Corsair Vibe 项目
面向 AI Agent 的开源集成层,一条语法连接所有第三方 API
项目简介
Corsair 是一款面向 AI Agent 和应用开发者的开源集成平台,解决"每个第三方 API 都要写一套粘合代码"的痛点。当前大多数 Agent 集成工具都是纯 MCP 实现,而 Corsair 选择了 REST API 架构——同一套集成层同时服务于 AI Agent、后端服务和多租户用户 Dashboard,真正实现"一次连接,处处复用"。项目完全开源(Apache 2.0 协议),可自托管,也可使用官方托管版 Corsair Hub。
核心功能
统一集成语法:无论接入的是 Slack、Google Calendar、Notion 还是 Airtable,Corsair 为所有集成都提供完全一致的调用接口,开发者无需为每个第三方 API 重复学习不同的认证方式、错误处理逻辑和请求格式。
生产级 OAuth 流程:内置多租户 OAuth 连接管理,支持用户授权撤回、Webhook 签名验证、Token 自动刷新。无需自己处理 refresh token 过期这类边界问题。
MCP 协议兼容:除了 REST API,Corsair 同时暴露 MCP 工具定义,Claude Code、OpenClaw、Hermes 等主流 Agent 可直接使用自然语言调用集成的应用,数据留在你自己的基础设施中。
权限安全模型:每个集成都可设置权限模式,危险操作默认需要显式审批,用户会收到审批链接,而非意外执行了删除或写入操作。默认安全,无需每次接入都重新设计权限。
自托管免费:完整的 SDK 可完全运行在自己的基础设施上,无席位收费,无数据离开你的网络,无供应商对 API 调用加价。只需为数据源 API 本身付费。
技术实现
Corsair 的核心是一个 TypeScript 编写的开源库(@corsairdev/sdk),开发者将其集成到自己的应用中后,通过统一的 SDK 方法调用所有已接入的第三方 API。项目维护了一个庞大的适配器(Adapter)集合,每个第三方服务对应一个独立适配器,由官方或社区贡献者维护。当某个第三方 API 的认证流程、接口或错误处理发生变化时,只需更新对应适配器,应用层代码无需任何改动。
在数据流设计上,Corsair Hub(托管版)作为中转 relay 存在——用户的凭证和数据永远存储在用户自己的数据库中,Hub 只负责 OAuth 流程转发和 Webhook 事件路由。这意味着即使 Corsair 的数据库被攻破,攻击者也无法获取任何用户的实际凭证或业务数据。
项目还内置了数据缓存机制:通过 Webhook 和轮询两种方式保持数据新鲜,按租户隔离存储。当需要反复查询同一数据时,读请求直接命中本地数据库而非每次都调第三方 API,既节省了 rate limit,也降低了延迟。
快速上手
第一步:安装 SDK。在项目中运行 npm install @corsairdev/sdk,将 Corsair 集成到自己的应用里。
第二步:连接一个应用。通过 SDK 引导用户完成 OAuth 授权,例如连接用户的 Slack 工作区或 Google Calendar。整个授权流程由 Corsair 处理,应用只需调用 SDK 方法,无需关心 OAuth 的具体实现细节。
第三步:在 Agent 或应用代码中调用。连接成功后,无论使用自然语言 Agent 还是直接调用 SDK 方法,都以相同语法操作所有已接入的集成,比如「同步 Airtable 的最近更新」或「给用户发一条 Slack 消息」。
第四步:自托管或使用 Hub。个人项目和小团队可直接使用 Hub 版(免费入门,Pro 计划 200 美元/月);对数据主权有要求的企业可完全自托管,自行部署在 AWS、GCP 或私有云上,零供应商依赖。
适用人群
AI Agent 开发者:不再需要为每个第三方服务编写独立的 MCP 工具或 API 适配器,一条语法操控所有集成,让 Agent 能真正执行跨应用的复杂任务。
SaaS 产品开发者:在自己的应用中快速接入数十种第三方服务(支付、邮件、日历、协作工具等),而无需维护每种连接的维护更新工作。
企业 IT 团队:对数据安全有要求,不希望将用户凭证交给第三方集成平台,但又不希望自己从零构建和维护集成基础设施的团队。
评论与建议
登录 后参与评论或提建议