1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | cli |
| 项目自述名称 | gws(README H1 标题与全文正文均以此自称;npm 包名为 @googleworkspace/cli) |
| 作者/维护者 | 托管于 GitHub 官方组织 googleworkspace(创建于 2013 年,定位为 “Developer samples for Google Workspace APIs”);但仓库 README 自述“非 Google 官方支持产品”,主分支最新提交作者邮箱非 google.com 域名,判定为官方账号下的社区/合作方项目 |
| 来源链接 | https://github.com/googleworkspace/cli |
| 许可证 | Apache-2.0(GitHub API 实测) |
| GitHub Stars/Forks | 29,746 / 1,727(GitHub API 实测,2026-07-16) |
| 最新版本 | v0.22.5,发布于 2026-03-31(GitHub Releases 实测) |
| 安装方式 | GitHub Releases 预编译二进制 / npm install -g @googleworkspace/cli / cargo install / Homebrew / Nix flake |
2. 功能介绍与亮点
gws 是一个用 Rust 编写的命令行工具,不内置固定命令列表,而是运行时读取 Google 官方 Discovery Service 动态生成整套 Google Workspace API 的命令面(Drive、Gmail、Calendar、Docs、Sheets、Chat、Forms、Classroom、Keep、Meet、Tasks、Admin 等),Google 新增接口时工具自动跟进,无需等待发版。仓库同时提供超过 90 份 SKILL.md 格式的 Agent Skills,覆盖逐 API 操作、gws-workflow-* 高层工作流(如邮件转任务、周报摘要)与角色化技能包(客服、HR、销售运营等)。所有响应输出结构化 JSON,并提供 --dry-run 预览、自动分页、+send/+triage 等手工封装的高频操作助记命令。
3. 适用场景
固定分类:集成与工作流自动化。适合已开通 Google Workspace 且愿意做一次性 OAuth 配置的 Claude Code 初中级用户,用自然语言让 agent 直接收发/分诊 Gmail、读写日程与表格、上传 Drive 文件,省去手写 REST 调用与逐项查文档的过程。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——技能文件为标准
name/description头的 SKILL.md 格式,与本库其余技能同规格,可直接放入技能目录使用 - OpenClaw:✅ 原生支持——README 提供专门的 OpenClaw 安装章节(软链接
skills/gws-*),且gws-shared技能内置自动安装块,SKILL.md 元数据额外含openclaw:命名空间 - Codex:❓ 未验证——抓取材料全文未提及 Codex
- Hermes Agent:❓ 未验证——抓取材料全文未提及 Hermes Agent
5. 推荐理由
日程、邮件、表格、云盘是几乎每个知识工作者每天都要碰的四类数据,但目前多数 agent 只能通过零散的第三方 MCP 或手写脚本接入。gws 把整套 Google Workspace API 收进一个随 Discovery Service 自动更新的 CLI,配上体量可观、格式统一的官方 Agent Skills 包,让 Claude Code 不用等专门插件就能用自然语言直接操作收件箱、日历与文档。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 9.0 | GitHub 29,746 星;经交叉验证的独立评测至少 3 篇(saranfn.substack.com、grizzlypeaksoftware.com、aimaker.substack.com 均已抓取核实),另有多篇二手报道提及 Hacker News 相关讨论 |
| 可用性 | 6.0 | 多渠道一键安装,README 与 Skills Index 文档详尽;但独立评测证实首次 OAuth/GCP 配置普遍耗时 1-2 小时、作用域配置易静默 400 失败,Windows 平台 gws auth setup 自动化流程损坏需手动走 Cloud Console;GitHub API 实测主分支自 2026-03-31(v0.22.5)起逾 3.5 个月未合并新提交,同期 issue/PR 区仍高频讨论且有零星合并,呈“讨论活跃、主干集成放缓”的不均衡状态,自述仍处 pre-v1.0 阶段、可能有破坏性变更 |
| 安全性 | 7.0 | 见下方安全检查清单 |
| 综合 | 7.3 | 三项均值超过 7.0 达标线,安全性远超一票否决线 |
安全检查清单:
- Shell/权限范围:本地 Rust 二进制,调用范围限定为 Google 官方 API,抽查
gws-gmail-send、gws-shared两份 SKILL.md 未见越权操作 - 联网外发:默认仅连接 Google 官方 API;近期新增“反向代理” PR 允许改写 API 端点,为可选高级配置,非默认行为
- API Key/凭据:OAuth 凭据默认 AES-256-GCM 加密存入系统密钥链,但保留明文凭据文件作为最低优先级兜底选项
- 可疑指令/注入迹象:抽查的 SKILL.md 均写明“写/删除操作前必须先与用户确认”,未见诱导性指令;独立评测提醒该工具存在通过邮件/日历/文档内容对 agent 发起 prompt injection 的风险面(读取外部内容类工具的通用风险),项目自带基于 Model Armor 的
--sanitize净化选项作为缓解 - 作者/组织信誉:托管于 Google 官方 googleworkspace 组织,但自述非官方支持产品,主分支提交者邮箱非 google.com
- License:Apache-2.0,条款清晰
- 维护时间:最新提交/发版均为 2026-03-31,逾 3 个月,但 issue/PR 区本周仍有多次互动,安全问题另有 Google 官方渠道 g.co/vulnz 受理
7. 跟同类 Skills 相比的优势
第三方服务集成类的其他官方账号出品工具与本工具的定位差异:
| 产品 | 定位 | 与 gws 的差异 |
|---|---|---|
| cli / gws(本推荐) | Google Workspace 全家桶命令行 + 90+ Agent Skills | 覆盖面最广(10+ 个 Workspace 产品),星数与独立评测数量在同类中均居首 |
| firecrawl/cli | 网页抓取/搜索/爬取 CLI 与技能 | 定位单一(网页数据获取),522 星,未检测到 LICENSE 文件 |
| zapier/gtm-cheat-codes | 市场/销售/GTM 团队技能包 | 面向业务团队而非通用办公,304 星,技能分散在 8 个业务门类子目录 |
| zapier/agent-skills | Zapier 官方 Agent Skills(早期) | 仅 10 星,仍处起步阶段,讨论零星 |
| airtable/skills | Airtable 官方技能插件 | 仅 37 星,单一 Airtable 场景,讨论零星 |
8. 用户评价
- Sara Nóbrega(saranfn.substack.com,已抓取核实):评价工具“意义重大”,同时指出认证配置存在作用域静默报错、软链接安装偶发损坏等真实踩坑,并引用 Hacker News 上“对 agent 友好、对人类不友好”的评价
- Grizzly Peak Software 博主(已抓取核实):认可凭据 AES-256-GCM 加密等安全设计,同时提醒 prompt injection 风险面与 pre-v1.0 阶段的破坏性变更风险(如 v0.8 移除内置 MCP Server),建议生产环境锁定版本号
9. 其他补充
仓库同时提供 Gemini CLI 扩展安装方式(gemini extensions install),并内置 gws-modelarmor 系列技能用于对 agent 读取到的外部内容做净化。
10. 安装使用方式
- 下载 GitHub Releases 对应系统的预编译二进制并加入
$PATH,或用npm install -g @googleworkspace/cli/cargo install --git https://github.com/googleworkspace/cli --locked/brew install googleworkspace-cli - 运行
gws auth setup走一次性 Google Cloud 项目与 OAuth 配置引导(需已安装gcloudCLI,否则走手动 Cloud Console 流程),随后gws auth login - 将所需技能装入 Claude Code:
npx skills add https://github.com/googleworkspace/cli一次装全部,或npx skills add https://github.com/googleworkspace/cli/tree/main/skills/gws-gmail只装单个技能 - 无需重启终端,配置完成后直接用自然语言描述需求(如“帮我把收件箱里未读邮件列出来”)即可触发对应技能
11. 注意事项
- 首次 OAuth/GCP 配置对新手不算轻松,实测普遍需要 1-2 小时且可能遇到作用域相关的静默失败;Windows 平台的自动化配置命令存在已知故障,需改走手动流程
- 项目自述仍处 pre-v1.0 阶段,历史上出现过内置 MCP Server 被移除等破坏性变更,生产环境建议锁定版本号
- 主分支自 2026-03-31 起逾 3 个月未合并新提交,虽然 issue/PR 区仍活跃,但功能修复合入主干的节奏需持续观察
- 该工具会读取邮件、日历、文档等外部内容进入 agent 上下文,存在被动 prompt injection 的风险面,建议结合自带的
--sanitize/Model Armor 选项使用 - 仅 Claude Code、OpenClaw 有明确证据支持;Codex、Hermes Agent 未见官方支持声明