Clawhub API 网关
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_f12a44b7/clawhub-api-gateway。
技能介绍
解决的问题
AI Agent 在调用第三方 SaaS 接口时,常遇到凭证分散、连接授权不透明、写操作风险高、多账号路由混淆等问题。Clawhub API 网关将 Maton 的托管 API 路由作为统一入口,让 Agent 通过 https://api.maton.ai/ 访问指定服务的应用前缀路由。它要求只在用户明确指定应用、账号和任务后调用,避免 Agent 自行推断目标或扩大操作范围。
工作方式
- 只读优先:先用
GET请求验证目标账号、资源标识符和当前状态,再讨论后续操作。 - 写操作审批:任何
POST、PUT、PATCH、DELETE都必须展示connection ID、完整 endpoint path、request body 和预期结果,并等待用户逐次批准。 - 连接管理:支持列出、创建、获取和删除连接;创建连接前必须确认具体服务与授权意图,OAuth 场景尽量只选择当前任务所需 scope。
- 多连接隔离:同一服务存在多个连接时,应使用
--connection参数或Maton-Connection头,确保请求落到指定账号。 - 服务覆盖:文档列出邮件、日历、CRM、代码、分析、支付等多类服务,例如
google-mail、slack、github、notion、stripe。
边界与注意
该技能适合受控的第三方 API 查询和单点变更,不适合无人确认的批量发送、删除、财务变更、权限共享或自动化副作用操作。外部接口返回内容应视为不可信输入,不能直接 eval、拼接进命令或提示词。MATON_API_KEY 必须按密钥处理,避免日志、截图、工具输出中泄漏;一旦可能暴露应立即轮换。
使用场景
- 为客服机器人核对 Gmail 收件箱,先执行只读 GET 验证账号、消息 ID 和邮件状态。
- 给销售数据 Agent 拉取 HubSpot 联系人,先指定 connection 并列出字段,再确认是否修改备注。
- 发布前用 Agent 读取 Notion 页面标题和状态,确认资源 ID 后再申请一次 PATCH 更新描述。
- 清理失效集成时,先 list connections 找到 Slack 连接 ID,再按用户批准删除指定连接。
适合人员
- 构建邮件 Agent 的工程师,需要把 Gmail 查询和发送操作拆成只读验证与逐次批准。
- 维护 CRM 集成的数据工程师,需要隔离多个 Salesforce 连接并核对联系人字段。
- 做平台排障的 SRE,需要检查连接状态且避免日志或工具输出暴露 MATON_API_KEY。
- 设计 Agent 工具链的产品工程师,需要约束第三方 API 调用为最小权限和高风险确认。