安全扫描
OpenClaw
可疑
medium confidence技能指令、所需二进制文件和 OAuth 流程与 Google Workspace CLI 一致,但存在小的来源和安装供应链不一致,安装前应检查。
评估建议
此技能看似是对 'gog' CLI 的直接封装,但安装前应验证来源。建议:确认 Homebrew 软件源、检查公式和 GitHub 仓库、验证主页和发布者身份、优先在非关键机器或容器/VM 中安装、保持 OAuth 客户端密钥和账户令牌私密。...详细分析 ▾
✓ 用途与能力
名称/描述与运行时指令匹配:SKILL.md 只指示使用 'gog' CLI 对 Gmail/日历/Drive/联系人/表格/文档 进行 OAuth 设置,与 Google Workspace CLI 一致。
✓ 指令范围
指令仅引用 'gog' 二进制文件、OAuth client_secret.json、可选 GOG_ACCOUNT 和典型命令(搜索、发送、导出等),不涉及读取无关文件、窃取数据或联系未知端点。
ℹ 安装机制
安装使用来自第三方软件源 'steipete/tap/gogcli' 的 Homebrew 公式。Homebrew 公式可以在安装时执行任意代码,第三方软件源的权威性低于官方包,这增加了供应链风险,但对于 CLI 工具并不异常。
✓ 凭证需求
未声明任何必需的环境变量或外部秘密。OAuth client_secret.json 和可选 GOG_ACCOUNT 是预期的,并且对于 Google Workspace CLI 是合理的。
✓ 持久化与权限
技能不请求 always:true,不需要配置路径,并且默认是调用限制的。允许自主模型调用,但这只是平台默认设置,不是红色标志本身。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/19
gog-jasmine 初始发布:提供对 Gmail、日历、Drive、联系人、表格和文档的 CLI 访问通过 `gog`;支持多 Google 服务身份验证;提供搜索、发送、列表、获取、更新和导出数据的命令;包含快速入门设置指南和命令示例;支持脚本、JSON 输出和便捷账户管理。
● 无害
安装命令 点击复制
官方npx clawhub@latest install gog-jasmine
镜像加速npx clawhub@latest install gog-jasmine --registry https://cn.clawhub-mirror.com
技能文档
使用 gog 访问 Gmail/日历/Drive/联系人/表格/文档。需要 OAuth 设置。
设置 (一次)
gog auth credentials /path/to/client_secret.jsongog auth add you@gmail.com --services gmail,calendar,drive,contacts,sheets,docsgog auth list
常用命令
- Gmail 搜索:
gog gmail search 'newer_than:7d' --max 10 - Gmail 发送:
gog gmail send --to a@b.com --subject "Hi" --body "Hello" - 日历:
gog calendar events--from --to - Drive 搜索:
gog drive search "query" --max 10 - 联系人:
gog contacts list --max 20 - 表格获取:
gog sheets get"Tab!A1:D10" --json - 表格更新:
gog sheets update"Tab!A1:B2" --values-json '["A","B"]["1","2"]' --input USER_ENTERED - 表格追加:
gog sheets append"Tab!A:C" --values-json '["x","y","z"]' --insert INSERT_ROWS - 表格清除:
gog sheets clear"Tab!A2:Z" - 表格元数据:
gog sheets metadata--json - 文档导出:
gog docs export--format txt --out /tmp/doc.txt - 文档查看:
gog docs cat
注意
- 设置
GOG_ACCOUNT=you@gmail.com以避免重复--account。 - 脚本化时,优先使用
--json加--no-input。 - 表格值可以通过
--values-json(推荐) 或内联行传递。 - 文档支持导出/查看/复制。编辑文档需要 Docs API 客户端(不在 gog 中)。
- 发送邮件或创建事件前确认。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制