十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

用 Rube MCP 自动化 Google Admin:从连接配置到用户/组织单元/群组管理的完整 Codex Skill 实战指南

用 Rube MCP 自动化 Google Admin:从连接配置到用户/组织单元/群组管理的完整 Codex Skill 实战指南 用 Rube MCP 自动化 Google Admin从连接配置到用户/组织单元/群组管理的完整 Codex Skill 实战指南【免费下载链接】awesome-codex-skillsA curated list of practical Codex skills for automating workflows across the Codex CLI and API.项目地址: https://gitcode.com/GitHub_Trending/aw/awesome-codex-skills本篇技术指南讲解 awesome-codex-skills 仓库中 google_admin-automation Skill 的核心用法通过 Rube MCPComposio 的 MCP 网关以自然语言驱动 Google Admin 用户管理、组织单元Org Unit、群组Group与域名管理操作。读者读完将掌握从 MCP 接入、OAuth 连接激活、工具发现到多步工作流执行的完整链路并能在 Codex CLI 中复刻先搜索工具、再执行调用的最佳实践。Skill 定位与工作方式google_admin-automation是仓库 composio-skills 系列中的一个 Codex Skill其 frontmatter 明确定义了触发条件--- name: google_admin-automation description: Automate Google Admin tasks via Rube MCP (Composio): user management, org units, groups, and domain administration. Always search tools first for current schemas. requires: mcp: [rube] ---从结构看该 Skill 本身并不直接封装 Google Admin API 调用而是把执行能力委托给Rube MCP—— 一个以https://rube.app/mcp为端点、免 API Key 的 MCP 服务器。Agent 通过RUBE_*系列工具完成搜索工具 → 管理连接 → 执行工具的闭环。requires: mcp: [rube]声明了硬性依赖没有连接 Rube MCP本 Skill 无法运行。仓库中其余 composio-skills如 composio-automation、composio-search-automation遵循完全相同的架构模板可交叉印证这套调用协议。前置条件Prerequisites开始前需要满足三项前提Rube MCP 已连接确认RUBE_SEARCH_TOOLS工具可用这是判断 MCP 是否就绪的信号Google Admin 连接已激活通过RUBE_MANAGE_CONNECTIONS以google_admin为 toolkit 建立 OAuth 连接先搜后执行任何工作流开始前都必须调用RUBE_SEARCH_TOOLS获取当前工具 schema——Google Admin 的工具槽位tool slug与入参 schema 可能随版本演进硬编码是不被允许的。需要说明的是连接所用账号须具备 Google Workspace 管理员权限。同主题的 google-admin-automation Skill 在前置条件中明确写了Google Workspace admin privileges for the authenticated account这一约束非管理员账号执行工具会收到权限错误这是该 Skill 类别的共同边界。Setup建立 Rube MCP 与 Google Admin 连接获取 Rube MCP在客户端如 Codex的 MCP 配置中添加https://rube.app/mcp作为服务器地址即可。无需申请 API Key——只需添加端点即可工作。随后按四步完成连接激活验证RUBE_SEARCH_TOOLS有响应确认 Rube MCP 已加载调用RUBE_MANAGE_CONNECTIONStoolkit 参数传google_admin若连接状态不是 ACTIVE按返回的授权链接完成 OAuth 设置跳转到 Google 授权页确认连接状态显示 ACTIVE 后再运行任何工作流。OAuth 令牌存在有效期一旦过期需重新走RUBE_MANAGE_CONNECTIONS认证。这条连接状态检查是后续所有执行动作的前置保险。工具发现Tool Discovery执行任何工作流之前必须先做工具发现。标准查询RUBE_SEARCH_TOOLS: queries[{use_case: user management, org units, groups, and domain administration, known_fields: }]一次搜索返回四类关键信息Google Admin 可用的工具槽位列表tool slugs推荐的执行计划步骤execution plan已知的坑与边界情况pitfalls and edge cases每个工具的输入 schemainput schemas。仓库文档 google-admin-automation/SKILL.md 给出了 Google Admin toolkit 下实际存在的典型工具可作为搜索结果的概念参照GOOGLE_ADMIN_LIST_USERS、GOOGLE_ADMIN_CREATE_USER、GOOGLE_ADMIN_LIST_GROUPS、GOOGLE_ADMIN_CREATE_GROUP、GOOGLE_ADMIN_ADD_USER_TO_GROUP、GOOGLE_ADMIN_SUSPEND_USER、GOOGLE_ADMIN_GET_USER、GOOGLE_ADMIN_GET_GROUP、GOOGLE_ADMIN_DELETE_USER、GOOGLE_ADMIN_ADD_USER_ALIAS、GOOGLE_ADMIN_LIST_GROUP_MEMBERS等。