1,226· 68 forks· TypeScript· Apache-2.0开源替代

OpenConnector - 開源 AI Agent 認證閘道器

oomol-lab/open-connector

為 AI Agent 提供 1000+ SaaS 應用統一認證與 API 呼叫的開源閘道器,支援 SDK/CLI/MCP/HTTP 多協議接入

成熟度維護活躍,最近提交今日,僅3個開放 issue,v1.0.2 剛釋出,專案12天內快速迭代

GitHub 仓库 →对标:Composio

项目体检

部署 · Docker Compose 一键部署,默认端口 3000,需挂载 /app/data 持久化 SQLite 数据,需配置 ORIGIN/ENCRYPTION_KEY/ADMIN_TOKEN 等环境变量

成本 · 开箱即用无需外部服务依赖,SQLite 本地存储,可选配置 Cloudflare Workers/D1/R2 或 Fly.io 部署,需自行申请各 SaaS 应用的 OAuth Client ID/Secret

技术 · TypeScript + Node.js 22+,兼容 Cloudflare Workers 运行时,内置 Web 控制台

许可 · Apache-2.0 协议,可商用且允许修改分发,需保留版权声明

活跃 · 极活跃,v1.0.2 于1天前发布,10位贡献者,最近提交今日,项目创建仅12天快速成长

解決什麼

AI Agent 呼叫使用者的 GitHub、Gmail、Notion、Slack 等 SaaS 應用時,傳統方案要麼把 API Key 直接交給 Agent 程序(安全風險),要麼每個應用單獨實現 OAuth 流程(重複造輪。OpenConnector 提供統一的認證閘道器:使用者在閘道器完成一次授權,Agent 通過標準化的 Action ID 呼叫,憑據和許可權範圍(Scope)留在閘道器內,Agent 只拿到執行結果和安全的賬號標識,既保護隱私又簡化整合。

為何火

專案上線12天即獲 1200+ stars,核心原因是踩中 AI Agent 產品化的痛點:Composio 等商業方案按呼叫量收費且資料託管在第三方,開發者需要開源替代。OpenConnector 提供 Apache-2.0 協議的完整方案,包含 1000+ 預置聯結器、OAuth 處理、MCP 協議支援(可直接接入 Claude Desktop 等 Agent 宿主)、視覺化控制台,且相容 Cloudflare Workers 邊緣部署,滿足從本地開發到生產自部署的全鏈路需求。

核心功能

統一認證層:支援 API Key、OAuth2、自定義憑據和無認證型別,使用者在 Web 控制台完成授權,閘道器生成連線別名(Connection Alias)供 Agent 引用,憑據加密儲存在 SQLite 或 Cloudflare D1。

標準化 Action 合約:每個操作(如"傳送 Slack 訊息""查詢 BigQuery")都有固定的 Action ID、請求/響應 JSON Schema、所需 Scope 清單,Agent 通過 ID 呼叫無需關心底層 API 差異。

多協議接入:提供 Connector SDK(TypeScript HTTP 客戶端)、oo CLI(本地 Agent 中繼)、MCP 伺服器(暴露為 /mcp 端點)、原生 HTTP API 和 OpenAPI 文件,覆蓋不同技術棧。

執行時管控:支援 Runtime Token 鑑權、Action 白名單/黑名單策略、臨時檔案中轉、脫敏日誌記錄,控制台可檢視呼叫趨勢和失敗詳情。

靈活部署:本地 Docker/Node.js、Fly.io 持久化 SQLite、Cloudflare Workers + D1/R2,或使用 OOMOL 官方託管服務(商業版)。

安裝

Docker Compose(推薦):

git clone https://github.com/oomol-lab/open-connector.git
cd open-connector
# 編輯 docker-compose.yml 填入環境變數:
# OOMOL_CONNECT_ORIGIN=http://localhost:3000
# OOMOL_CONNECT_ENCRYPTION_KEY=生成32字元隨機金鑰
# OOMOL_CONNECT_ADMIN_TOKEN=管理員令牌
docker compose up -d

