Composio是什么
Composio是一套面向AI智能体的工具发现、账户认证和动作执行平台。开发者可以让自建智能体连接Gmail、Slack、GitHub、Notion、CRM及其他服务,而不必为每个应用重复开发授权、令牌刷新和调用封装。
产品由Sampark Inc以Composio品牌提供,当前覆盖开发者平台、CLI、MCP接入、智能体插件、企业治理和沙箱。它不负责替代用户选择的大模型,主要解决智能体如何安全地连接外部应用并执行真实操作。
一句话介绍
Composio为AI智能体提供1000多个工具包、用户级身份认证、会话化工具搜索、触发事件、MCP网关和可选沙箱,并通过Python、TypeScript及多种框架适配器接入现有应用。
核心概念
| 概念 | 作用 | 开发者需要提供 | 平台负责处理 |
|---|---|---|---|
| Toolkit | 把一个外部服务的动作组织成工具集 | 选择要开放的应用 | 工具定义、参数和版本 |
| Tool | 执行单个动作 | 动作参数与用户范围 | 调用、认证注入和结构化结果 |
| Session | 限定一次智能体运行的用户和状态 | 稳定的userID及允许的工具 | 工具搜索、连接、执行和沙箱状态 |
| Auth Config | 定义应用认证方式和权限 | 托管认证或自有客户端凭据 | OAuth、API Key、Bearer或Basic流程 |
| Connected Account | 保存某一用户授权后的账户连接 | 让最终用户完成授权 | 令牌存储、刷新和生命周期 |
| Trigger | 把外部应用事件推送给智能体 | 事件类型和回调处理 | 订阅、接收和事件投递 |
| Sandbox | 执行批量处理、转换和多步代码 | 会话中明确启用 | 持久环境、文件和工具访问 |
主要功能
按意图发现工具
智能体可以在运行时搜索符合任务意图的工具,而不是一次性把大量工具定义全部放入模型上下文。这样可以减少上下文占用,并让工具选择跟随实际任务变化。
- 工具名称采用工具包加动作的稳定标识,便于日志、权限和版本管理。
- 会话默认提供搜索、连接管理和执行等元工具,搜索本身不计为付费工具调用。
- 如果开发者预先知道所需动作,也可以使用直接工具预设,避免搜索步骤。
1000多个应用工具包
当前目录覆盖1000多个工具包,常见类别包括协作、邮件、代码托管、项目管理、营销、销售、财务和数据服务。每个工具包内包含可执行动作、输入结构和输出结构。
覆盖数量不表示每个外部服务的全部接口都已封装。遇到未提供的端点时,可以使用代理执行能力调用已连接服务的底层接口,同时继续由Composio注入凭据。
用户级认证和连接管理
Composio以开发者传入的稳定userID隔离最终用户,每个用户连接自己的应用账户。平台支持OAuth2、API Key、Bearer Token和Basic Auth,并可自动刷新适用的令牌。
- 托管认证适合快速开发,不需要先创建每个外部应用的OAuth客户端。
- 自有认证适合生产环境中的品牌、权限范围和独立配额要求。
- Connect Link可以承载托管授权流程,并在完成后返回连接状态。
- 同一用户可以连接工作、个人等多个账户,并在执行时选择目标连接。
上下文会话
Session把用户、可用工具、认证连接和执行状态绑定在一起。智能体可以在同一运行中先搜索工具、请求用户授权,再继续执行,不必由应用自行拼接所有状态。
触发器和Webhook事件
Triggers用于监听外部应用中的新邮件、付款、工单或其他事件,再把事件推送到开发者的回调。计费以成功投递的触发事件为单位,而不是轮询次数。
MCP接入
Composio可以把会话或单个工具包暴露为MCP服务,让支持MCP的智能体客户端直接发现和执行工具。用户仍需要在连接流程中授权外部账户,MCP本身不会消除第三方权限要求。
远程沙箱
远程沙箱是会话内可选的持久Python环境,适合批量操作、数据转换和多步骤逻辑。它能调用Composio工具、执行代码、处理文件、搜索网页,并在明确调用时使用平台侧模型。
| 沙箱规格 | 计算资源 | 适合任务 |
|---|---|---|
| Standard | 1 vCPU、1 GB内存 | 轻量数据处理和普通多步任务 |
| Medium | 2 vCPU、2 GB内存 | 中等数据表和并行处理 |
| Large | 4 vCPU、4 GB内存 | 较大数据集和复杂转换 |
| XLarge | 8 vCPU、8 GB内存 | 重型预处理和更高资源任务 |
沙箱中的变量、导入和内存状态可在同一会话中延续,文件挂载也能跨沙箱重启保留。文件接口当前位于实验命名空间,未来接口形态可能变化。
多框架适配器
官方仓库同时维护Python和TypeScript SDK,并提供多个模型SDK与智能体框架适配器。适配器负责把Composio工具转换成目标框架可识别的格式,减少手写胶水代码。
| 接入生态 | TypeScript | Python |
|---|---|---|
| OpenAI | 支持 | 支持 |
| OpenAI Agents | 支持 | 支持 |
| Anthropic | 支持 | 支持 |
| LangChain | 支持 | 支持 |
| LangGraph | 通过LangChain | 支持 |
| LlamaIndex | 支持 | 支持 |
| Vercel AI SDK | 支持 | 未列出 |
| Google Gemini | 支持 | 支持 |
| Google ADK | 未列出 | 支持 |
| CrewAI与AutoGen | 未列出 | 支持 |
| Mastra与Cloudflare | 支持 | 未列出 |
完整工作流程
- 创建Composio项目并取得项目API Key,选择Python、TypeScript、CLI或MCP接入方式。
- 为最终用户分配稳定且不可随意变化的userID,并限制会话可访问的工具包、工具或标签。
- 创建会话并获取适配目标模型或框架的工具定义。
- 当工具需要账户时,生成Connect Link,让最终用户在托管页面完成授权。
- 由智能体搜索合适工具并提交参数,Composio注入该用户连接的凭据后执行。
- 读取结构化结果、错误和日志,对发送邮件、删除资源、付款等高风险动作加入人工确认。
- 为长期运行配置触发器、支出上限、令牌失效通知和审计保留策略。
使用教程
使用Python SDK接入
- 安装名为composio的官方Python包,并使用项目API Key初始化客户端。
- 创建以最终用户ID为范围的会话,按需要限制允许的工具包。
- 把会话返回的工具交给所选模型或智能体框架。
- 如果执行需要授权,向用户展示安全连接入口并等待连接完成。
- 执行工具后记录工具标识、参数摘要、连接账户、结果和错误。
使用TypeScript SDK接入
- 安装官方核心包并在服务端读取项目API Key,当前SDK以Node 22及以上环境为测试基准。
- 初始化Composio实例,创建用户级会话并指定工具范围。
- 选择OpenAI、Anthropic、Vercel或其他适配器,把工具转换为目标框架格式。
- 处理授权回调、连接状态和失败重试,不要把项目密钥发送到浏览器端。
- 在生产环境固定工具包版本,并为版本迁移准备回归测试。
通过MCP连接现有智能体
- 在Composio中创建面向具体用户的会话,并决定是否开放全部目录或限定工具包。
- 生成托管MCP接入信息,将其添加到支持MCP的客户端。
- 从客户端调用连接管理工具,让用户授权需要的第三方应用。
- 先执行只读查询验证账户范围,再逐步开放写入或发送动作。
- 定期审查连接、权限、工具允许列表和执行日志。
配置外部事件触发
- 选择目标工具包支持的事件类型并准备接收事件的回调端点。
- 为具体用户和连接启用触发器,保存平台返回的订阅标识。
- 验证事件签名和重放保护,把原始事件转换成内部任务。
- 对重复投递实现幂等处理,并为失败事件设置重试与告警。
适合哪些用户
- AI应用开发者:为聊天助手和智能体增加外部应用读写能力。
- SaaS团队:把多用户OAuth、令牌刷新和连接生命周期交给统一平台。
- 自动化工程师:组合邮件、工单、CRM、日历和数据服务形成跨应用流程。
- 模型与框架团队:用同一套工具层适配不同大模型和智能体框架。
- 企业平台团队:通过权限、审计、SSO、SCIM和密钥管理控制智能体连接。
- 个人高级用户:通过CLI、插件或MCP让现有编程智能体调用日常工具。
典型使用场景
- 读取未处理邮件,识别紧急事项并把结果写入任务系统。
- 根据CRM记录生成跟进草稿,经人工确认后发送并更新销售阶段。
- 监听代码仓库事件,创建工单、通知团队并保存处理记录。
- 把客服工单分类、提取关键信息,再同步到产品和工程系统。
- 从多个应用取数,在沙箱中清洗、汇总并生成表格或报告。
- 为自建智能体提供按用户隔离的应用连接,而不是共享单一万能凭据。
产品优势
- 工具目录广:一套接口覆盖1000多个外部应用工具包。
- 认证与执行一体化:连接、令牌刷新、工具搜索和调用共享同一用户范围。
- 模型无关:可以与多种模型SDK、智能体框架和MCP客户端组合。
- 免费额度较高:自有应用凭据场景每月提供10万次免费工具调用。
- 开源SDK完善:Python、TypeScript、CLI和适配器代码集中维护并采用MIT许可证。
- 生产治理选项丰富:支持支出上限、日志、白标、DPA、BAA、ZDR和企业身份管理。
- 复杂任务可升级到沙箱:批量转换和多步骤逻辑不必拆成大量单次工具调用。
使用限制与注意事项
- 平台可以降低集成工作量,但不能替开发者设计业务授权、人工确认和错误恢复。
- 工具可以代表用户发送消息、修改记录或删除资源,权限过宽会放大提示注入和误操作风险。
- Free中的10万次完整额度主要适用于自有应用或自有密钥;Composio托管应用的免费调用上限更低。
- Pro在免费额度之后按量计费,直接执行、代理执行、沙箱、共享连接和合规能力可能叠加费用。
- 高级工具会转嫁第三方成本并加收平台费用,媒体生成和浏览器任务的单次成本明显高于普通工具调用。
- 工具包定义会演进,生产环境应固定版本并在升级前验证输入、输出和权限变化。
- 沙箱文件接口仍属实验能力,沙箱计算资源未来计划单独计费。
- 开源SDK不等于Composio托管平台、工具目录和认证基础设施可以完整自托管。
- 服务条款与面向开发者的商业产品定位存在授权表述差异,企业采购应以签署的订单和主服务协议为准。
价格与套餐
截至2026年8月22日,新定价适用于2026年8月15日及之后注册的客户。更早注册的现有客户可沿用原方案至2026年12月31日,高级工具费用自2026年9月1日起对所有客户生效。
| 套餐 | 基础价格 | 主要额度 | 成员与治理 | 适合用户 |
|---|---|---|---|---|
| Free | 每月0美元 | 每月10万次工具调用、5万次触发事件、100万沙箱模型令牌 | 3名成员,7天日志,硬性封顶 | 原型、个人和小型开发团队 |
| Pro | 每月29美元 | 含每月重置的29美元用量抵扣,超过免费量后按量付费 | 不限成员、30天日志、支出上限及附加项 | 上线产品和增长团队 |
| Enterprise | 定制报价 | 承诺用量与折扣 | KMS、SSO、SCIM、MSA、DPA、SLA和专属支持 | 大规模和受监管部署 |
Free无需信用卡,达到上限后暂停使用,不会产生超额账单。Pro用量抵扣每月重置且不结转,超过免费部分和抵扣金额后按价格表计费。
基础用量价格
| 计费项目 | 免费额度 | 超额价格 | 说明 |
|---|---|---|---|
| 普通工具调用 | 每月10万次 | 每次0.0003美元 | 适用于自有应用、API Key或MCP |
| 触发事件 | 每月5万次 | 每次0.003美元 | 按投递事件计费 |
| 沙箱内平台模型令牌 | 每月100万令牌 | 每百万令牌3.75美元 | 仅在沙箱明确调用平台模型时产生 |
| 连接账户 | 自有应用场景不限且免费 | 免费 | 托管应用另有专门额度 |
Composio托管应用额度
| 项目 | Free包含 | 付费后的额外价格 |
|---|---|---|
| 工具调用 | 10万次总额度中最多2万次托管调用 | 每次0.0005美元 |
| 触发事件 | 5万次总额度中最多1万次托管事件 | 每次0.005美元 |
| 连接账户 | 最多1000个免费连接 | 付费方案每个连接0.10美元 |
托管应用额度包含在总免费额度内,并不是额外赠送。需要完整免费调用量、独立外部服务配额或自定义权限范围时,应使用自己的OAuth应用或密钥。
常见附加项
| 附加能力 | 价格 | 可用范围 |
|---|---|---|
| 共享连接工具调用 | 每次加0.0003美元,每月前1000次免费 | 共享团队账户 |
| 会话外直接执行 | 每次加0.0001美元,前1万次免费 | Pro及以上超出免费量后 |
| 代理执行 | 每次加0.0002美元,前1000次免费 | Pro及以上 |
| 沙箱执行 | 每次加0.0001美元,前1万次免费 | Pro及以上 |
| DPA或合规包 | 每月加500美元 | Pro及以上 |
| BAA | 每月加500美元 | Pro及以上 |
| IP允许列表 | 每次工具调用加0.0001美元 | Pro及以上 |
| 零数据保留 | 每次调用加0.0001美元,触发事件另加0.0005美元 | Pro及以上 |
| 高级白标 | 每个连接一次性0.30美元 | Pro及以上 |
高级工具价格
少数工具使用付费第三方服务,Composio按供应商实际价格转付并收取5%的平台费。官方列出的近似单价包括浏览器任务约0.70美元、视频约1.20美元、图片约0.14美元、网页搜索约0.008至0.011美元。
这些费用受第三方模型、分辨率和供应商价格影响,不应当作长期固定价。正式上线前应在账单中按实际工具测算,并为Pro设置支出上限。
如何选择套餐
| 需求 | 建议方案 | 选择理由 |
|---|---|---|
| 验证单用户智能体 | Free | 无需信用卡,额度足以测试工具、认证和触发器 |
| 小团队上线产品 | Pro | 不限成员、30天日志并支持超额用量和支出上限 |
| 需要DPA、BAA或ZDR | Pro加附加项 | 合规能力不是Free默认权益 |
| 需要SSO、SCIM和KMS | Enterprise | 这些治理能力属于企业方案 |
| 大量托管OAuth用户 | Pro或Enterprise并评估自有应用 | 托管连接和调用有单独计费 |
支持平台与接入方式
- Web控制台:管理项目、API Key、连接、认证配置、日志和账单。
- Python SDK:支持Python 3.10及以上,并提供多个框架适配包。
- TypeScript SDK:面向Node环境,官方仓库当前以Node 22及以上进行测试。
- REST API:覆盖工具、工具包、连接账户、认证配置、触发器和会话。
- CLI:从终端搜索、连接和执行工具,也可加入编码智能体工作流。
- MCP:为Cursor、编程智能体和其他MCP客户端提供托管工具入口。
- Agent插件:为特定编程智能体提供更直接的安装和使用路径。
- 远程及本地沙箱:复杂任务可使用托管环境,也可探索本地沙箱能力。
安全、隐私与企业治理
Composio会处理账户连接、令牌和工具执行数据,因此权限范围和保留策略是部署重点。官方安全页面列出传输加密、AES-256静态加密、RBAC、IP允许列表、审计日志和年度第三方渗透测试。
| 能力 | 公开状态 | 选择提示 |
|---|---|---|
| SOC 2 | 官方声明已符合 | 企业采购应在信任中心核对报告范围和周期 |
| ISO 27001:2022 | 官网当前列出 | 需要证书时向官方索取有效文件 |
| 日志保留 | Free 7天、Pro 30天、Enterprise定制 | 根据审计和事故调查周期选择 |
| DPA | Pro及以上付费附加项 | 不是基础订阅默认包含 |
| BAA | Pro及以上每月付费附加项 | 医疗场景必须先完成合同确认 |
| ZDR | Pro及以上按量附加项 | 减少请求和响应载荷保留 |
| KMS Proxy | Enterprise | 客户持有密钥,但不等于完整数据驻留 |
| SSO与SCIM | Enterprise | 用于集中身份和人员生命周期管理 |
隐私政策说明不会把Google用户数据用于广告、出售、第三方共享或通用AI模型训练,并对YouTube数据设置最长30天保留。其他执行载荷应根据产品配置、合同和ZDR选项分别确认。
智能体权限安全
- 为每个用户使用稳定且隔离的标识,不要让不同客户共享默认用户。
- 仅开放任务必需的工具包和动作,读取与写入权限应分开。
- 发送、支付、删除、发布和权限变更等动作应增加人工确认。
- 定期撤销不再使用的连接,并处理令牌失效Webhook。
- 在日志中避免保存完整敏感载荷,同时保留足够的工具标识和结果状态。
API、SDK与开源情况
Composio提供完整REST API、Python SDK、TypeScript SDK、CLI、MCP和框架适配器。API参考覆盖工具执行、连接账户、认证配置、工具包、触发器和会话,速率限制随套餐而变化。
- 官方GitHub组织已经通过域名验证,核心仓库公开维护SDK、CLI、文档和适配器。