注意这些槽位名以实际RUBE_SEARCH_TOOLS返回为准此处仅作示例。核心工作流Core Workflows1. 发现 Google Admin 可用工具RUBE_SEARCH_TOOLS: queries: - use_case: list all available Google Admin tools and capabilities返回后逐项审查工具描述与输入 schema再决定执行哪些操作。2. 执行 Google Admin 操作拿到工具槽位后通过RUBE_MULTI_EXECUTE_TOOL执行RUBE_MULTI_EXECUTE_TOOL: tools: - tool_slug: discovered_tool_slug arguments: {schema-compliant arguments} memory: {} sync_response_to_workbench: false要点tool_slug必须来自搜索结果而非臆测arguments必须严格符合 schema字段名与类型都要精确memory参数即使为空也要显式带上{}。3. 多步工作流涉及多个 Google Admin 操作的复杂流程推荐如下编排顺序用RUBE_SEARCH_TOOLS按具体 use case 搜索全部相关工具先执行前置步骤例如更新前先 fetch 现有数据利用工具响应在步骤间传递数据大批量操作或数据处理交给RUBE_REMOTE_WORKBENCH。以同 toolkit 的更细粒度文档 google-admin-automation/SKILL.md 为参考一个典型的入职流程是GOOGLE_ADMIN_CREATE_USER开通账号 →GOOGLE_ADMIN_ADD_USER_TO_GROUP加入相关群组离职流程则是GOOGLE_ADMIN_SUSPEND_USER禁用访问或GOOGLE_ADMIN_DELETE_USER永久移除。常用模式Common Patterns先搜后建Search Before Action创建任何资源前先搜索是否已存在相同资源避免重复创建。对应到 Google Admin 场景可在创建用户前用GOOGLE_ADMIN_LIST_USERS加query过滤如emailjohn.doecompany.com确认邮箱未被占用。分页处理Pagination多数 list 类操作支持分页。响应中可能携带next_cursor或page_token需持续获取直到取完所有数据。这与GOOGLE_ADMIN_LIST_USERS/GOOGLE_ADMIN_LIST_GROUPS的max_results、page_token参数设计一致——单次拉取上限用户列表 1–500群组列表 1–200意味着大数据量下必须循环翻页。错误处理Error Handling继续执行前先检查工具响应中的错误工具失败时先验证连接是否仍为 ACTIVE连接过期则通过RUBE_MANAGE_CONNECTIONS重新认证。批量操作Batch Operations批量场景使用RUBE_REMOTE_WORKBENCH在其中以ThreadPoolExecutor循环调用run_composio_tool()实现并行执行。这是 composio-skills 系列的通用批量范式适用于大批量用户创建、批量加组、批量暂停等场景。关键工具参数详解为了让文档中的参数具备可直接落地性这里结合同 toolkit 的 google-admin-automation/SKILL.md 参数说明对核心工具做展开具体 schema 仍以RUBE_SEARCH_TOOLS/RUBE_GET_TOOL_SCHEMAS实时返回为准列出用户GOOGLE_ADMIN_LIST_USERS参数说明取值/默认customer客户 ID或my_customer默认认证组织自身特定客户 ID 形如C01abc123domain限定列出用户的域名可选query过滤串如orgNameEngineering、isSuspendedfalsemax_results最大结果数1–500默认 100order_by排序字段email、givenName、familyNamesort_order排序方向ASCENDING/DESCENDINGpage_token分页令牌翻页时使用创建用户GOOGLE_ADMIN_CREATE_USER参数说明必填/默认primary_email用户邮箱必填如john.doecompany.comgiven_name名必填family_name姓必填password密码必填须满足域名密码策略弱密码会被拒绝org_unit_path组织单元路径默认/change_password_at_next_login下次登录强制改密默认truerecovery_email恢复邮箱可选recovery_phone恢复手机号可选suspended是否以暂停状态创建默认false群组管理GOOGLE_ADMIN_LIST_GROUPS/GOOGLE_ADMIN_CREATE_GROUPGOOGLE_ADMIN_LIST_GROUPScustomer默认my_customer、domain、query如nameEngineering*、max_results1–200、order_by按email、page_token。GOOGLE_ADMIN_CREATE_GROUPemail必填群组邮箱、name必填显示名、description群组用途描述。群组成员管理GOOGLE_ADMIN_ADD_USER_TO_GROUPgroup_key必填群组邮箱或 IDuser_key必填用户邮箱或 IDroleMEMBER默认、MANAGER、OWNER。