Composio是什麼
Composio是一套用於AI智能體的工具發現、帳戶認證以及動作執行的平台。開發者可以讓自己所建立的智能體連接到Gmail、Slack、GitHub、Notion、CRM等服務,而無需為每個應用程式重複開發授權、令牌刷新及呼叫封裝的相關功能。
該產品由Sampark Inc以Composio品牌提供,目前涵蓋開發者平台、CLI、MCP接入、智能體插件、企業治理及沙箱等功能。它並非用來取代使用者所選擇的大模型,其主要功能在於解決智能體如何安全地連接到外部應用程式並執行實際操作的問題。
一句話介紹
Composio為AI智能體提供1000多個工具包、用戶級身分驗證、會話化工具搜尋、觸發事件、MCP網關以及可選的沙箱,並能透過Python、TypeScript及多種框架適配器接入現有應用。
核心概念
| 概念 | 作用 | 開發者需要提供 | 平台負責處理 |
|---|---|---|---|
| Toolkit | 把一個外部服務的動作組織成工具集 | 選擇要開放的應用 | 工具定義、參數和版本 |
| Tool | 執行單個動作 | 動作參數與用戶範圍 | 調用、認證注入和結構化結果 |
| Session | 限定一次智能體運行的用戶和狀態 | 穩定的userID及允許的工具 | 工具搜尋、連接、執行和沙箱狀態 |
| Auth Config | 定義應用認證方式與權限 | 託管認證或自有用戶端憑證 | OAuth、API Key、Bearer或Basic流程 |
| Connected Account | 保存某一用戶授權後的帳戶連接 | 讓最終用戶完成授權 | 令牌儲存、刷新和生命週期 |
| Trigger | 把外部應用事件推送到智能體 | 事件類型和回呼處理 | 訂閱、接收和事件投遞 |
| Sandbox | 執行批次處理、轉換和多步代碼 | 會話中明確啟用 | 持久環境、檔案和工具訪問 |
主要功能
按意圖發現工具
智慧體可以在運行時搜尋符合任務需求的工具,而非一次性將大量工具定義都放入模型上下文中。這樣可以減少上下文的佔用量,並讓工具選擇能隨實際任務的變化而調整。
- 工具名稱採用工具包加動作的穩定標識,便於日誌、權限和版本管理。
- 會話預設提供搜尋、連線管理與執行等元工具,搜尋本身不計為付費工具調用。
- 如果開發者預先知道所需動作,也可以使用直接工具預設,避免搜尋步驟。
1000多個應用工具包
目前,該目錄中包含了1000多個工具包,常見的類別包括協作、郵件、代碼儲存、專案管理、行銷、銷售、財務以及資料服務等。每個工具包都包含可執行的動作、輸入結構以及輸出結構。
覆蓋數量並不代表每個外部服務的所有介面都已被封裝。當遇到未被提供的端點時,可以透過代理來呼叫已連接服務的底層介面,同時仍由 Composio 來注入憑證。
用戶級認證和連線管理
Composio會以開發者提供的穩定UUID來區分不同的最終使用者,每個使用者都會連接到自己的應用程式帳戶。該平台支援OAuth2、API Key、Bearer Token和Basic Auth等認證方式,並且能自動更新適用的令牌。
- 託管認證適合快速開發,不需要先為每個外部應用程式建立OAuth用戶端。
- 自有認證適合生產環境中的品牌、權限範圍和獨立配額要求。
- Connect Link可以承載託管授權流程,並在完成後返回連接狀態。
- 同一用戶可以連接工作、個人等多個帳戶,並在執行時選擇目標連線。
上下文對話
Session會將使用者、可用的工具、認證連線以及執行狀態結合在一起。如此一來,智慧體便能在同一個執行過程中先搜尋適當的工具、請求使用者的授權,之後再繼續執行任務,而無需由應用程式自行整合所有相關狀態。
觸發器與Webhook事件
Triggers用於監聽外部應用程式中的新郵件、付款、工作單或其他事件,然後將這些事件傳送給開發者的回呼函式。計費是根據成功傳送的觸發事件數量來計算的,而非根據輪詢次數來計算。
MCP接入
Composio可以將會話或單個工具包轉換為MCP服務,如此一來,支援MCP的智慧體用戶端就能直接發現並使用這些工具。不過,使用者仍需在連線過程中授權外部帳戶,MCP本身並無法消除對第三方權限的要求。