- 核心仓库采用MIT许可证,开发者可以查看、修改和贡献SDK代码。
- TypeScript核心包、轻量包、CLI及各模型和框架适配器由同一工作区维护。
- Python侧提供核心包及OpenAI、Anthropic、LangChain、CrewAI、AutoGen等适配器。
- 开源范围主要是客户端SDK、CLI、文档和适配层,不等于商业托管平台完整开源。
- 使用开源SDK仍需要Composio项目密钥,托管认证、工具执行和企业能力按平台条款与价格提供。
基本信息
| 项目 | 内容 |
|---|---|
| 工具名称 | Composio |
| 运营主体 | Sampark Inc |
| 工具类型 | AI智能体工具集成、认证管理和执行平台 |
| 工具规模 | 1000多个工具包 |
| 核心能力 | 工具搜索、身份认证、连接管理、执行、触发器、MCP和沙箱 |
| 价格模式 | Free、Pro按月加按量、Enterprise定制 |
| 免费额度 | 每月10万次工具调用、5万次触发事件和100万沙箱模型令牌 |
| 主要开发语言 | Python和TypeScript |
| 是否提供API | 是 |
| 是否提供SDK | 是 |
| 是否支持MCP | 是 |
| 官方GitHub | 有,已验证域名 |
| 是否开源 | SDK和CLI采用MIT许可证,托管平台不属于完整开源产品 |
推荐指数
推荐指数为4.7分,满分5分。Composio把工具目录、多用户认证、执行、触发器和多框架适配放进同一平台,免费额度高,官方SDK和文档也较完整。
主要成本在生产治理与复杂计费:托管应用、直接执行、沙箱、高级工具和合规附加项可能叠加。团队应先建真实调用模型,再决定使用托管认证还是自有OAuth应用。
常见问题
Composio免费吗?
有Free方案,不需要信用卡,每月包含10万次工具调用、5万次触发事件、100万沙箱模型令牌和3名团队成员。达到上限后暂停,不会自动产生超额账单。
Pro套餐多少钱?
新定价下Pro为每月29美元,包含每月重置的29美元用量抵扣和不限成员。超出免费量及抵扣后按项目计费,并可设置支出上限。
10万次免费调用都能使用托管OAuth吗?
不能简单这样理解。托管应用调用包含在10万次总量中,但其中最多2万次属于免费托管调用;使用自有应用或密钥才能获得完整的普通免费调用量。
Composio会替我运行大模型吗?
通常不会。用户自己的智能体和模型负责推理,Composio负责工具发现、认证和执行;只有在沙箱中明确调用平台模型辅助函数时,才会产生平台侧模型令牌。
支持哪些模型和框架?
官方适配器覆盖OpenAI、Anthropic、Google、LangChain、LangGraph、LlamaIndex、Vercel、Mastra、CrewAI和AutoGen等生态。具体语言支持因适配器而异。
Composio支持MCP吗?
支持,可以把单一工具包或用户会话接入MCP客户端。MCP调用仍受用户连接、工具权限、额度和第三方服务规则约束。
Composio开源吗?
官方SDK、CLI、文档和适配器仓库采用MIT许可证。托管认证、工具执行、控制台、企业治理和完整后端平台不应因此标记为全部开源。
API Key应该放在哪里?
项目API Key应保存在服务端秘密管理系统或受保护的环境变量中,不应嵌入前端代码、公开仓库或日志。最终用户的外部账户凭据应通过连接流程处理。
是否适合医疗或其他受监管数据?
可以提供BAA、DPA、ZDR和企业治理选项,但它们不是Free默认权益。受监管团队必须先确认合同、数据流、保留、子处理商和第三方应用规则,再处理真实数据。
沙箱现在收费吗?
官方文档当前表示沙箱计算本身尚未计费,但计划按计算规格和运行时间收费。沙箱工具调用、平台模型令牌及相关附加项仍可能产生费用。
如何避免智能体误操作?
应限制工具与权限范围,对发送、发布、删除和付款动作加入人工确认,并设置支出上限和审计日志。平台防护不能替代应用自身的业务规则与审批。
总结
Composio适合需要让AI智能体跨多个应用执行真实任务的开发者和企业团队。它把工具发现、用户级认证、调用、触发器和沙箱组合成统一基础设施,并提供广泛的框架适配。
落地时要重点设计userID隔离、最小权限、人工确认、版本固定和成本监控。免费版适合验证,生产环境则应按托管连接比例、触发事件、高级工具和合规需求计算完整成本。
桂公网安备45132202000164号