注意该操作是设定角色而非增量更新没有 update-role 语义需要改角色时先移除再重新添加。用户状态与详情GOOGLE_ADMIN_SUSPEND_USER/GOOGLE_ADMIN_GET_USER/GOOGLE_ADMIN_GET_GROUPGOOGLE_ADMIN_SUSPEND_USERuser_key必填邮箱或唯一 ID、suspendedtrue暂停 /false恢复默认true、suspension_reason可选暂停原因GOOGLE_ADMIN_GET_USERuser_key必填GOOGLE_ADMIN_GET_GROUPgroup_key必填。user_key同时接受主邮箱与数字唯一 ID两种形式皆可用做变更前先用GOOGLE_ADMIN_GET_USER拉取完整资料是文档推荐的稳妥做法。已知陷阱Known Pitfalls永远先搜索工具工具 schema 与可用操作可能变化。禁止在未通过RUBE_SEARCH_TOOLS发现的情况下硬编码工具槽位。检查连接状态执行任何工具前确保 Google Admin 连接为 ACTIVE。OAuth 令牌过期必须重新认证。遵守速率限制收到限流错误时降低请求频率并实现退避backoff。校验 schema始终传递严格符合 schema 的参数。当返回schemaRef而非input_schema时用RUBE_GET_TOOL_SCHEMAS加载完整输入 schema。同 toolkit 的 google-admin-automation/SKILL.md 还补充了几条领域性陷阱一并纳入实践认知删除不可逆GOOGLE_ADMIN_DELETE_USER永久删除账号无法撤销执行前务必确认管理员权限所有工具要求认证账号具备 Google Workspace 管理员权限非管理员会收到权限错误客户 ID 约定customer用my_customer表示认证组织自身特定客户 ID 形如C01abc123分页完整性用户与群组列表接口可能分页返回务必检查响应中的page_token以获取完整结果密码策略创建用户时密码须满足域密码策略弱密码会被拒绝。快速参考Quick Reference操作方式查找工具RUBE_SEARCH_TOOLSuse case 指向 Google Admin 相关场景建立连接RUBE_MANAGE_CONNECTIONStoolkit 为google_admin执行工具RUBE_MULTI_EXECUTE_TOOL使用发现的工具槽位批量操作RUBE_REMOTE_WORKBENCH配合run_composio_tool()获取完整 schemaRUBE_GET_TOOL_SCHEMAS用于返回schemaRef的工具按动作维度的工具映射同样以 google-admin-automation/SKILL.md 为参照动作工具关键参数列出用户GOOGLE_ADMIN_LIST_USERScustomer、domain、query、max_results获取用户详情GOOGLE_ADMIN_GET_USERuser_key创建用户GOOGLE_ADMIN_CREATE_USERprimary_email、given_name、family_name、password删除用户GOOGLE_ADMIN_DELETE_USERuser_key暂停/恢复用户GOOGLE_ADMIN_SUSPEND_USERuser_key、suspended添加用户别名GOOGLE_ADMIN_ADD_USER_ALIAS完整 schema 见RUBE_SEARCH_TOOLS列出群组GOOGLE_ADMIN_LIST_GROUPScustomer、domain、query获取群组详情GOOGLE_ADMIN_GET_GROUPgroup_key创建群组GOOGLE_ADMIN_CREATE_GROUPemail、name、description加入群组GOOGLE_ADMIN_ADD_USER_TO_GROUPgroup_key、user_key、role列出群组成员GOOGLE_ADMIN_LIST_GROUP_MEMBERS完整 schema 见RUBE_SEARCH_TOOLS与仓库其他 Skill 的关系本 Skill 是 composio-skills 大规模家族的一员该家族覆盖 600 应用从广告、CRM、开发者工具到财务、票务等。其通用范式是每条 Skill 只封装如何通过 Rube MCP 驱动某个 toolkit的指令真正的 API 能力由 Composio 侧维护。因此理解 google_admin-automation/SKILL.md 的调用协议后可平移到 composio-automation、composio-search-automation 乃至任意同类 Skill——它们共享RUBE_SEARCH_TOOLS→RUBE_MANAGE_CONNECTIONS→RUBE_MULTI_EXECUTE_TOOL→批量时RUBE_REMOTE_WORKBENCH的同一套调用链差异仅在于 toolkit 名称与具体工具槽位。使用限制说明本 Skill 面向 Codex CLI 等支持 MCP 的 Agent 客户端仓库为只读资料实际使用需在本地配置 Rube MCP 端点并按上文完成 OAuth 授权文中所有工具槽位、参数默认值与取值范围均以当前仓库文档为准正式执行前仍应通过RUBE_SEARCH_TOOLS拉取最新 schema这是该 Skill 反复强调、也是避免踩坑的第一原则。【免费下载链接】awesome-codex-skillsA curated list of practical Codex skills for automating workflows across the Codex CLI and API.项目地址: https://gitcode.com/GitHub_Trending/aw/awesome-codex-skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表