1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | sharepoint-openai-plugins |
| 项目自述名称 | plugin.json 内 name 字段原值为 sharepoint,interface.displayName 为 “SharePoint” |
| 作者/维护者 | OpenAI 官方团队,托管于官方仓库 openai/plugins |
| 来源链接 | https://github.com/openai/plugins/tree/main/plugins/sharepoint |
| 许可证 | MIT(plugin.json 明确声明;合集仓库 openai/plugins 本身未声明仓库级 License,但本插件自身条款清晰) |
| GitHub Stars/Forks | 所属合集仓库(openai/plugins)4,845 / 653(GitHub API 实测 2026-08-01;仓库为 180+ 插件合集,星数不直接归属本插件,独立佐证见第 6 章) |
| 最新版本 | plugin.json 声明 0.1.3;子目录提交历史 API 实测共 15 次提交,逐条核对 diff 后排除仓库级批量提交(图标刷新、分类调整、版本号统一升级等同时触达合集内多个插件的提交),剩余多位作者的专属内容提交,最近一次 2026-04-13 |
| 安装方式 | Codex App/CLI/VS Code 扩展的插件市场中搜索并启用 “SharePoint” 连接器(见第 10 章) |
2. 功能介绍与亮点
sharepoint-openai-plugins 是 OpenAI 官方为 Codex 编写的 SharePoint 技能包,以 sharepoint 为路由入口,捆绑 6 个专精子技能:
- sharepoint-site-discovery:定位正确的站点、文档库与文件夹
- sharepoint-word-docs / sharepoint-spreadsheets / sharepoint-powerpoint:分别处理 Word / Excel / PowerPoint 文件的保结构编辑
- sharepoint-spreadsheet-formula-builder:公式设计、修复与安全上线
- sharepoint-shared-doc-maintenance:跨文档信息同步,维护共享战略/路线图文档
亮点:路由技能明确要求“用真实工具调用发现站点/库/文件夹,禁止凭空构造或预测 URL”,并把“先读后写、锚定具体站点或文件路径”写成强制工作流第一步,降低了连接器类技能常见的幻觉风险。
3. 适用场景
固定分类:集成与工作流自动化。适合日常在 SharePoint 里管理站点、文档库与协作文件的知识工作者,例如“帮我看看这个站点最近有哪些文件更新过”“这份共享的路线图文档需要根据最新几份周报同步内容”“这张 SharePoint 里的工作表有个公式一直报错,帮我修一下”——即已接入企业 SharePoint、需要总结与安全编辑现有内容的场景。
4. 跨 Agent 兼容性
- Codex:✅ 原生支持——
.codex-plugin/plugin.json为标准 Codex 插件清单,托管于 OpenAI 官方插件仓库(已抓取核实) - Claude Code:⚠️ 需适配——SKILL.md 的读写逻辑绑定 Codex 专属 Connected App(OAuth 连接器与
get_site/list_site_drives/search等工具函数名),需自行搭建等效的 Microsoft Graph 连接方案后才能复用其中的提示词逻辑 - OpenClaw:❓ 未验证——公开材料未提及
- Hermes Agent:❓ 未验证——公开材料未提及
5. 推荐理由
企业 SharePoint 的常见困扰是:站点、文档库、文件版本层层嵌套,人工翻找“这份文档最新版在哪”“谁改过这个页面”很费时间,随手编辑 Word/Excel/PPT 又容易破坏原有格式。这个技能包由 OpenAI 官方编写,用统一入口路由到站点发现、三大 Office 格式保结构编辑、公式修复与跨文档信息同步共 6 个细分场景,并把“先读后写、不臆测路径”写成强制第一步,兼顾了效率与安全。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7.0 | OpenAI 官方出品,收录于官方插件目录;不采用合集仓库 4,845 星归属单个插件,改看子目录自身提交历史与 openai/codex 主仓库的具名 Issue 讨论——15 次提交里逐条核对 commit message 后,排除同时触达合集内多个插件的批量提交(图标/分类/版本号统一变更),剩余多位作者的专属内容提交;openai/codex 主仓库检索到 2 条具名讨论本插件的 Issue,其中一条为用户实际使用反馈(7 条跟进评论) |
