Composio
免费增值
AI智能体 AI Agent

Composio

Composio,专注于AI 智能体的智能工具

标签:

Composio是什么

Composio是一套面向AI智能体的工具发现、账户认证和动作执行平台。开发者可以让自建智能体连接Gmail、Slack、GitHub、Notion、CRM及其他服务,而不必为每个应用重复开发授权、令牌刷新和调用封装。

产品由Sampark Inc以Composio品牌提供,当前覆盖开发者平台、CLI、MCP接入、智能体插件、企业治理和沙箱。它不负责替代用户选择的大模型,主要解决智能体如何安全地连接外部应用并执行真实操作。

一句话介绍

Composio为AI智能体提供1000多个工具包、用户级身份认证、会话化工具搜索、触发事件、MCP网关和可选沙箱,并通过Python、TypeScript及多种框架适配器接入现有应用。

核心概念

概念作用开发者需要提供平台负责处理
Toolkit把一个外部服务的动作组织成工具集选择要开放的应用工具定义、参数和版本
Tool执行单个动作动作参数与用户范围调用、认证注入和结构化结果
Session限定一次智能体运行的用户和状态稳定的userID及允许的工具工具搜索、连接、执行和沙箱状态
Auth Config定义应用认证方式和权限托管认证或自有客户端凭据OAuth、API Key、Bearer或Basic流程
Connected Account保存某一用户授权后的账户连接让最终用户完成授权令牌存储、刷新和生命周期
Trigger把外部应用事件推送给智能体事件类型和回调处理订阅、接收和事件投递
Sandbox执行批量处理、转换和多步代码会话中明确启用持久环境、文件和工具访问

主要功能

按意图发现工具

智能体可以在运行时搜索符合任务意图的工具,而不是一次性把大量工具定义全部放入模型上下文。这样可以减少上下文占用,并让工具选择跟随实际任务变化。

  • 工具名称采用工具包加动作的稳定标识,便于日志、权限和版本管理。
  • 会话默认提供搜索、连接管理和执行等元工具,搜索本身不计为付费工具调用。
  • 如果开发者预先知道所需动作,也可以使用直接工具预设,避免搜索步骤。

1000多个应用工具包

当前目录覆盖1000多个工具包,常见类别包括协作、邮件、代码托管、项目管理、营销、销售、财务和数据服务。每个工具包内包含可执行动作、输入结构和输出结构。

覆盖数量不表示每个外部服务的全部接口都已封装。遇到未提供的端点时,可以使用代理执行能力调用已连接服务的底层接口,同时继续由Composio注入凭据。

用户级认证和连接管理

Composio以开发者传入的稳定userID隔离最终用户,每个用户连接自己的应用账户。平台支持OAuth2、API Key、Bearer Token和Basic Auth,并可自动刷新适用的令牌。

  • 托管认证适合快速开发,不需要先创建每个外部应用的OAuth客户端。
  • 自有认证适合生产环境中的品牌、权限范围和独立配额要求。
  • Connect Link可以承载托管授权流程,并在完成后返回连接状态。
  • 同一用户可以连接工作、个人等多个账户,并在执行时选择目标连接。

上下文会话

Session把用户、可用工具、认证连接和执行状态绑定在一起。智能体可以在同一运行中先搜索工具、请求用户授权,再继续执行,不必由应用自行拼接所有状态。

触发器和Webhook事件

Triggers用于监听外部应用中的新邮件、付款、工单或其他事件,再把事件推送到开发者的回调。计费以成功投递的触发事件为单位,而不是轮询次数。

MCP接入

Composio可以把会话或单个工具包暴露为MCP服务,让支持MCP的智能体客户端直接发现和执行工具。用户仍需要在连接流程中授权外部账户,MCP本身不会消除第三方权限要求。

远程沙箱

远程沙箱是会话内可选的持久Python环境,适合批量操作、数据转换和多步骤逻辑。它能调用Composio工具、执行代码、处理文件、搜索网页,并在明确调用时使用平台侧模型。

沙箱规格计算资源适合任务
Standard1 vCPU、1 GB内存轻量数据处理和普通多步任务
Medium2 vCPU、2 GB内存中等数据表和并行处理
Large4 vCPU、4 GB内存较大数据集和复杂转换
XLarge8 vCPU、8 GB内存重型预处理和更高资源任务

