Token导航 LogoToken导航TokenDH.com
效率敏感数据clawhub未标认证来源可访问clear审计提醒

user-provision用户提供

Agent Skill

user-provision 用于辅助部署、云资源、容器和基础设施运维,适合在 OpenClaw 中需要检查配置、整理部署步骤或排查环境问题时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

2,328

周安装

112

GitHub Stars

公开资料未说明

下载量

816
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:user-provision(用户提供)
来源仓库:https://github.com/eggyrooch-blip/user-provision
安装命令:
openclaw skills install user-provision
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install user-provision

简介

用于 Office 365(世纪互联)与 Adobe Creative Cloud 的用户批量开户及授权管理。

  • 支持自动发邮件通知、密码重置等功能,适用于新员工账号开通场景。
  • 可独立处理两个平台的任一服务,也可同时执行,提升 HR 或 IT 部署效率。
  • 安装命令为 openclaw skills install user-provision,需配置对应服务商凭证。
  • 操作涉及敏感系统访问,建议限制权限范围并记录操作日志以防误用。

SKILL.md

name
user-provision
description
在 Office 365(世纪互联)与 Adobe Creative Cloud 批量或单人开户——自动授权、重置密码、发通知邮件。两侧相互独立,用户可选一个或两个。USE WHEN 新增用户, 开户, 新员工开账号, 建账号, 批量开户, provision user, 加 office, 加 adobe, 给 XX 开账号.
required_env
optional_env
requires

Project Repo

🔗 https://github.com/eggyrooch-blip/office365-tools

本 skill 依赖上面这个 Python CLI。Agent 执行前先确认 repo 已 clone 到本地;遇到任何不确定的实现细节(CLI 子命令签名、.env 变量名、产品 ID、Adobe 用户类型)优先去仓库查 README.md / CLAUDE.md / docs/,不要凭本 skill 描述臆断。仓库是 single source of truth。

Prerequisites(必读)

  1. git clone https://github.com/eggyrooch-blip/office365-tools && cd office365-tools && pip install -r requirements.txt
  2. 在该仓库根创建 .env,按下方模板填写
  3. Office 365:Entra App 已授予 User.ReadWrite.All / LicenseAssignment.ReadWrite.All / User-PasswordProfile.ReadWrite.All 管理员同意
  4. Adobe:Developer Console 已建 OAuth Server-to-Server credential 绑定 User Management API
  5. 首次运行:python main.py office365 initpython main.py adobe init --force-default(选默认产品,例如 All Apps)

.env 模板(复制到 office-usertools/.env 后按实际填写)

# --------- Office 365(世纪互联) ---------
CLIENT_ID=your-entra-app-client-id
TENANT_ID=your-entra-tenant-id
CLIENT_SECRET=your-entra-app-secret
DEFAULT_PASSWORD=ChangeMe@2025
DEFAULT_DOMAIN=yourcorp.partner.onmschina.cn
FORCE_CHANGE_PASSWORD=true

# 通知邮件(推荐开启)
NOTIFICATION_ENABLED=true
NOTIFICATION_FROM_EMAIL=it-tools@yourcorp.com
NOTIFICATION_BCC_EMAILS=it@yourcorp.com
NOTIFICATION_EMAIL_DOMAIN=yourcorp.com

# SMTP(示例:飞书邮箱)
SMTP_HOST=smtp.feishu.cn
SMTP_PORT=465
SMTP_USERNAME=it-tools@yourcorp.com
SMTP_PASSWORD=your-smtp-password
SMTP_USE_SSL=true

# --------- Adobe UMAPI ---------
ADOBE_CLIENT_ID=your-adobe-client-id
ADOBE_CLIENT_SECRET=your-adobe-client-secret
ADOBE_ORG_ID=xxxxxxxxxxxxxxxxxxxxxxxx@AdobeOrg
ADOBE_API_BASE_URL=https://usermanagement.adobe.io/v2/usermanagement
ADOBE_DEFAULT_DOMAIN=yourcorp.com

MANDATORY TRIGGER

用户说动作
"给 XX 开账号" / "新建用户" / "新增用户"询问 provider 后执行
"新员工开账号" / "入职开账号"同时 O365 + Adobe
"给 XX 开 Office" / "加 Office"仅 O365
"给 XX 开 Adobe" / "加 Adobe"仅 Adobe(默认 All Apps)
"批量开户"需要列表(CSV 或粘贴),批量执行

输入参数

参数必填说明
identifier (LDAP)用户名前缀,如 zhangsan01
provideroffice365 / adobe / both
display_name / 姓名建议若无则从 LDAP 自动拆分
product可选O365: SKU Part Number;Adobe: Profile ID 或别名 cc / ps / acrobatAdobe 默认 All Apps
force_change_password可选O365 首次登录强制改密,默认 true
country可选默认 CN

前提 & 环境

  • 工作目录:/Users/kite/Documents/office-usertools(或通过 OFFICE_USERTOOLS_PATH 环境变量指定)
  • .env 配齐 O365 + Adobe 凭据(见下方"环境变量清单")
  • 首次使用先跑:
  python main.py office365 init
  python main.py adobe init --force-default   # 选 All Apps 作为默认