遠端沙箱
遠端沙箱是會話內可選的持久性 Python 環境,適合用於批量處理、資料轉換以及多步驟的邏輯運算。它能夠呼叫 Composio 工具、執行程式碼、處理檔案、搜尋網頁,並在需要時使用平台端的模型。
| 沙箱規格 | 計算資源 | 適合任務 |
|---|---|---|
| Standard | 1 vCPU、1 GB記憶體 | 輕量資料處理和普通多步任務 |
| Medium | 2 vCPU、2 GB記憶體 | 中等資料表和並行處理 |
| Large | 4個vCPU、4 GB記憶體 | 較大數據集和複雜轉換 |
| XLarge | 8 vCPU、8 GB記憶體 | 重型預處理和更高資源任務 |
沙箱中的變數、導入的內容以及記憶體狀態都可以在同一會話中持續存在,而檔案掛載的功能則可以跨沙箱重啟後仍保持不變。目前,檔案相關的介面還處在測試階段,未來的介面形式可能會有所改變。
多框架適配器
官方倉庫同時維護Python和TypeScript SDK,並提供多個模型SDK與智能體框架適配器。適配器負責將Composio工具轉換成目標框架可識別的格式,減少手寫膠水代碼。
| 接入生態 | TypeScript | Python |
|---|---|---|
| OpenAI | 支持 | 支持 |
| OpenAI Agents | 支持 | 支持 |
| Anthropic | 支持 | 支持 |
| LangChain | 支持 | 支持 |
| LangGraph | 通過LangChain | 支持 |
| LlamaIndex | 支持 | 支持 |
| Vercel AI SDK | 支持 | 未列出 |
| Google Gemini | 支持 | 支持 |
| Google ADK | 未列出 | 支持 |
| CrewAI與AutoGen | 未列出 | 支持 |
| Mastra與Cloudflare | 支持 | 未列出 |
完整工作流程
- 建立Composio專案並取得專案API Key,選擇Python、TypeScript、CLI或MCP接入方式。
- 為最終用戶分配穩定且不可隨意變更的 userID,並限制會話可訪問的工具包、工具或標籤。
- 建立會話並取得適配目標模型或框架的工具定義。
- 當工具需要帳戶時,會產生Connect Link,讓最終用戶在託管頁面完成授權。
- 由智能體搜尋合適的工具並提交參數,Composio注入該用戶連接的憑證後執行。
- 讀取結構化結果、錯誤和日誌,對發送郵件、刪除資源、付款等高風險動作加入人工確認。
- 為長期運行配置觸發器、支出上限、令牌失效通知和審計保留策略。
使用教學
使用Python SDK接入
- 安裝名為composio的官方Python套件,並使用專案API Key來初始化用戶端。
- 建立以最終使用者 ID 為範圍的會話,並根據需求限制可使用的工具包。
- 把會話返回的工具交給所選模型或智能體框架。
- 如果執行需要授權,向用戶展示安全連接入口並等待連接完成。
- 執行工具後記錄工具識別碼、參數摘要、連接帳戶、結果和錯誤。
使用TypeScript SDK接入
- 安裝官方核心套件並在伺服器端讀取專案API Key,目前SDK以Node 22及以上環境為測試基準。
- 初始化Composio實例,建立使用者級會話並指定工具範圍。
- 選擇OpenAI、Anthropic、Vercel或其他適配器,把工具轉換為目標框架格式。
- 處理授權回呼、連線狀態和失敗重試,不要把專案金鑰發送到瀏覽器端。
- 在生產環境固定工具包版本,並為版本遷移準備回歸測試。
透過MCP連接現有智能體
- 在Composio中建立針對特定使用者的會話,並決定是否開放所有目錄或僅限使用特定的工具包。
- 生成託管MCP接入資訊,並將其添加到支援MCP的用戶端。
- 從用戶端呼叫連接管理工具,讓用戶授權所需的第三方應用。
- 先執行只讀查詢驗證帳戶範圍,再逐步開放寫入或發送動作。
- 定期審查連接、權限、工具允許列表和執行日誌。