沙箱中的变量、导入和内存状态可在同一会话中延续,文件挂载也能跨沙箱重启保留。文件接口当前位于实验命名空间,未来接口形态可能变化。

多框架适配器

官方仓库同时维护Python和TypeScript SDK,并提供多个模型SDK与智能体框架适配器。适配器负责把Composio工具转换成目标框架可识别的格式,减少手写胶水代码。

接入生态TypeScriptPython
OpenAI支持支持
OpenAI Agents支持支持
Anthropic支持支持
LangChain支持支持
LangGraph通过LangChain支持
LlamaIndex支持支持
Vercel AI SDK支持未列出
Google Gemini支持支持
Google ADK未列出支持
CrewAI与AutoGen未列出支持
Mastra与Cloudflare支持未列出

完整工作流程

  1. 创建Composio项目并取得项目API Key,选择Python、TypeScript、CLI或MCP接入方式。
  2. 为最终用户分配稳定且不可随意变化的userID,并限制会话可访问的工具包、工具或标签。
  3. 创建会话并获取适配目标模型或框架的工具定义。
  4. 当工具需要账户时,生成Connect Link,让最终用户在托管页面完成授权。
  5. 由智能体搜索合适工具并提交参数,Composio注入该用户连接的凭据后执行。
  6. 读取结构化结果、错误和日志,对发送邮件、删除资源、付款等高风险动作加入人工确认。
  7. 为长期运行配置触发器、支出上限、令牌失效通知和审计保留策略。

使用教程

使用Python SDK接入

  1. 安装名为composio的官方Python包,并使用项目API Key初始化客户端。
  2. 创建以最终用户ID为范围的会话,按需要限制允许的工具包。
  3. 把会话返回的工具交给所选模型或智能体框架。
  4. 如果执行需要授权,向用户展示安全连接入口并等待连接完成。
  5. 执行工具后记录工具标识、参数摘要、连接账户、结果和错误。

使用TypeScript SDK接入

  1. 安装官方核心包并在服务端读取项目API Key,当前SDK以Node 22及以上环境为测试基准。
  2. 初始化Composio实例,创建用户级会话并指定工具范围。
  3. 选择OpenAI、Anthropic、Vercel或其他适配器,把工具转换为目标框架格式。
  4. 处理授权回调、连接状态和失败重试,不要把项目密钥发送到浏览器端。
  5. 在生产环境固定工具包版本,并为版本迁移准备回归测试。

通过MCP连接现有智能体

  1. 在Composio中创建面向具体用户的会话,并决定是否开放全部目录或限定工具包。
  2. 生成托管MCP接入信息,将其添加到支持MCP的客户端。
  3. 从客户端调用连接管理工具,让用户授权需要的第三方应用。
  4. 先执行只读查询验证账户范围,再逐步开放写入或发送动作。
  5. 定期审查连接、权限、工具允许列表和执行日志。

配置外部事件触发

  1. 选择目标工具包支持的事件类型并准备接收事件的回调端点。
  2. 为具体用户和连接启用触发器,保存平台返回的订阅标识。
  3. 验证事件签名和重放保护,把原始事件转换成内部任务。
  4. 对重复投递实现幂等处理,并为失败事件设置重试与告警。

适合哪些用户

  • AI应用开发者:为聊天助手和智能体增加外部应用读写能力。
  • SaaS团队:把多用户OAuth、令牌刷新和连接生命周期交给统一平台。
  • 自动化工程师:组合邮件、工单、CRM、日历和数据服务形成跨应用流程。
  • 模型与框架团队:用同一套工具层适配不同大模型和智能体框架。
  • 企业平台团队:通过权限、审计、SSO、SCIM和密钥管理控制智能体连接。
  • 个人高级用户:通过CLI、插件或MCP让现有编程智能体调用日常工具。

典型使用场景

  • 读取未处理邮件,识别紧急事项并把结果写入任务系统。
  • 根据CRM记录生成跟进草稿,经人工确认后发送并更新销售阶段。
  • 监听代码仓库事件,创建工单、通知团队并保存处理记录。
  • 把客服工单分类、提取关键信息,再同步到产品和工程系统。
  • 从多个应用取数,在沙箱中清洗、汇总并生成表格或报告。
  • 为自建智能体提供按用户隔离的应用连接,而不是共享单一万能凭据。

