开源热榜·内刊评测2026.09.11 · Vol.037
AI Agent 工具栈 ·
OpenConnector · 给 Agent 一把受控的钥匙
OOMOL Lab 开源 · Apache-2.0 · 4.9k★ · TypeScript 全栈 · 一个为 AI Agent 设计的 SaaS 连接器网关。
GATEWAY
一句话定位:让 Agent 安全、可控地调用 1,000+ SaaS,凭证始终留在运行时边界内。
AI AgentMCP 原生Cloudflare
EDITOR’S NOTE
本期主笔 · 编辑部
当 Agent 不再只聊天,而是真的要点你的邮箱、翻你的 Notion、改你的 GitHub Issue,**“凭证放在哪、谁能看见、谁能审计”**就成了产品形态的分野。OOMOL Lab 开源的 OpenConnector 选择把这道墙扎在网关侧——本期是一次内刊式的深度评测,把它拆给你看。
01
PART
项目速览
WHAT IT IS
最近两周在 GitHub Trending 上反复出现的名字里,OpenConnector 算一个。截至本文写作时(v1.x),仓库oomol-lab/open-connector已积累 4.9k Star、260+ Commit,TypeScript 全栈,Apache-2.0 协议,被官方定位为“开源版 Composio”。
一句话定位:OpenConnector 是一个专为 AI Agent 设计的 SaaS 连接器网关——把 1,000+ 服务(GitHub、Gmail、Notion、Slack、BigQuery、Cloudflare、Twitter……)和 10,000+ 个 Action 的认证、执行、审计全部做掉,Agent 只需要知道 Action 的名字。
它不属于“帮你接入一个 API”的工具库,而属于“让 Agent 与现实世界的 SaaS 工具发生受控交互”的基础设施。理解这一点,后面的所有架构决策都会顺理成章。
本期编辑判断 在 2026 年的连接器市场里,自托管、凭证不出运行时、MCP 原生这三个标签同时打上的开源项目屈指可数。OpenConnector 把这件事做成了产品的核心旗帜,剩下的争议只是“自托管者愿不愿意自己补安全姿势”。
02
PART
五大核心能力盘点
FIVE THINGS
把 OpenConnector 的能力拆开看,本质上是在解五个工程问题。下面逐条展开。
一、超大规模 Provider 目录
开源仓库已迁移 1,400+ providers、14,000+ Actions,覆盖 GitHub / Notion / Supabase / Airtable / Slack / Cloudflare / HackerNews 等几乎所有常见 SaaS。每个 Provider 的请求 schema、响应 schema、所需 scopes、Action 执行器代码全部开源,意味着你可以审计、改写、扩展——这件事在闭源商业方案里几乎做不到。
OAuth2、API Key、自定义凭证、无需认证——四种模式在 Gateway 里被同一套抽象接管。Token 自动刷新、凭证加密存储、命名连接管理。一个 GitHub Personal Access Token,两条curl就能接上:
…bash
curl -X PUT http://localhost:3000/api/connections/github \\
-H ‘content-type: application/json’ \\
-d ‘{”authType“:”api_key“,”values“:{”apiKey“:”github_pat_…“}}’
从本地到边缘,覆盖个人到企业——这是它和纯 SaaS 竞品最不一样的地方。开发者一行docker compose up就能跑;想要”不占本机、零运维“的可以上 Cloudflare;想完全自主可控可以 Kubernetes Helm 私有部署;不愿自己维护 OAuth 注册流程的直接用 OOMOL 托管版。
二、运行时策略与可审计性
Connection 身份隔离、Scopes 校验、Runtime Token、Action 允许/拦截策略、临时文件中转、脱敏 Run Logs——这一整套是“凭证不出运行时”的安全闭环。Agent 看到的只有 Action 名、参数 schema、执行结果和安全的账户标签,永远拿不到真实的 API Key 或 OAuth Token。
部署形态
适用团队
关键组件
本地 Docker
个人开发者 · 原型验证
Docker / Node + SQLite
Cloudflare
小团队 · 零运维托管
Workers / D1 / R2 / Static Assets
Kubernetes
企业 · 自主可控
Helm Chart / PVC / Ingress
OOMOL 托管
赶进度 · 不想自维护 OAuth
官方 OAuth Apps + Connect Credits
三、四种 Agent 接入方式
不管你的 Agent 是 Claude Code、Cursor、自研 LangChain 应用还是裸 HTTP 调用,都不需要改自己的协议栈——OpenConnector 提供 Connector SDK、MCP、HTTP/REST、OpenAPI 四种接入面,同一个 Action 目录在四个面上等价暴露。其中 MCP 接入最关键:Claude Code / Cursor 等现代 Agent 主机原生支持,把 OpenConnector 配成 MCP Server,等于一次性送 Agent 1,000 把工具。
03
PART
数据如何流转
HOW IT WORKS
先画清楚从 Agent 到上游 SaaS 的数据走向,再讨论“为什么这样设计”会更省脑。
FLOW
从 Agent 到 SaaS 的数据管线
AI AgentClaude / CursorSDK · MCP · HTTPOpenConnector Gateway凭证边界ProviderAction策略层Run Logs · 审计 · 临时文件SaaSGitHubNotion · Slack
图示脚注:Agent 在外侧发起 Action 调用,Gateway 在中间做认证、路由、策略、日志四件套,上游 SaaS 在右侧。凭证永远停留在 Gateway 内部,不越界。
