Skip to content

参考

方法论/社区生态叶,无 Google 官方仓,以社区 gogcli 等 CLI + Google Workspace API 生态为代表。

速查

  • 10+ Workspace API:Gmail · Calendar · Drive · Docs · Sheets · Slides · Chat · Tasks · People · Classroom
  • 认证两路:OAuth 2.0(个人数据,refresh_token 长期)· 服务账号(组织数据,Domain-wide Delegation)
  • scope 三档:readonly / modify / send——最小化申请
  • 社区工具:gogcli(CLI 基础)、各 SKILL.md 小仓;底层都依赖 Workspace REST API
  • 安全:写必确认 · 最小 scope · dry-run · 凭据托管 · 配额预算 · 审计日志

Workspace API 全表

API主要操作scope(最小)
Gmailsearch / read / draft / send / labelgmail.readonly · gmail.modify · gmail.send
Calendarevents / freeBusy / settingscalendar.readonly · calendar.events
Drivefiles / permissions / revisionsdrive.readonly · drive.file · drive
Docsdocuments.batchUpdate / getdocuments.readonly · documents
Sheetsvalues / spreadsheets.batchUpdatespreadsheets.readonly · spreadsheets
Slidespresentations.batchUpdate / getpresentations.readonly · presentations
Chatspaces / messages / membershipschat.bot · chat.memberships
Taskstasklists / taskstasks.readonly · tasks
Peoplecontacts / profilescontacts.readonly · contacts
Classroomcourses / coursework / studentSubmissionsclassroom.rosters · classroom.coursework.students

经验:优先 *.readonly;只需写入「特定文件」选 drive.file 而非 drive(全盘)。

认证模型对照

维度OAuth 2.0服务账号
凭据Client ID + Secret + refresh_token服务账号邮箱 + JSON 私钥
适用代表单用户操作域级自动化、批量
授权流程同意屏 → consent → refresh域管理员 Domain-wide Delegation
Gmail主流(个人邮件)受限,仅合规域内场景
Drive推荐 drive.file全盘 drive + 委托用户
凭据存储OS keychain / Secret ManagerSecret Manager + IAM
风险scope 过大、token 泄露私钥泄露影响全域

五分类选型

维度取值影响
SurfaceClaude Code / Cursor / 服务器决定交互方式(对话 vs 后台)
Operation只读 / 写写操作必须确认与 dry-run
Actor代表本人 / 代表组织决定 OAuth vs 服务账号
Execution home本机 / 云凭据存储与网络边界
Trigger人触发 / Webhook / 定时影响 auth 续期与并发模型

社区工具与生态

项目类型说明
gogcliGo CLI第三方 Google CLI,覆盖多个 Workspace 域
tivojn/gogcli-skillClaude Skill基于 gogcli 的 skill 封装
evgyur/google-workspace-cli-skillSkill独立的 Workspace CLI skill
Google Workspace APIs官方 REST各 Workspace 服务的官方 API

⚠️ 无 Google 官方 SKILL.md 仓。社区项目体量小、维护不稳定,使用前请自行核验。

典型 scope 与最小化原则

text
gmail.readonly        # 只读,不能改不能发
gmail.modify          # 改标签/归档,不能直接发
gmail.send            # 直接发送(最敏感)
gmail.compose         # 只起草,不发送
drive.file            # 只能访问 agent 创建或用户显式选的文件
drive.readonly        # 全盘只读
drive                 # 全盘读写(高危)

最小化原则:能 .readonly.modify;能 drive.filedrive;能 gmail.composegmail.send

安全要点清单

  • ✅ 写操作前 agent 暂停,人显式确认
  • ✅ scope 最小化(readonly > modify > send)
  • ✅ 批量写操作先 dry-run 一份样本
  • ✅ refresh_token / 私钥进 Secret Manager / OS keychain
  • ✅ 配额预算(Gmail 日发信上限、Drive QPS)+ 限速
  • ✅ 写操作写审计日志(actor / target / 时间)
  • ❌ 不要 agent 自动 send 邮件(误发风险)
  • ❌ 不要把私钥 / refresh_token 提交进 git
  • ❌ 不要批量 files.delete 不试跑

资源链接