产品优势

  • 工具目录广:一套接口覆盖1000多个外部应用工具包。
  • 认证与执行一体化:连接、令牌刷新、工具搜索和调用共享同一用户范围。
  • 模型无关:可以与多种模型SDK、智能体框架和MCP客户端组合。
  • 免费额度较高:自有应用凭据场景每月提供10万次免费工具调用。
  • 开源SDK完善:Python、TypeScript、CLI和适配器代码集中维护并采用MIT许可证。
  • 生产治理选项丰富:支持支出上限、日志、白标、DPA、BAA、ZDR和企业身份管理。
  • 复杂任务可升级到沙箱:批量转换和多步骤逻辑不必拆成大量单次工具调用。

使用限制与注意事项

  • 平台可以降低集成工作量,但不能替开发者设计业务授权、人工确认和错误恢复。
  • 工具可以代表用户发送消息、修改记录或删除资源,权限过宽会放大提示注入和误操作风险。
  • Free中的10万次完整额度主要适用于自有应用或自有密钥;Composio托管应用的免费调用上限更低。
  • Pro在免费额度之后按量计费,直接执行、代理执行、沙箱、共享连接和合规能力可能叠加费用。
  • 高级工具会转嫁第三方成本并加收平台费用,媒体生成和浏览器任务的单次成本明显高于普通工具调用。
  • 工具包定义会演进,生产环境应固定版本并在升级前验证输入、输出和权限变化。
  • 沙箱文件接口仍属实验能力,沙箱计算资源未来计划单独计费。
  • 开源SDK不等于Composio托管平台、工具目录和认证基础设施可以完整自托管。
  • 服务条款与面向开发者的商业产品定位存在授权表述差异,企业采购应以签署的订单和主服务协议为准。

价格与套餐

截至2026年8月22日,新定价适用于2026年8月15日及之后注册的客户。更早注册的现有客户可沿用原方案至2026年12月31日,高级工具费用自2026年9月1日起对所有客户生效。

套餐基础价格主要额度成员与治理适合用户
Free每月0美元每月10万次工具调用、5万次触发事件、100万沙箱模型令牌3名成员,7天日志,硬性封顶原型、个人和小型开发团队
Pro每月29美元含每月重置的29美元用量抵扣,超过免费量后按量付费不限成员、30天日志、支出上限及附加项上线产品和增长团队
Enterprise定制报价承诺用量与折扣KMS、SSO、SCIM、MSA、DPA、SLA和专属支持大规模和受监管部署

Free无需信用卡,达到上限后暂停使用,不会产生超额账单。Pro用量抵扣每月重置且不结转,超过免费部分和抵扣金额后按价格表计费。

基础用量价格

计费项目免费额度超额价格说明
普通工具调用每月10万次每次0.0003美元适用于自有应用、API Key或MCP
触发事件每月5万次每次0.003美元按投递事件计费
沙箱内平台模型令牌每月100万令牌每百万令牌3.75美元仅在沙箱明确调用平台模型时产生
连接账户自有应用场景不限且免费免费托管应用另有专门额度

Composio托管应用额度

项目Free包含付费后的额外价格
工具调用10万次总额度中最多2万次托管调用每次0.0005美元
触发事件5万次总额度中最多1万次托管事件每次0.005美元
连接账户最多1000个免费连接付费方案每个连接0.10美元

托管应用额度包含在总免费额度内,并不是额外赠送。需要完整免费调用量、独立外部服务配额或自定义权限范围时,应使用自己的OAuth应用或密钥。

常见附加项

附加能力价格可用范围
共享连接工具调用每次加0.0003美元,每月前1000次免费共享团队账户
会话外直接执行每次加0.0001美元,前1万次免费Pro及以上超出免费量后
代理执行每次加0.0002美元,前1000次免费Pro及以上
沙箱执行每次加0.0001美元,前1万次免费Pro及以上
DPA或合规包每月加500美元Pro及以上
BAA每月加500美元Pro及以上
IP允许列表每次工具调用加0.0001美元Pro及以上
零数据保留每次调用加0.0001美元,触发事件另加0.0005美元Pro及以上
高级白标每个连接一次性0.30美元Pro及以上

高级工具价格

少数工具使用付费第三方服务,Composio按供应商实际价格转付并收取5%的平台费。官方列出的近似单价包括浏览器任务约0.70美元、视频约1.20美元、图片约0.14美元、网页搜索约0.008至0.011美元。

这些费用受第三方模型、分辨率和供应商价格影响,不应当作长期固定价。正式上线前应在账单中按实际工具测算,并为Pro设置支出上限。

如何选择套餐

需求建议方案选择理由
验证单用户智能体Free无需信用卡,额度足以测试工具、认证和触发器
小团队上线产品Pro不限成员、30天日志并支持超额用量和支出上限
需要DPA、BAA或ZDRPro加附加项合规能力不是Free默认权益
需要SSO、SCIM和KMSEnterprise这些治理能力属于企业方案
大量托管OAuth用户Pro或Enterprise并评估自有应用托管连接和调用有单独计费

支持平台与接入方式

  • Web控制台:管理项目、API Key、连接、认证配置、日志和账单。
  • Python SDK:支持Python 3.10及以上,并提供多个框架适配包。
  • TypeScript SDK:面向Node环境,官方仓库当前以Node 22及以上进行测试。
  • REST API:覆盖工具、工具包、连接账户、认证配置、触发器和会话。
  • CLI:从终端搜索、连接和执行工具,也可加入编码智能体工作流。
  • MCP:为Cursor、编程智能体和其他MCP客户端提供托管工具入口。
  • Agent插件:为特定编程智能体提供更直接的安装和使用路径。
  • 远程及本地沙箱:复杂任务可使用托管环境,也可探索本地沙箱能力。

安全、隐私与企业治理

Composio会处理账户连接、令牌和工具执行数据,因此权限范围和保留策略是部署重点。官方安全页面列出传输加密、AES-256静态加密、RBAC、IP允许列表、审计日志和年度第三方渗透测试。

能力公开状态选择提示
SOC 2官方声明已符合企业采购应在信任中心核对报告范围和周期
ISO 27001:2022官网当前列出需要证书时向官方索取有效文件
日志保留Free 7天、Pro 30天、Enterprise定制根据审计和事故调查周期选择
DPAPro及以上付费附加项不是基础订阅默认包含
BAAPro及以上每月付费附加项医疗场景必须先完成合同确认
ZDRPro及以上按量附加项减少请求和响应载荷保留
KMS ProxyEnterprise客户持有密钥,但不等于完整数据驻留
SSO与SCIMEnterprise用于集中身份和人员生命周期管理

隐私政策说明不会把Google用户数据用于广告、出售、第三方共享或通用AI模型训练,并对YouTube数据设置最长30天保留。其他执行载荷应根据产品配置、合同和ZDR选项分别确认。

智能体权限安全

  • 为每个用户使用稳定且隔离的标识,不要让不同客户共享默认用户。
  • 仅开放任务必需的工具包和动作,读取与写入权限应分开。
  • 发送、支付、删除、发布和权限变更等动作应增加人工确认。
  • 定期撤销不再使用的连接,并处理令牌失效Webhook。
  • 在日志中避免保存完整敏感载荷,同时保留足够的工具标识和结果状态。

API、SDK与开源情况

Composio提供完整REST API、Python SDK、TypeScript SDK、CLI、MCP和框架适配器。API参考覆盖工具执行、连接账户、认证配置、工具包、触发器和会话,速率限制随套餐而变化。

  • 官方GitHub组织已经通过域名验证,核心仓库公开维护SDK、CLI、文档和适配器。
  • 核心仓库采用MIT许可证,开发者可以查看、修改和贡献SDK代码。
  • TypeScript核心包、轻量包、CLI及各模型和框架适配器由同一工作区维护。
  • Python侧提供核心包及OpenAI、Anthropic、LangChain、CrewAI、AutoGen等适配器。
  • 开源范围主要是客户端SDK、CLI、文档和适配层,不等于商业托管平台完整开源。
  • 使用开源SDK仍需要Composio项目密钥,托管认证、工具执行和企业能力按平台条款与价格提供。

