浏览文档

OOMOL Connector(托管)

OOMOL Connector 是面向个人与团队的托管连接服务。你连接 Gmail、GitHub、Notion、Slack 等 Apps,OOMOL 负责 OAuth、凭据存储、token 刷新和 action 执行;Agent 或可信后端只使用获准的 tools。

为什么使用 OOMOL Connector

  • 连接一次,多处使用:同一个 App connection 可以通过 oo CLI、MCP 和 SDK 调用,并在多个支持的 Agent 中复用。
  • 减少鉴权运维:OOMOL 负责 OAuth 流程、凭据保存和 token 刷新。
  • 保护账号凭据:Agent、Skill 和业务代码只使用获准的 actions,不接触原始 OAuth token。
  • 精细控制权限:每个 connection 可以单独设置允许调用的 actions,以及哪些 Team 成员可以使用它。
  • 支持个人与团队:个人可以直接连接自己的 Apps,团队可以共享 connections 并管理成员访问权。

适合什么场景

  • 在 Codex、ChatGPT、Claude Code 或其他 Agent 中使用自己的 Apps。
  • 在多个受支持的 Agent 之间复用同一批 connections。
  • 让团队成员在受控的 Team 范围内使用共享能力。
  • 从可信后端调用自己连接的账号。

如果每个产品用户都要连接自己的账号,请使用 Connector for SaaS,不要共享个人 connection。

需要邀请同事和设置成员角色时,阅读团队管理;需要控制个人 scopes 或团队连接访问权时,阅读权限控制

三种访问方式

入口适合从这里开始
oo CLI能使用终端的 Agent快速开始
MCP支持 MCP 的 Agent 或 client快速开始
Connector SDK调用已连接 Apps 的可信后端使用 SDK 调用已连接的 Apps

这些入口共享同一套托管 Connector 账号与 connection 系统。

一次调用如何完成

  1. 你在 OOMOL 中连接 App,并批准需要的 scopes。
  2. OOMOL 在托管边界中保存和刷新凭据。
  3. Agent 或后端发现 action 及其输入 schema。
  4. 调用方选择 connection,并提交 action 输入。
  5. Connector 调用 provider,返回结果与执行 metadata。

调用方不会读取 provider 原始 OAuth token。

与另外两个产品的区别

需求应该使用
自己或团队直接使用已连接 AppsOOMOL Connector(当前产品)
SaaS 中按终端用户隔离 connectionsConnector for SaaS
在自己的基础设施运行开源 runtimeOpenConnector

开始使用

按照快速开始完成首次调用。需要从后端调用已连接的 Apps 时,再阅读后端调用指南TypeScript SDK 参考

安全边界

个人 API key 只能放在可信后端或密钥管理系统。不要放入浏览器 bundle、公开仓库或提示词,也不要让互不相关的终端用户共用一个 key。