| 可用性 | 8.0 | Connected Apps 一键启用,无需申请额外 API Key;7 份 SKILL.md 文档详尽,逐一写明路由规则、产品边界与“先读后写”安全工作流;子目录最近一次实质更新在近半年内 |
| 安全性 | 8.0 | 见下方安全检查清单 |
| 综合 | 7.7 | 三项均值,超过 7.0 达标线,安全性远超一票否决线 |
安全检查清单:
- Shell/权限范围:未见本地 shell/subprocess 执行,全部操作通过官方 Connected App 的连接器工具函数(
get_site/list_site_drives/search等)完成 - 联网外发:仅通过用户已授权的 Microsoft SharePoint 连接器读写用户自己的站点内容,未见向未声明地址回传数据的指令
- API Key/凭据:凭据由 Codex Connected Apps 的 OAuth 流程托管,技能本身不存储密钥
- 可疑指令/注入迹象:SKILL.md 全文核实,未见要求执行流程外操作的可疑指令,反而明确禁止“凭空构造或预测 URL”
- 作者/组织信誉:OpenAI 官方仓库直接维护,无造假迹象
- License:plugin.json 明确声明为 MIT,条款清晰
- 维护时间:子目录专属提交距今约 3 个半月,近半年内有实质更新
7. 跟同类 Skills 相比的优势
| 产品 | 定位 | 核心差异 |
|---|---|---|
| sharepoint-openai-plugins(本推荐) | Microsoft 365/SharePoint 站点与文档的连接器化管理 | 面向已接入企业 SharePoint、需要总结与安全编辑现有云端内容的场景,依赖 Codex 官方 OAuth 连接器,无需本地文件 |
| google-drive-openai-plugins | Google 文档全家桶(Drive/Docs/Sheets/Slides)的连接器化管理 | 同一开发方、同一产品思路,但面向 Google Workspace 生态,与本推荐互补而非重叠 |
| docx-anthropics-skills | 本地 .docx 文件的读取、创建与编辑 | 处理的是本地文件而非云端 SharePoint 站点,不涉及站点发现或跨文档协作,适合独立成文场景而非企业协作场景 |
对已接入企业 SharePoint、需要跨站点/文档库管理与安全编辑的用户,本推荐的连接器化路由更贴合;若只是处理手头的本地 Word 文件,docx-anthropics-skills 更轻量。
8. 用户评价
该技能目前在第三方平台尚无独立评测文章;在 OpenAI Codex 官方 Issue 追踪器中可查到用户 kendonB 的实际使用反馈——反馈 SharePoint 连接器当时只能检索文件而无法下载,该问题收到 7 条跟进评论并已关闭修复。
9. 其他补充
openai/plugins 仓库同期收录了 outlook-email、outlook-calendar、teams 等其他 Microsoft 365 连接器,与本技能共同构成该生态内的办公协作技能矩阵,可按需分别安装组合使用。
10. 安装使用方式
- Codex CLI/App/VS Code 扩展内打开 Connected Apps(或插件市场),搜索并启用 “SharePoint” 连接器,完成 Microsoft 账号授权
- 触发方式:直接描述 SharePoint 相关需求,如“看看这个站点最近改了什么”“帮我把这份 Excel 里的公式修好”
- 需要具体站点、文档库或文件时,会先用
get_site/list_site_drives/search等工具确认真实路径,不会凭空构造 URL - 涉及 Word/Excel/PowerPoint 文件编辑时会先读取原文件结构,再给出保留样式的编辑方案
- 启用后无需重启,按提示描述 SharePoint 需求即可直接使用
11. 注意事项
- 目前仅验证 Codex 生态原生支持;Claude Code 需自行搭建等效连接方案,OpenClaw、Hermes Agent 未见官方支持声明
- 依赖已配置好的 Microsoft SharePoint Connected App 授权,未完成企业侧授权配置前无法使用
- 早期版本曾出现“只能检索无法下载文件”的功能缺口(已修复),编辑复杂文件前建议先确认当前版本的实际能力边界
- 子目录专属内容更新距今约 3 个半月,若后续 SharePoint API 有较大变动,建议关注该插件是否同步跟进