执行步骤

1. 信息收集

若用户只说了名字没说 provider/LDAP,用 AskUserQuestion 一次拿齐:

  • provider(O365 / Adobe / 两个)
  • LDAP(全组织唯一,一般拼音 + 数字后缀)
  • 显示名 / 中文名
  • Adobe 产品(默认走 All Apps 时不问)

2. Office 365 创建

python main.py office365 create <ldap> --display-name "<中文名>" [--product O365_BUSINESS]
  • 未指定 --product 时用 state 里 init 设置的默认 license
  • CLI 会:创建用户 → 分配 license → 按 .env 的 SMTP 发通知邮件(含初始密码)
  • 成功返回字段里应有 iduserPrincipalNamepassword

3. Adobe 创建

python main.py adobe create <ldap>@<domain> [--product cc|ps|acrobat]
  • 默认产品 = All Apps Configuration(已缓存到 state/adobe_state.json preferences)
  • --product cc / all → All Apps
  • --product ps → Photoshop
  • --product acrobat → Acrobat Pro
  • 未指定时自动走默认
  • 底层命令:addAdobeID + add group 一次请求完成邀请与授权
  • 期望返回:{"completed":1, "result":"success"}

注意

  • Adobe 以邀请机制运作(addAdobeID),新账号会收到 Adobe 邀请邮件;若邮箱域不是本 org 的 federatedID/enterpriseID claimed domain,必须走 adobeID 类型
  • 已知 yourcorp.com 是 adobeID 路径(非 org 声明域)

4. 双平台同时创建

若 provider=both,顺序执行 O365 → Adobe。任何一侧失败都继续但最后汇总:

✅ Office 365: zhangsan01@yourcorp.partner.onmschina.cn (密码已邮件发送)
✅ Adobe: zhangsan01@yourcorp.com (All Apps, 邀请已发)

失败项标 并保留错误信息,让用户决定补救。

5. 结果验证

对每一侧用 inspect 验证:

python main.py office365 inspect <ldap> --json
python main.py adobe inspect <ldap>@yourcorp.com --json

6. 交付产出

给用户一份摘要:

  • 账号清单(LDAP + email + 初始密码 / 邀请说明)
  • 已授权产品
  • 首次登录链接(O365: https://portal.partner.microsoftonline.cn;Adobe: https://creativecloud.adobe.com)

环境变量清单(.env)

Office 365(世纪互联)

CLIENT_ID=<Entra App Client ID>
TENANT_ID=<Entra Tenant ID>
CLIENT_SECRET=<Entra App Secret>
DEFAULT_PASSWORD=<初始密码>
DEFAULT_DOMAIN=<租户域,如 yourcorp.partner.onmschina.cn>
FORCE_CHANGE_PASSWORD=true

# 通知邮件(可选)
NOTIFICATION_ENABLED=true
NOTIFICATION_FROM_EMAIL=<发件邮箱>
NOTIFICATION_BCC_EMAILS=<抄送>
NOTIFICATION_EMAIL_DOMAIN=<用户收件邮箱域>

# SMTP(飞书邮箱示例)
SMTP_HOST=smtp.feishu.cn
SMTP_PORT=465
SMTP_USERNAME=<发件邮箱>
SMTP_PASSWORD=<SMTP 密码>
SMTP_USE_SSL=true

Adobe UMAPI

ADOBE_CLIENT_ID=<Adobe Developer Console Client ID>
ADOBE_CLIENT_SECRET=<Client Secret>
ADOBE_ORG_ID=<IMS Org ID,格式 xxx@AdobeOrg>
ADOBE_TECH_ACCOUNT_ID=<Technical Account ID,可选>
ADOBE_API_BASE_URL=https://usermanagement.adobe.io/v2/usermanagement
ADOBE_DEFAULT_DOMAIN=yourcorp.com

Red Flags

症状原因处理
O365 Insufficient privilegesApp 权限未授予管理员同意去 Entra → API 权限 → 授予管理员同意
O365 License not availablelicense 池用完购买或回收,不要硬删其他人
Adobe error.group.license_quota_exceeded产品座位不够报告给用户,不要默默降级到其他产品
Adobe error.domain.trust.nonexistent尝试用 federatedID 但域名未被本 org 声明改用 adobeID 类型(默认就是)
Adobe 429 Retry-After >30minget_all_users 打满配额本 skill 不需要 get_all_users;若被调用了说明走错了路径

安全红线

  • 不覆盖已有用户:如果 inspect 返回 200,先用 AskUserQuestion 确认是"重置"还是"跳过"
  • 初始密码不回显到日志:只出现在邮件正文,控制台输出做脱敏
  • LDAP 不自作主张生成:必须用户明确给出,否则询问
  • Adobe 默认 All Apps 前显示座位余量:避免无意触发 quota 失败

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

84.54%
按下载量换算690

安全审计

VirusTotal

可疑

ClawScan

可疑

Static analysis

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills