1. 基本信息
项目自述名称:仓库自述为「Zapier SDK」,技能自身 SKILL.md 中的
name字段为zapier-sdk。
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | zapier-zapier-sdk | — |
| 作者/维护者 | Zapier(官方) | GitHub API |
| 来源链接 | https://github.com/zapier/sdk | — |
| 许可证 | MIT | GitHub API |
| GitHub Stars | 241 | GitHub API |
| Forks | 5 | GitHub API |
| 最新版本 | 滚动发布,随 npm 包 @zapier/zapier-sdk 同步更新(未见 Git Release 标签) |
主仓库直读 |
| 安装方式 | Claude Code / Codex / GitHub Copilot CLI 插件市场,或 npm 安装 SDK+CLI | 官方 README |
2. 功能介绍与亮点
核心能力:让 Agent 通过 Zapier 的 OAuth 与审计层,以编程方式调用 9,000+ 应用(Notion、Gmail、Slack、Airtable 等)的具体动作(搜索记录、发消息、更新表格等),不必为每个应用单独接入 OAuth 或各家 SDK。提供 TypeScript 库与 CLI(zapier-sdk)两种形态,并配套 list-apps/list-actions/list-action-input-fields 等发现型命令,要求 Agent 调用前先对真实目录做查询确认,明确禁止凭训练知识编造方法名或参数结构。新增应用连接必须由用户在浏览器里完成一次 OAuth 授权点击,无法被 Agent 静默完成或绕过。
亮点:
- 官方 Zapier 出品,各连接应用的 OAuth 令牌统一由 Zapier 平台托管,本机只保存用于登录 Zapier 账号本身的会话令牌;
- SKILL.md 正文显式写明“不要编造 API 方法/参数,调用前必须先查询实时目录”,属主动的防幻觉设计;
- 新增第三方应用连接强制走人工浏览器授权,杜绝 Agent 静默扩大权限范围;
- 同一插件包同时随附一个只读的
zapier-sdk-explorer子 Agent,专门在写代码前核对真实的 app/action/字段 ID; - 同时提供 Claude Code、OpenAI Codex、GitHub Copilot CLI 三家插件清单,4 天前仍有代码提交。
3. 适用场景
固定分类:集成与工作流自动化
- 需要 Agent 代表用户在多个 SaaS 应用间读写数据的自动化任务,例如按邮件内容更新 CRM 记录、按 Notion 页面内容触发提醒;
- 正在给自己的 Agent 或后端脚本接入第三方应用、但不想为每个应用单独处理 OAuth 流程的开发者;
- 需要把对话里临时验证过的操作固化成可复用代码、部署为定时/事件触发的自动化流程。
受益人群:已有 Zapier 账号、需要把“连接好的应用”接入自己 Agent/代码里复用的初中级开发者。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——官方提供
/plugin marketplace add zapier/marketplace+/plugin install sdk@zapier,Anthropic 官方插件页 claude.com/plugins/zapier 亦收录。 - Codex:✅ 官方点名支持——README 给出
codex plugin marketplace add zapier/marketplace专属安装步骤。 - OpenClaw:❓ 未验证——已抓取材料未点名提及。
- Hermes Agent:❓ 未验证——已抓取材料未点名提及。
5. 推荐理由
官方 Zapier 出品,把“Agent 安全调用第三方 SaaS”这件事的信任与凭据管理问题交给 Zapier 自身的 OAuth 与审计层解决,同时用“先查询目录、禁止编造方法名”的强约束降低 Agent 瞎编 API 调用的常见风险,新增连接又强制走人工浏览器授权,避免权限被静默扩大。对已经用 Zapier 连接了多个应用、且希望把这些连接复用进自己 Agent 代码里的开发者,能省去逐个应用单独接 OAuth 与 SDK 的工作量。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 6 | GitHub 241 stars / 5 forks;Anthropic 官方插件市场页显示该插件已有 3,147 次独立安装(不同于 GitHub star 口径的采用证据);4 位贡献者以 Zapier 内部团队为主,未见公开 issue 讨论 |
| 可用性 | 8 | 提供 CLI 与 TypeScript 库双形态,官方文档、示例目录齐全,4 天前仍有代码提交;但新增应用连接需在浏览器完成一次 OAuth,非纯复制即用,且实际可调用量受用户自身 Zapier 账号套餐限制 |