配置外部事件觸發
- 選擇目標工具包支援的事件類型並準備接收事件的回呼端點。
- 為特定用戶和連線啟用觸發器,保存平台返回的訂閱識別碼。
- 驗證事件簽名和重放保護,把原始事件轉換成內部任務。
- 對重複投遞實現幹涉處理,並為失敗事件設定重試與告警。
適合哪些用戶
- AI應用開發者:為聊天助手和智能體增加外部應用讀寫能力。
- SaaS團隊:將多用戶OAuth、令牌刷新及連線生命週期交由統一平台處理。
- 自動化工程師:將郵件、工作單、CRM、日曆及資料服務整合,以形成跨應用程式的流程。
- 模型與框架團隊:用同一套工具層適配不同大模型和智能體框架。
- 企業平台團隊:透過權限、審計、SSO、SCIM和金鑰管理來控制智能體的連線。
- 個人高級用戶:透過CLI、插件或MCP讓現有的程式設計智慧體調用日常工具。
典型使用場景
- 讀取未處理郵件,識別緊急事項並把結果寫入任務系統。
- 根據CRM記錄生成跟進草稿,經人工確認後發送並更新銷售階段。
- 監聽代碼倉庫事件,建立工單、通知團隊並保存處理記錄。
- 把客服工單分類、提取關鍵資訊,再同步到產品和工程系統。
- 從多個應用程式取得數據,在沙箱中進行清洗、彙總,並產生表格或報告。
- 為自建智能體提供按用戶隔離的應用連接,而不是共享單一萬能憑證。
產品優勢
- 工具目錄廣:一套介面覆蓋1000多個外部應用工具包。
- 認證與執行一體化:連接、令牌刷新、工具搜尋和調用共享同一使用者範圍。
- 模型無關:可以與多種模型SDK、智能體框架和MCP客戶端組合。
- 免費額度較高:自有應用憑據場景每月提供10萬次免費工具調用。
- 開源SDK完善:Python、TypeScript、CLI及適配器代碼集中維護並採用MIT許可證。
- 生產治理選項豐富:支援支出上限、日誌、白標、DPA、BAA、ZDR及企業身分管理。
- 複雜任務可升級到沙箱:批量轉換和多步驟邏輯不必拆成大量單次工具調用。
使用限制與注意事項
- 平台可以降低整合的工作量,但不能替開發者設計業務授權、人工確認和錯誤恢復。
- 工具可以代表用戶發送訊息、修改記錄或刪除資源,權限過寬會放大提示注入和誤操作風險。
- Free方案中的10萬次完整調用次數,主要適用於自有的應用程式或自有的金鑰;Composio託管應用程式的免費調用上限則更低。
- Pro在免費額度之後按量計費,直接執行、代理執行、沙箱、共享連接和合規能力可能產生額外費用。
- 高級工具會轉嫁第三方成本並加收平台費用,媒體生成和瀏覽器任務的單次成本明顯高於普通工具調用。
- 工具包定義會演進,生產環境應固定版本並在升級前驗證輸入、輸出和權限變化。
- 沙箱檔案介面仍屬實驗功能,沙箱運算資源未來計劃單獨計費。
- 開源SDK不等於Composio託管平台、工具目錄和認證基礎設施可以完整自託管。
- 服務條款與面向開發者的商業產品定位在授權說明上存在差異,企業採購應以簽署的訂單及主服務協議為準。
價格與套餐
截至2026年8月22日,新的定價方式將適用於在2026年8月15日及之後註冊的客戶。而那些更早註冊的現有客戶,則可以繼續沿用原有的方案,直到2026年12月31日為止。至於高級工具的費用,則會從2026年9月1日起對所有客戶生效。
| 套餐 | 基礎價格 | 主要額度 | 成員與治理 | 適合用戶 |
|---|---|---|---|---|
| Free | 每月0美元 | 每月10萬次工具調用、5萬次觸發事件、100萬沙箱模型令牌 | 3名成員,7天日誌,硬性封頂 | 原型、個人和小型開發團隊 |
| Pro | 每月29美元 | 含每月重設的29美元用量抵扣,超過免費量後按量付費 | 不限成員、30天日誌、支出上限及附加項 | 上線產品和增長團隊 |
| Enterprise | 訂製報價 | 承諾用量與折扣 | KMS、SSO、SCIM、MSA、DPA、SLA及專屬支援 | 大規模和受監管部署 |
Free版無需信用卡,達到上限後會暫停使用,且不會產生額外費用。Pro版的用量則會在每個月重設,且不會累積,超出免費用量及抵扣金額的部分,將按照價格表來計算費用。
基礎用量價格