訪問 http://localhost:3000 開啟控制台,用 ADMIN_TOKEN 登入。

Node.js 原始碼執行:

npm install
npm run build
OOMOL_CONNECT_DATA_DIR=./data npm start

Cloudflare Workers 部署:專案提供 wrangler.toml 配置,需建立 D1 資料庫和 R2 儲存桶,適合需要全球邊緣節點的場景。

適合誰

AI Agent 產品團隊:需要讓 Agent 安全呼叫使用者的工作應用(Notion、Jira)、開發工具(GitHub、Linear)、資料平臺(Supabase、Airtable)的 SaaS 產品,避免每個整合單獨處理 OAuth。

企業私有化部署:金融、醫療等行業要求 API 憑據不出內網,可自部署 OpenConnector 閘道器,使用者授權和呼叫日誌留在本地 SQLite。

開源專案整合:需要 MCP 協議支援的 Agent 框架(如 Claude Desktop、Continue.dev),可直接將 OpenConnector 作為 MCP 伺服器掛載。

不適合:純單機 Agent 工具(無需多使用者憑據管理)、已有成熟 OAuth 基礎設施的大廠(遷移成本高)。

社群評價

暫無足量社群公開討論,以下為基於專案本身的中立評估:

專案在 GitHub 快速積累關注度,topics 覆蓋 ai-agentsmcpoauthself-hosted 等熱門標籤,顯示開發者對 Agent 工具鏈標準化的需求。Apache-2.0 協議降低商用顧慮,TypeScript 技術棧和 Cloudflare Workers 相容性吸引前端和 Serverless 開發者。

潛在爭議點:1) 專案僅上線12天,生產穩定性待驗證;2) 1000+ 聯結器的維護成本高,部分冷門 SaaS 的 Action 可能滯後於官方 API 更新;3) 自部署需手動申請各應用的 OAuth Client ID,初始配置門檻不低。

正面訊號:提供 Web 控制台降低使用門檻,MCP 協議支援順應 Anthropic 推動的 Agent 互操作標準,Cloudflare Workers 部署方案適合國內開發者(Workers 在國內可訪問)。

選型對比

vs Composio(對標商業工具):

  • Composio 按 API 呼叫量收費,資料託管在其伺服器,提供更多開箱即用的 AI 框架整合(LangChain、CrewAI)和預置 Workflow。
  • OpenConnector 開源免費,資料自控,但需自行部署和維護,聯結器更新依賴社群貢獻,缺少商業支援。
  • 取捨:預算有限或資料敏感選 OpenConnector;追求省心和企業 SLA 選 Composio。

vs Zapier/n8n(工作流自動化):

  • Zapier/n8n 面向業務人員的視覺化工作流,OpenConnector 面向開發者的 API 閘道器,後者更適合嵌入 Agent 產品而非獨立自動化場景。
  • OpenConnector 提供 JSON Schema 和 OpenAPI 規範,便於 LLM 動態生成呼叫程式碼;n8n 的 Node 定義更偏人類可讀。

vs 自建 OAuth 代理:

  • 自建需處理每個 SaaS 的 OAuth 流程差異、Token 重新整理、Scope 管理,OpenConnector 提供統一抽象和預置聯結器庫。
  • 自建靈活度更高,但開發和維護成本是 OpenConnector 的數倍。

已知坑

OAuth 應用稽核:部分 SaaS(如 Google Workspace、Microsoft 365)要求 OAuth 應用通過安全稽核才能訪問使用者資料,自部署時需以企業身份申請 Client ID,個人開發者可能卡在稽核環節。

聯結器覆蓋度:雖宣稱 1000+ 提供商,但 Action 數量和質量參差不齊,冷門 SaaS 可能只有基礎 CRUD 操作,複雜業務邏輯需自行擴充套件 Executor 原始碼(專案支援自定義 Action)。

加密金鑰管理:OOMOL_CONNECT_ENCRYPTION_KEY 用於加密儲存的憑據,丟失後已授權連線無法解密,生產環境需接入金鑰管理服務(如 Vault)而非環境變數硬編碼。

MCP 協議版本:專案支援 MCP 但未明確協議版本號,Anthropic 的 MCP 規範仍在演進,可能存在與特定 Agent 宿主的相容性問題,建議先在測試環境驗證。

中國網路環境:OAuth 授權流程中的回撥地址(Redirect URI)需能被 SaaS 提供商訪問,自部署在內網時需配置公網入口或使用 Cloudflare Tunnel;部分國外 SaaS 的 OAuth 端點在國內訪問不穩定,建議部署節點選擇境外或使用代理。

安装方式:docker