用 App Password)即可启用。

CLI 采用 node openclaw-nextcloud/index.js <command> <subcommand> 结构,命令按模块划分:notestaskscalendarcalendarsfilescontactsaddressbooks。输出统一为 JSON 格式,便于脚本集成。Agent 支持智能记忆功能——首次使用时询问并记住默认日历、任务列表和通讯录,后续操作可自动填充,用户也可随时显式覆盖。

显著优点

1. 协议标准化:基于 CalDAV/CardDAV/WebDAV 等开放标准,不依赖私有接口,兼容任何标准 Nextcloud 实例及衍生版本。
2. 数据主权:所有数据存储于用户自托管服务器,零第三方数据流转,符合 GDPR/CCPA 合规要求。

3. 功能整合度高:单 Skill 覆盖个人知识管理(Notes)、GTD 任务管理(Tasks)、时间管理(Calendar)、文件同步(Files)和关系管理(Contacts)五大场景,减少多工具切换成本。

4. 交互体验优化:内置 Emoji 标记与日期本地化转换(如 CalDAV 格式转「Wed, Feb 5 • 10:00 AM」),终端输出友好可读。

5. 安全架构干净:无危险函数(eval/exec/system)、无动态代码下载、无硬编码凭证,依赖均为社区验证的主流库(node-fetch、xml2js 等)。

潜在缺点与局限性

1. 自托管门槛:需用户自行部署并维护 Nextcloud 服务器,对技术小白有一定配置成本。
2. 网络依赖单一:所有功能绑定单一 Nextcloud 实例,服务端故障或网络中断将完全不可用,无离线缓存机制。

3. 功能深度有限:相比原生 Nextcloud 客户端或专业工具(如 Obsidian、Thunderbird),缺乏富文本编辑、附件预览、离线同步等高级能力。

4. T3 来源风险:作者为个人开发者(keithvassallomt),虽代码质量优秀,但长期维护承诺和更新频率需持续观察。

适合人群

  • 隐私优先用户:不愿将个人数据托管至 Notion、Google Calendar、iCloud 等公有云,追求 100% 数据自主可控。
  • Nextcloud 现有用户:已部署 Nextcloud 的家庭或小型团队,希望扩展命令行自动化能力(如配合 cron 定时备份、脚本批量导入导出)。
  • 极简主义开发者:偏好终端工作流,希望通过 CLI 统一管理多类数据,减少 GUI 切换。

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 凭证泄露 | 中 | Token 以环境变量形式存储,若 `.env` 文件误提交至 Git 或终端历史泄露,可能导致服务器被非法访问。建议使用 App Password 并定期轮换。 |
| MITM 攻击 | 低 | 强制 HTTPS 可基本消除,但若用户配置自签名证书未正确校验,存在中间人风险。 |
| 服务端漏洞 | 低 | Skill 本身无漏洞,但依赖的 Nextcloud 服务端若未及时更新,可能面临已知 CVE 风险。 |
| 数据误删 | 中 | `delete` 命令无二次确认机制,脚本批量操作时需谨慎。建议操作前执行 `list` 确认目标。 |

Openclaw Nextcloud 内容

手动下载zip · 16.5 kB
index.jstext/javascript
请选择文件