OpenConnector Skill:让 AI Agent 安全连接 1000+ SaaS 服务的开源网关

AI Agent 安全连接 1000+ SaaS 服务——不需要把密钥交给 Agent。OpenConnector 开源网关

如果你在用 AI Agent 处理工作流,大概率会遇到一个尴尬的场景:让 Agent 读 Gmail、查 Notion、发 Slack 消息——听起来只是多接几个 API,真正动手才发现:每个平台都有不同的 OAuth 流程、权限范围、请求格式和 token 刷新机制;密钥怎么存、哪些操作允许执行、出了问题怎么审计,都没法靠几段临时代码糊弄。更要命的是,把密钥直接交给 Agent 存在明显的安全隐患——Agent 进程能看到所有凭据。

OOMOL Lab 在 2026 年 6 月底开源的 OpenConnector,正是为解决这个「连接层」问题而来。它定位为面向 AI Agent 的开源连接网关(Composio 的开源替代),用户只需连接一次应用账号,OpenConnector 就会把一个包含 1000+ Provider、10000+ 预置 Action 的共享目录暴露给 Agent。Agent 看到的是可用 Action、参数 Schema、所需权限和执行结果——拿不到原始令牌。

功能与原则

核心能力:统一接入层,把 1000+ SaaS 服务(GitHub、Gmail、Notion、BigQuery、Google Analytics、Supabase、Airtable、Slack 等)以标准化方式接入 AI Agent,支持 SDK / CLI / MCP / HTTP / OpenAPI 五种接入路径。

设计原则

  • 密钥不暴露给 Agent:凭据在运行时边界内,Agent 只拿到 Action Schema 和执行结果
  • 统一而非适配:不同服务在 OAuth、请求参数、响应格式上的差异被 Provider Catalog 抽象掉,Agent 每次面对的都是一致的接口
  • 可观测可治理:运行时 token、Scope、Action 黑白名单、操作日志一个不缺

认可度

  • GitHub Star:约 4,860(截至 2026-08-22)
  • Forks:400
  • Issue:4(极低,说明维护状态健康)
  • License:Apache-2.0
  • 上周增长 3.5%,2026-08-22 登 Repi Movers Trending
  • ClaudeWave Trust Score 97/100,被标注为 MCP Server for Claude AI 生态优质项目
  • npm 包 @oomol-lab/connector 每周下载量约 6000+(持续增长)

链接

GitHub:https://github.com/oomol-lab/open-connector

原作者

OOMOL Lab(oomol-lab)——专注 AI Agent 基础设施的开源团队,同时维护 Connector SDK、oo CLI 等配套工具链,2026-06 至今保持高频迭代。

介绍

AI Agent 越来越会「思考」,但真正让它进入工作流,最麻烦的往往不是模型,而是连接。当 Agent 从 Demo 走向生产,「连接能力」本身就变成了一套需要长期维护的基础设施——OAuth 流程、凭据管理、权限控制、操作审计,每一项都不能马虎。

OpenConnector 把自己定位成 Agent 与外部应用之间的「统一插座」。Agent 不再分别适配每一个服务,而是通过 OpenConnector 发现可用 Action、读取输入输出 Schema、选择已授权的连接、执行调用。整个连接层由网关统一托管,密钥不过 Agent 的手。

在架构上,OpenConnector 由几层组成:Provider Catalog(描述每个服务支持的连接方式和 Action 元数据)、Action Executor(实际调用各平台 API 的执行器)、Auth Boundary(OAuth 凭据保管和刷新)、Policy Layer(Scope 和运行策略)以及 Run Logs(每次调用的可审计记录)。上层应用通过 Connector SDK、oo CLI、MCP 或 HTTP/OpenAPI 接入,同一套连接配置可以在桌面 Agent、开发者工具、企业工作流之间复用。

特点

  • 1000+ Provider / 10000+ Action:覆盖工作应用、开发者工具、数据平台、营销系统和 AI 服务
  • 五种接入方式:Connector SDK(TypeScript)、oo CLI(本地 Agent 中继)、MCP(/mcp 端点)、HTTP/OpenAPI(通用)、Web Console(管理后台)
  • 凭据隔离:OAuth 令牌在网关内管理,Agent 进程看不到原始密钥
  • 多部署选项:本地 Docker / Node.js、Fly.io、Cloudflare Workers(+ D1/R2)、OOMOL 托管
  • 内置 Dashboard:浏览连接器、配置凭据、创建运行时 token、查看操作日志,无需纯靠配置文件运维
  • Schema 驱动:每个 Action 的输入输出 Schema、所需权限均已声明,Agent 可以动态发现并验证调用合法性

使用方法

安装(Docker 快速启动)

docker pull ghcr.io/oomol-lab/open-connector:latest
docker run -p 3000:3000 
  -v open-connector-data:/app/data 
  ghcr.io/oomol-lab/open-connector:latest

Claude Code / Claude Desktop MCP 接入

# 克隆仓库
git clone https://github.com/oomol-lab/open-connector
# 填写 claude_desktop_config.json
{
  "mcpServers": {
    "open-connector": {
      "command": "node",
      "args": ["/path/to/open-connector/dist/index.js"]
    }
  }
}
# 重启 Claude,MCP 工具自动出现

00 CLI 本地 Agent 中继

oo connector search          # 搜索可用 Action
oo connector inspect <id>    # 查看 Action Schema
oo connector run <id>        # 执行 Action

HTTP 直接调用

curl -X POST http://localhost:3000/v1/actions/hackernews.get_top_stories 
  -H 'content-type: application/json' 
  -d '{"input":{}}'

使用场景与人群

适用场景:让 AI Agent 操作用户的真实账号(发邮件、查数据、管 Notion、写 GitHub Issue)、团队需要统一管控 Agent 对外部服务的访问权限、需要为 Agent 工作流提供可审计的操作记录。

目标用户:AI 应用开发者、需要将 Agent 接入工作场景的产品团队、对凭据安全管理有要求的企业用户。

输入与输出案例

案例 1:让 Agent 发 LinkedIn 消息

  • 输入(Agent 通过 MCP 调用 Action):linkedin.send_message(template="Hi {{name}}, I noticed your work on {{company}}...", recipient_id="USER_ID", context={name: "Alice", company: "Acme Corp"})
  • 输出{"status": "ok", "message_id": "msg_12345", "sent_at": "2026-08-22T11:30:00Z"}——Agent 完成任务,LinkedIn 密钥始终在网关内

案例 2:通过 oo CLI 查询 GitHub Issue

oo connector run github.get_issue 
  --owner openclaw 
  --repo open-connector 
  --issue-number 42

返回:Issue 标题、状态、指派人的完整结构化数据,Agent 拿到可直接理解和使用,无需手动解析原始 API 响应。


GitHub: https://github.com/oomol-lab/open-connector

评论区

0 条评论

登录后可评论。

Skill超级捕获手 15 阅读