| 計費項目 | 免費額度 | 超額價格 | 說明 |
|---|---|---|---|
| 普通工具調用 | 每月10萬次 | 每次0.0003美元 | 適用於自有應用、API Key或MCP |
| 觸發事件 | 每月5萬次 | 每次0.003美元 | 按投遞事件計費 |
| 沙箱內平台模型令牌 | 每月100萬令牌 | 每百萬令牌3.75美元 | 僅在沙箱明確調用平台模型時產生 |
| 連接帳戶 | 自有應用場景不限且免費 | 免費 | 託管應用另有專門額度 |
Composio託管應用額度
| 項目 | Free包含 | 付費後的額外價格 |
|---|---|---|
| 工具調用 | 10萬次總額度中最多2萬次託管調用 | 每次0.0005美元 |
| 觸發事件 | 5萬次總額度中最多1萬次託管事件 | 每次0.005美元 |
| 連接帳戶 | 最多1000個免費連接 | 付費方案每個連接0.10美元 |
託管應用額度包含在總免費額度內,並非額外贈送的服務。若需要完整的免費調用量、獨立的外部服務額度,或是自訂的權限範圍,則應使用自己的OAuth應用或金鑰。
常見附加項
| 附加能力 | 價格 | 可用範圍 |
|---|---|---|
| 共享連接工具呼叫 | 每次加0.0003美元,每月前1000次免費 | 共享團隊帳戶 |
| 會話外直接執行 | 每次加0.0001美元,前1萬次免費 | Pro及以上超出免費量後 |
| 代理執行 | 每次加0.0002美元,前1000次免費 | Pro及以上 |
| 沙箱執行 | 每次加0.0001美元,前1萬次免費 | Pro及以上 |
| DPA或合規包 | 每月加500美元 | Pro及以上 |
| BAA | 每月加500美元 | Pro及以上 |
| IP允許列表 | 每次工具調用加0.0001美元 | Pro及以上 |
| 零數據保留 | 每次調用加0.0001美元,觸發事件另加0.0005美元 | Pro及以上 |
| 高級白標 | 每個連接一次性0.30美元 | Pro及以上 |
高級工具價格
少數工具會使用付費的第三方服務,Composio會依照供應商的實際價格進行轉付,並收取5%的平台費用。官方公布的參考單價為:瀏覽器任務約0.70美元、影片約1.20美元、圖片約0.14美元、網頁搜尋則約0.008至0.011美元。
這些費用會受到第三方模型、解析度以及供應商價格的影響,因此不應被視為長期的固定價格。在正式上線之前,應根據實際使用的工具來計算費用,並為Pro版設定支出上限。
如何選擇套餐
| 需求 | 建議方案 | 選擇理由 |
|---|---|---|
| 驗證單用戶智能體 | Free | 無需信用卡,額度足以測試工具、認證和觸發器 |
| 小團隊上線產品 | Pro | 不限成員、30天日誌並支援超額用量和支出上限 |
| 需要DPA、BAA或ZDR | Pro加附加項 | 合規能力不是Free預設權益 |
| 需要SSO、SCIM和KMS | Enterprise | 這些治理能力屬於企業方案 |
| 大量託管OAuth用戶 | Pro或Enterprise並評估自有應用 | 託管連接和調用有單獨計費 |
支持平台與接入方式
- 網路控制台:用於管理專案、API Key、連線設定、認證設定、日誌以及帳單。
- Python SDK:支援Python 3.10及以上,並提供多個框架適配包。
- TypeScript SDK:適用於Node環境,官方儲存庫目前以Node 22及以上版本進行測試。
- REST API:涵蓋工具、工具包、連接帳戶、認證設定、觸發器及會話。
- CLI:從終端搜尋、連接並執行工具,亦可加入編碼智能體工作流。
- MCP:為Cursor、編程智能體及其他MCP用戶端提供託管工具入口。
- Agent插件:為特定編程智能體提供更直接的安裝和使用路徑。
- 遠端及本機沙箱:複雜任務可使用託管環境,也可探索本機沙箱功能。
安全、隱私與企業治理
