Open Connector 中文教程:给 AI Agent 接入 GitHub、Slack 等工具
Open Connector 是面向 AI Agent 的连接平台。它把“服务授权”和“Agent 调工具”拆开:Agent 用项目密钥请求,第三方账号由连接管理,工具结果再返回给 Agent。这样做的价值是少把 GitHub、Slack 等密钥直接塞进 Agent 代码。
1. 先理解三个对象
Project 是 Agent 使用的边界;Connection 是某个用户或组织授权的第三方账号;Tool call 是一次具体操作。先用测试项目和低风险账号,确认撤销连接后调用会失败,再接入生产账号。
2. 云端快速路径
创建 project → 保存 project API key → 连接 GitHub → 选择只读 tool → 发起一次 tool call
官方示例的流程是创建项目、连接 GitHub,再调用工具。真实调用时要把 API key 放在服务端环境变量中,浏览器和提示词都不要暴露它;写入类工具先用测试仓库。
3. Agent、API、SDK 和 MCP
官方文档提供 API、SDK 和 MCP 三种接入面。团队已有 MCP 客户端时,可以把 Open Connector 当作统一工具入口;自建服务则可从 API 或 SDK 开始。无论选哪种,仍要记录调用者、目标服务、参数和结果。
4. 自托管和安全边界
官方文档提供 self-hosting 路径,但部署细节、数据库和密钥管理要按当前仓库版本核对。自托管不等于风险消失:需要限制 project key、分离测试/生产连接、保留审计日志,并给写操作设置人工确认。
同类对比
相比把 GitHub token 直接写进 Agent 工具,Open Connector 把授权和调用层分开;相比单一服务 SDK,它更适合统一多个连接器,但多了一层平台配置和审计成本。
这里仅补原教程没有展开的事实和边界。安装命令与操作步骤仍以前文为准。
先判断这个项目是否适合你
适合谁用
适合需要让 Agent 操作 GitHub、Slack 等外部服务、又不希望把第三方密钥写进 Agent 代码的团队;若只调用一个 API,直接使用该服务 SDK 可能更简单。
采用建议
适合需要让 Agent 操作 GitHub、Slack 等外部服务、又不希望把第三方密钥写进 Agent 代码的团队;若只调用一个 API,直接使用该服务 SDK 可能更简单。采用前需要核对:连接器覆盖和权限要逐项核对。
原教程未展开的系统信息
核心功能
Project / Connection / Tool call
官方文档把项目、第三方连接和具体工具调用拆成三个核心对象。
架构与数据流
Agent 使用 project API key 请求,平台解析 connection 并在服务端注入第三方凭证,provider 返回结果后再交给 Agent;日志和审计围绕 tool call 记录。
技术栈和运行条件
语言
TypeScript/JavaScript 生态(以官方仓库当前实现为准)
框架
API、SDK、MCP connector gateway
关键依赖
- Project API key
- 第三方 OAuth/API connection
- Agent MCP 或 SDK 客户端
运行环境
Open Connector Cloud 或自托管实例
官方与对比资料
以下链接用于核对版本、安装方式、功能边界和同类差异。
常见问题
第三方密钥会出现在 Agent 上下文里吗?
官方设计是凭证由连接侧管理,Agent 获得工具结果。仍应检查日志、错误消息和自定义工具是否意外回显密钥。
能不能只接一个 GitHub 仓库?
可以先用测试项目和最小权限的连接验证;具体仓库级权限取决于 GitHub 授权范围。
Open Connector 是模型吗?
不是。它是工具连接层,不提供模型推理;模型、Agent 运行时和第三方服务仍由你选择。
如何判断适合自托管?
需要掌控网络、审计和凭证存储时再评估自托管;先用云端小项目验证连接器和工具调用是否满足需求。