基本信息

项目内容
工具名称Composio
运营主体Sampark Inc
工具类型AI智能体工具集成、认证管理和执行平台
工具规模1000多个工具包
核心能力工具搜索、身份认证、连接管理、执行、触发器、MCP和沙箱
价格模式Free、Pro按月加按量、Enterprise定制
免费额度每月10万次工具调用、5万次触发事件和100万沙箱模型令牌
主要开发语言Python和TypeScript
是否提供API
是否提供SDK
是否支持MCP
官方GitHub有,已验证域名
是否开源SDK和CLI采用MIT许可证,托管平台不属于完整开源产品

推荐指数

推荐指数为4.7分,满分5分。Composio把工具目录、多用户认证、执行、触发器和多框架适配放进同一平台,免费额度高,官方SDK和文档也较完整。

主要成本在生产治理与复杂计费:托管应用、直接执行、沙箱、高级工具和合规附加项可能叠加。团队应先建真实调用模型,再决定使用托管认证还是自有OAuth应用。

常见问题

Composio免费吗?

有Free方案,不需要信用卡,每月包含10万次工具调用、5万次触发事件、100万沙箱模型令牌和3名团队成员。达到上限后暂停,不会自动产生超额账单。

Pro套餐多少钱?

新定价下Pro为每月29美元,包含每月重置的29美元用量抵扣和不限成员。超出免费量及抵扣后按项目计费,并可设置支出上限。

10万次免费调用都能使用托管OAuth吗?

不能简单这样理解。托管应用调用包含在10万次总量中,但其中最多2万次属于免费托管调用;使用自有应用或密钥才能获得完整的普通免费调用量。

Composio会替我运行大模型吗?

通常不会。用户自己的智能体和模型负责推理,Composio负责工具发现、认证和执行;只有在沙箱中明确调用平台模型辅助函数时,才会产生平台侧模型令牌。

支持哪些模型和框架?

官方适配器覆盖OpenAI、Anthropic、Google、LangChain、LangGraph、LlamaIndex、Vercel、Mastra、CrewAI和AutoGen等生态。具体语言支持因适配器而异。

Composio支持MCP吗?

支持,可以把单一工具包或用户会话接入MCP客户端。MCP调用仍受用户连接、工具权限、额度和第三方服务规则约束。

Composio开源吗?

官方SDK、CLI、文档和适配器仓库采用MIT许可证。托管认证、工具执行、控制台、企业治理和完整后端平台不应因此标记为全部开源。

API Key应该放在哪里?

项目API Key应保存在服务端秘密管理系统或受保护的环境变量中,不应嵌入前端代码、公开仓库或日志。最终用户的外部账户凭据应通过连接流程处理。

是否适合医疗或其他受监管数据?

可以提供BAA、DPA、ZDR和企业治理选项,但它们不是Free默认权益。受监管团队必须先确认合同、数据流、保留、子处理商和第三方应用规则,再处理真实数据。

沙箱现在收费吗?

官方文档当前表示沙箱计算本身尚未计费,但计划按计算规格和运行时间收费。沙箱工具调用、平台模型令牌及相关附加项仍可能产生费用。

如何避免智能体误操作?

应限制工具与权限范围,对发送、发布、删除和付款动作加入人工确认,并设置支出上限和审计日志。平台防护不能替代应用自身的业务规则与审批。

总结

Composio适合需要让AI智能体跨多个应用执行真实任务的开发者和企业团队。它把工具发现、用户级认证、调用、触发器和沙箱组合成统一基础设施,并提供广泛的框架适配。

落地时要重点设计userID隔离、最小权限、人工确认、版本固定和成本监控。免费版适合验证,生产环境则应按托管连接比例、触发事件、高级工具和合规需求计算完整成本。

©️版权声明:若无特殊声明,本站所有文章版权均归AI工具分享原创和所有,未经许可,任何个人、媒体、网站、团体不得转载、抄袭或以其他方式复制发表本站内容,或在非我站所属的服务器上建立镜像。否则,我站将依法保留追究相关法律责任的权利。

类似于Composio的工具