Composio會處理帳戶連線、令牌以及工具執行相關的資料,因此權限範圍與資料保留策略是部署時需要重點考慮的要素。官方的安全頁面中列出了傳輸加密、AES-256靜態加密、RBAC、IP允許列表、審計日誌,以及每年進行的第三方滲透測試等相關措施。
| 能力 | 公開狀態 | 選擇提示 |
|---|---|---|
| SOC 2 | 官方聲明已符合 | 企業採購應在信任中心核對報告範圍和週期 |
| ISO 27001:2022 | 官網目前列出 | 需要證書時向官方索取有效文件 |
| 日誌保留 | 免費 7天、Pro 30天、Enterprise訂製 | 根據審計和事故調查週期選擇 |
| DPA | Pro及以上付費附加項 | 不是基礎訂閱預設包含 |
| BAA | Pro及以上每月付費附加項 | 醫療場景必須先完成合約確認 |
| ZDR | Pro及以上按量附加項 | 減少請求和回應載荷保留 |
| KMS Proxy | Enterprise | 客戶持有金鑰,但不等於完整數據駐留 |
| SSO與SCIM | Enterprise | 用於集中身份和人員生命週期管理 |
隱私政策說明指出,Google不會將使用者的資料用於廣告、銷售、分享給第三方,或是用於訓練通用人工智慧模型。至於YouTube的資料,則會被保存最多30天。至於其他相關規定,則需根據產品配置、合約以及ZDR選項來確定。
智能體權限安全
- 為每個使用者使用穩定且隔離的識別碼,不要讓不同客戶共享預設使用者。
- 僅開放任務必需的工具包和動作,讀取與寫入權限應分開。
- 發送、支付、刪除、發布和權限變更等動作應增加人工確認。
- 定期撤銷不再使用的連接,並處理令牌失效的 Webhook。
- 在日誌中避免保存完整敏感載荷,同時保留足夠的工具識別碼與結果狀態。
API、SDK與開源情況
Composio提供完整的REST API、Python SDK、TypeScript SDK、CLI、MCP以及框架適配器。API參考資料涵蓋了工具執行、帳戶連線、認證設定、工具套件、觸發器及會話等相關內容,而速率限制則會根據所選的套餐而有所不同。
- 官方GitHub組織已通過域名驗證,核心倉庫公開維護SDK、CLI、文件和適配器。
- 核心倉庫採用MIT許可證,開發者可以查看、修改和貢獻SDK代碼。
- TypeScript核心套件、輕量級套件、CLI以及各種模型和框架的適配器,都是由同一個工作區來維護的。
- Python側提供核心包及OpenAI、Anthropic、LangChain、CrewAI、AutoGen等適配器。
- 開源範圍主要是用戶端SDK、CLI、文件以及適配層,並不等同於商業託管平台的完整開源。
- 使用開源SDK仍需要Composio專案金鑰,託管認證、工具執行及企業功能則依平台條款與價格提供。
基本資訊
| 項目 | 內容 |
|---|---|
| 工具名稱 | Composio |
| 運營主體 | Sampark Inc |
| 工具類型 | AI智能體工具集成、認證管理與執行平台 |
| 工具規模 | 1000多個工具包 |
| 核心能力 | 工具搜尋、身分驗證、連線管理、執行、觸發器、MCP和沙箱 |
| 價格模式 | Free、Pro按月加按量、Enterprise訂製 |
| 免費額度 | 每月10萬次工具調用、5萬次觸發事件和100萬沙箱模型令牌 |
| 主要開發語言 | Python和TypeScript |
| 是否提供API | 是 |
| 是否提供SDK | 是 |
| 是否支援MCP | 是 |
| 官方GitHub | 有,已驗證域名 |
| 是否開源 | SDK和CLI採用MIT許可證,託管平台不屬於完整開源產品 |
推薦指數
推薦指數為4.7分,滿分5分。Composio將工具目錄、多用戶認證、執行、觸發器以及多框架適配整合在同一個平台上,免費使用額度很高,且官方提供的SDK和文件也相當完整。
主要成本在於生產管理與複雜的計費機制:託管應用、直接執行、沙箱環境、進階工具以及合規相關的額外費用都可能增加成本。團隊應先建立實際的呼叫模型,再決定是使用託管的認證方式,還是自行開發OAuth應用。
常見問題
Composio免費嗎?