Gateway 内部只做三件事:认证管理(凭证加密存储,Agent 不接触)、Action 路由(按 Action ID 解析 REST 端点)、策略控制(allow/block、scope、连接别名)。Cloudflare 部署时 Gateway 跑在 Workers 里、D1 存状态、R2 装临时文件——所有节点都在一个管控平面上。
这张架构图最值得注意的不是“它做了什么”,而是“它没让 Agent 做什么”——Agent 永远不会站在 OAuth Token 的同侧。
04
PART
横向对比
VERSUS
把 OpenConnector 放到 2026 年的连接器市场里看,它的差异化一目了然。
OpenConnector
自托管优先 · 凭证在自家机房 · 代码全审计
vs
商业 SaaS 方案
托管为核 · 凭证留厂商 · 黑盒执行
维度
OpenConnector
Composio
Pipedream
Nango
开源协议
全开源
核心+托管
闭源
开源+云端
Provider 规模
1,400+ / 14k
1,000+
2,800+
800+
MCP 支持
内置
内置
内置
需自己包
凭证进 Agent
不进
不进
不进
不适用
可完全自托管
是
企业版
受限
是
同步/Webhook
弱(核心缺位)
弱
强
核心
默认安全姿势
偏宽松
较严
企业级
较严
结论:要“数据同步 + Webhook”选 Nango;要做“嵌入式客户授权 UI”看 Composio/Paragon 这类带前端组件的;要“代码全审、密钥不离开自己机房”,OpenConnector 是当下少数完整的开源选项。
05
PART
谁适合,谁要避开
FIT MATRIX
任何新工具都要先回答“它解决的问题是不是你正面临的”。下面是判断矩阵。
适合用的场景
Agent 要能自己探索工具、供应商数量会持续增长、凭证有明确合规要求、你愿意把策略层当基础设施维护。典型是内部工程 Agent——读 PR、开 Issue、查 CI、翻日志——这些场景供应商有限、Action 可穷举、Allowlist 能收得很紧,同时又真的需要“密钥不进 context”这道保证。多账号场景也天然契合:x-oo-connector-alias让同一 Agent 在多组凭证间切换,却看不到任何一组的内容。
如果你的业务依赖强实时同步与 Webhook(OpenConnector 这块目前较弱),或你需要开箱即用的合规审计(自托管意味着默认安全姿势偏宽松,admin token 默认值、加密密钥、proxy 黑洞等都要自己加固),或你只为接三五家 API 且行为固定——自己包反而最快。
一句话总结 OpenConnector 卖给”想把 Agent 网关当成自己基础设施长期维护“的团队,不卖给”想三分钟接 SaaS、不愿读 README“的团队。
…bash
[#克隆与登录](javascript:😉
git clone https://github.com/oomol-lab/open-connector.git
cd open-connector
npx wrangler login
…bash
[#](javascript:;)创建 Cloudflare 资源(D1 存状态、R2 装临时文件)
npx wrangler d1 create open-connector
npx wrangler r2 bucket create open-connector-transit-files
…bash
[#](javascript:;)配置 Wrangler 并部署
cp wrangler.example.jsonc wrangler.local.jsonc
npx wrangler d1 migrations apply open-connector –remote –config wrangler.local.jsonc
npx wrangler secret put OOMOL_CONNECT_ADMIN_TOKEN –config wrangler.local.jsonc
npx wrangler secret put OOMOL_CONNECT_ENCRYPTION_KEY –config wrangler.local.jsonc
npm run deploy:cloudflare
…bash
[#](javascript:;)连接到 Claude Code
“mcpServers”: {
“open-connector”: {
“type”: “http”,
“url”: “https://open-connector.yourname.workers.dev/mcp”,
“headers”: { “Authorization”: “Bearer oct_your_runtime_token” }
}
}
注意三件事:OAuth2 服务的回调地址要填 Worker URL而不是 localhost;给 Agent 用 Runtime Token 不要用 Admin Token;Cloudflare 免费版每天 10 万次请求,个人和小团队完全够用,不会产生费用。
本期编辑结论
CLOSING · 编辑部
CLOSING
本期评测结论只有一句——凭证不进入 Agent 进程,这件事本身比“支持多少 Provider”重要十倍。OpenConnector 把这件事做成了产品的核心旗帜。
SUMMARY
但旗帜归旗帜:自托管者必须自己补上“成人礼”——加密密钥从 Vault 注入、强随机 ADMIN_TOKEN、每调用方独立 Runtime Token、BLOCKED_PROXIES=“*”、撤端口映射只听内网。选 OpenConnector 意味着你认领了一个 1-2 人维护的网关基础设施;选 Composio 意味着你把这件事外包出去。
NEXT
国内开发者额外吸引力:中文文档完备、MCP 协议国内 Claude/Cursor 用户可直接对接、Cloudflare Workers 国内访问延迟低、开源可审计利于企业合规。
COMMON QUESTIONS
01 / OpenConnector 是免费的吗?
02 / 从 Composio 迁移过来难吗?
03 / 凭证到底安不安全?
04 / 需要什么 Node 版本?
本期是「每日开源·内刊评测」,下一期我们聊一个最近在生产环境被广泛部署的 Agent 编排框架。
如果你觉得今天这篇有收获,欢迎点赞、在看、转发三连,我们下篇见
赞
在看
收藏
THANKS FOR READING
