OOMOL Connector(托管)
OOMOL Connector 是面向个人与团队的托管连接服务。你连接 Gmail、GitHub、Notion、Slack 等 Apps,OOMOL 负责 OAuth、凭据存储、token 刷新和 action 执行;Agent 或可信后端只使用获准的 tools。
为什么使用 OOMOL Connector
- 连接一次,多处使用:同一个 App connection 可以通过 oo CLI、MCP 和 SDK 调用,并在多个支持的 Agent 中复用。
- 减少鉴权运维:OOMOL 负责 OAuth 流程、凭据保存和 token 刷新。
- 保护账号凭据:Agent、Skill 和业务代码只使用获准的 actions,不接触原始 OAuth token。
- 精细控制权限:每个 connection 可以单独设置允许调用的 actions,以及哪些 Team 成员可以使用它。
- 支持个人与团队:个人可以直接连接自己的 Apps,团队可以共享 connections 并管理成员访问权。
适合什么场景
- 在 Codex、ChatGPT、Claude Code 或其他 Agent 中使用自己的 Apps。
- 在多个受支持的 Agent 之间复用同一批 connections。
- 让团队成员在受控的 Team 范围内使用共享能力。
- 从可信后端调用自己连接的账号。
如果每个产品用户都要连接自己的账号,请使用 Connector for SaaS,不要共享个人 connection。
需要邀请同事和设置成员角色时,阅读团队管理;需要控制个人 scopes 或团队连接访问权时,阅读权限控制。
三种访问方式
| 入口 | 适合 | 从这里开始 |
|---|---|---|
| oo CLI | 能使用终端的 Agent | 快速开始 |
| MCP | 支持 MCP 的 Agent 或 client | 快速开始 |
Connector SDK | 调用已连接 Apps 的可信后端 | 使用 SDK 调用已连接的 Apps |
这些入口共享同一套托管 Connector 账号与 connection 系统。
一次调用如何完成
- 你在 OOMOL 中连接 App,并批准需要的 scopes。
- OOMOL 在托管边界中保存和刷新凭据。
- Agent 或后端发现 action 及其输入 schema。
- 调用方选择 connection,并提交 action 输入。
- Connector 调用 provider,返回结果与执行 metadata。
调用方不会读取 provider 原始 OAuth token。
与另外两个产品的区别
| 需求 | 应该使用 |
|---|---|
| 自己或团队直接使用已连接 Apps | OOMOL Connector(当前产品) |
| SaaS 中按终端用户隔离 connections | Connector for SaaS |
| 在自己的基础设施运行开源 runtime | OpenConnector |
开始使用
按照快速开始完成首次调用。需要从后端调用已连接的 Apps 时,再阅读后端调用指南和 TypeScript SDK 参考。
安全边界
个人 API key 只能放在可信后端或密钥管理系统。不要放入浏览器 bundle、公开仓库或提示词,也不要让互不相关的终端用户共用一个 key。
Wanta