SkillsScout
INTEGRATION-WORKFLOW / 集成与工作流自动化

zapier-zapier-sdk

收录日期 2026-07-24·来源仓库 ↗
受欢迎程度
6
可用程度与相关性
8
安全性
7
7SCOUT SCORE

1. 基本信息

项目自述名称:仓库自述为「Zapier SDK」,技能自身 SKILL.md 中的 name 字段为 zapier-sdk

项目 内容 数据来源
名称 zapier-zapier-sdk
作者/维护者 Zapier(官方) GitHub API
来源链接 https://github.com/zapier/sdk
许可证 MIT GitHub API
GitHub Stars 241 GitHub API
Forks 5 GitHub API
最新版本 滚动发布,随 npm 包 @zapier/zapier-sdk 同步更新(未见 Git Release 标签) 主仓库直读
安装方式 Claude Code / Codex / GitHub Copilot CLI 插件市场,或 npm 安装 SDK+CLI 官方 README

2. 功能介绍与亮点

核心能力:让 Agent 通过 Zapier 的 OAuth 与审计层,以编程方式调用 9,000+ 应用(Notion、Gmail、Slack、Airtable 等)的具体动作(搜索记录、发消息、更新表格等),不必为每个应用单独接入 OAuth 或各家 SDK。提供 TypeScript 库与 CLI(zapier-sdk)两种形态,并配套 list-apps/list-actions/list-action-input-fields 等发现型命令,要求 Agent 调用前先对真实目录做查询确认,明确禁止凭训练知识编造方法名或参数结构。新增应用连接必须由用户在浏览器里完成一次 OAuth 授权点击,无法被 Agent 静默完成或绕过。

亮点

3. 适用场景

固定分类:集成与工作流自动化

受益人群:已有 Zapier 账号、需要把“连接好的应用”接入自己 Agent/代码里复用的初中级开发者。

4. 跨 Agent 兼容性

5. 推荐理由

官方 Zapier 出品,把“Agent 安全调用第三方 SaaS”这件事的信任与凭据管理问题交给 Zapier 自身的 OAuth 与审计层解决,同时用“先查询目录、禁止编造方法名”的强约束降低 Agent 瞎编 API 调用的常见风险,新增连接又强制走人工浏览器授权,避免权限被静默扩大。对已经用 Zapier 连接了多个应用、且希望把这些连接复用进自己 Agent 代码里的开发者,能省去逐个应用单独接 OAuth 与 SDK 的工作量。

6. 评分

维度 分数 说明
受欢迎程度 6 GitHub 241 stars / 5 forks;Anthropic 官方插件市场页显示该插件已有 3,147 次独立安装(不同于 GitHub star 口径的采用证据);4 位贡献者以 Zapier 内部团队为主,未见公开 issue 讨论
可用性 8 提供 CLI 与 TypeScript 库双形态,官方文档、示例目录齐全,4 天前仍有代码提交;但新增应用连接需在浏览器完成一次 OAuth,非纯复制即用,且实际可调用量受用户自身 Zapier 账号套餐限制
安全性 7 见下方检查清单
综合 7.0 三项均值

安全检查清单:

检查项 结果
① Shell 命令及权限范围 通过官方 zapier-sdk CLI 执行,命令范围限定在该 CLI 自身(list-apps/run-action 等),不涉及任意 shell
② 运行时联网外发 调用 Zapier API,再由 Zapier 转发到用户已连接的第三方应用;连接的目标应用由用户自行选择并逐个授权,路径透明
③ API key/凭据存储方式 登录 Zapier 账号的会话令牌保存在本机(标准 CLI 鉴权模式);各连接应用(Notion/Gmail 等)的 OAuth 授权由 Zapier 平台托管,不在本机以明文形式留存第三方 API key;亦支持面向服务端场景的 client credentials 模式
④ 可疑指令 未发现;SKILL.md 反而包含“禁止编造 API 方法/参数,调用前必须先查询真实目录”的防幻觉约束
⑤ 作者/组织信誉 Zapier 官方组织,老牌自动化 SaaS 公司
⑥ License MIT,明确
⑦ 最近维护时间 最近提交 4 天前,活跃

需特别说明:该技能可代表用户在已连接的第三方应用中执行真实动作(发邮件、改 CRM 记录等),权限范围本质上等同于用户本人在这些应用里的操作权限;新增连接需用户逐个手动完成浏览器 OAuth 才会生效,不能被 Agent 静默扩大。

7. 跟同类 Skills 相比的优势

项目 定位 与本技能的差异
zapier-sdk(本技能) 开发者在自己的代码/脚本里调用 Zapier 已连接的应用,交付物是可复用代码
Zapier 官方另一技能(workflows-create,同公司出品) 用自然语言让 Agent 直接搭建、部署在 Zapier 平台上运行的持久化自动化工作流 交付物是 Zapier 平台上跑的工作流而非用户自己代码里的调用;与本技能同公司互补而非竞争
Composio(ComposioHQ/composio,29,340★,MIT) 独立第三方平台,提供工具目录、工具搜索、鉴权与沙箱执行环境,帮助搭建能“把意图转成动作”的 Agent 规模更大、定位更通用,但是完整平台型产品,需要单独接入部署;zapier-sdk 是可直接安装的轻量 skill,直接绑定在用户已有的 Zapier 账号与其 9,000+ 应用连接之上

8. 用户评价

该技能目前除 Zapier 官方渠道外,尚未见独立于 Zapier 的第三方具名评价。Anthropic 官方插件市场页面显示该插件已有 3,147 次独立安装。

9. 其他补充

10. 安装使用方式

11. 注意事项