有免費方案,不需要信用卡,每月包含10萬次工具調用、5萬次觸發事件、100萬個沙箱模型令牌以及3名團隊成員。達到上限後會暫停服務,不會自動產生額外費用。
Pro套餐多少錢?
在新的定價之下,Pro版的費用為每月29美元,此費用已包含每月29美元的用量抵扣額,且無成員人數限制。超出免費用量及抵扣額的部分則會按項目來計費,同時也可設定支出上限。
10萬次免費調用都能使用託管OAuth嗎?
不能簡單這樣理解。託管應用呼叫包含在10萬次總量中,但其中最多2萬次屬於免費託管呼叫;必須使用自有應用或金鑰,才能獲得完整的普通免費呼叫量。
Composio會替我運行大模型嗎?
通常不會。用戶自己的智能體和模型負責推理,Composio則負責工具的發現、認證與執行;只有在沙箱環境中明確調用平台模型的輔助函數時,才會產生平台端的模型令牌。
支援哪些模型和框架?
官方適配器涵蓋OpenAI、Anthropic、Google、LangChain、LangGraph、LlamaIndex、Vercel、Mastra、CrewAI和AutoGen等生態系。具體語言支援則因適配器而異。
Composio支援MCP嗎?
支持,可以將單一工具包或使用者會話接入MCP用戶端。MCP呼叫仍受使用者連線、工具權限、額度以及第三方服務規則的約束。
Composio是開源的嗎?
官方SDK、CLI、文件以及適配器倉庫均採用MIT許可證。至於託管認證、工具執行、控制台、企業治理功能,以及完整的後端平台,則不應因此被視為完全開源的軟體。
API Key應該放在哪裡?
專案 API Key應儲存在伺服器端的密碼管理系統中,或是受保護的環境變數中,不應被嵌入到前端程式碼、公開的儲存庫或日誌中。最終使用者的外部帳戶憑證則應透過特定的連線流程來處理。
是否適合醫療或其他受監管數據?
可以提供BAA、DPA、ZDR以及企業治理相關的選項,但這些並非Free版所預設的權益。負責監管的團隊必須先確認合約、資料流、資料保留方式、子處理商以及第三方應用程式的規則,才能處理實際的資料。
沙箱現在收費嗎?
官方文件指出,目前沙箱計算本身還不會收取費用,但計劃根據計算規格和運行時間來收取費用。至於沙箱工具的調用、平台模型令牌以及相關的附加服務,則仍可能產生費用。
如何避免智能體誤操作?
應限制工具與權限範圍,對發送、發布、刪除和付款動作加入人工確認,並設定支出上限和審計日誌。平台防護不能替代應用自身的業務規則與審批。
總結
Composio適合那些需要讓AI智能體在多個應用程式中執行實際任務的開發者及企業團隊。它將工具發現、使用者級別的認證、調用功能、觸發器以及沙箱環境整合為一個統一的基礎架構,並提供廣泛的框架適配性。
落地時要重點設計userID隔離、最小權限、人工確認、版本固定和成本監控。免費版適合驗證,生產環境則應按託管連接比例、觸發事件、高級工具和合規需求計算完整成本。
桂公網安備45132202000164號