| 安全性 | 7 | 见下方检查清单 |
| 综合 | 7.0 | 三项均值 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令及权限范围 | 通过官方 zapier-sdk CLI 执行,命令范围限定在该 CLI 自身(list-apps/run-action 等),不涉及任意 shell |
| ② 运行时联网外发 | 调用 Zapier API,再由 Zapier 转发到用户已连接的第三方应用;连接的目标应用由用户自行选择并逐个授权,路径透明 |
| ③ API key/凭据存储方式 | 登录 Zapier 账号的会话令牌保存在本机(标准 CLI 鉴权模式);各连接应用(Notion/Gmail 等)的 OAuth 授权由 Zapier 平台托管,不在本机以明文形式留存第三方 API key;亦支持面向服务端场景的 client credentials 模式 |
| ④ 可疑指令 | 未发现;SKILL.md 反而包含“禁止编造 API 方法/参数,调用前必须先查询真实目录”的防幻觉约束 |
| ⑤ 作者/组织信誉 | Zapier 官方组织,老牌自动化 SaaS 公司 |
| ⑥ License | MIT,明确 |
| ⑦ 最近维护时间 | 最近提交 4 天前,活跃 |
需特别说明:该技能可代表用户在已连接的第三方应用中执行真实动作(发邮件、改 CRM 记录等),权限范围本质上等同于用户本人在这些应用里的操作权限;新增连接需用户逐个手动完成浏览器 OAuth 才会生效,不能被 Agent 静默扩大。
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
| zapier-sdk(本技能) | 开发者在自己的代码/脚本里调用 Zapier 已连接的应用,交付物是可复用代码 | — |
| Zapier 官方另一技能(workflows-create,同公司出品) | 用自然语言让 Agent 直接搭建、部署在 Zapier 平台上运行的持久化自动化工作流 | 交付物是 Zapier 平台上跑的工作流而非用户自己代码里的调用;与本技能同公司互补而非竞争 |
| Composio(ComposioHQ/composio,29,340★,MIT) | 独立第三方平台,提供工具目录、工具搜索、鉴权与沙箱执行环境,帮助搭建能“把意图转成动作”的 Agent | 规模更大、定位更通用,但是完整平台型产品,需要单独接入部署;zapier-sdk 是可直接安装的轻量 skill,直接绑定在用户已有的 Zapier 账号与其 9,000+ 应用连接之上 |
8. 用户评价
该技能目前除 Zapier 官方渠道外,尚未见独立于 Zapier 的第三方具名评价。Anthropic 官方插件市场页面显示该插件已有 3,147 次独立安装。
9. 其他补充
- 同一安装包内附带一个只读的
zapier-sdk-explorer子 Agent,专门在生成代码前核对真实的应用/动作/字段 ID,减少人工反复查文档的次数; - 除一次性 CLI 调用外,还支持通过配套的
@zapier/zapier-durable包把逻辑部署为由 Zapier 基础设施触发运行的持久化工作流,兼顾探索与生产部署两种场景。
10. 安装使用方式
- Claude Code:
/plugin marketplace add zapier/marketplace后/plugin install sdk@zapier,或访问 claude.com/plugins/zapier 官方插件页安装。 - OpenAI Codex:
codex plugin marketplace add zapier/marketplace后codex plugin add sdk@zapier,或在 CLI 内用/plugins选择器开启。 - GitHub Copilot CLI:
copilot plugin marketplace add zapier/marketplace后copilot plugin install sdk@zapier。 - 手动/其他 Agent:
npm install @zapier/zapier-sdk与@zapier/zapier-sdk-cli后本地登录(npx zapier-sdk login),或直接克隆仓库引用skills/zapier-sdk/SKILL.md(技能遵循 agentskills.io 规范)。 - 安装后需为要用到的每个应用单独执行
create-connection,完成一次浏览器 OAuth 授权后才能调用对应应用的动作。
11. 注意事项
- 技能本身只是“如何正确调用 SDK”的说明书,实际可执行的操作范围取决于用户自己的 Zapier 账号套餐与已连接的应用;
- 新增应用连接必须用户亲自完成浏览器授权,无法预先批量开通;
- 该技能可代表用户执行真实的第三方应用操作(发送邮件、修改数据等),权限影响面等同于用户本人在这些应用里的操作权限,使用前应了解清楚会调用哪些动作;
- OpenClaw、Hermes Agent 兼容性未获材料证实,目前只能标注“未验证”。