
gogcli Keep完全指南域范围委托下管理Keep笔记的正确姿势【免费下载链接】gogcliGoogle Workspace in your terminal.项目地址: https://gitcode.com/GitHub_Trending/gogcl/gogcligogcli是一个把 Google Workspace 装进终端的命令行工具其gog keep子命令支持在终端里直接管理 Keep 笔记列出、查看、搜索、创建、删除笔记还能下载附件。对于个人版 gmail.com 账号Keep 接口不可用企业/教育域Workspace用户则可以通过域范围委托domain-wide delegation 服务账号的方式完全无人值守地批量管理 Keep 笔记。为什么用 gogcli 管理 Keep 笔记️纯终端操作无需打开网页一条命令完成 Keep 笔记的增删查改脚本友好-j输出 JSON、-p输出 TSV方便接入自动化流程分层安全支持--dry-run预演、--readonly只读拦截误操作风险低Workspace 原生面向企业域场景可结合服务账号代理任意域内用户前置条件配置域范围委托Keep API 属于 Workspace 专属能力且服务账号本身在域内没有身份必须借助域范围委托代理某个真实用户--impersonate来调用。第 1 步在服务账号上开启域范围委托在 Google Cloud 控制台的 OAuth 客户端中添加 Keep 所需的授权范围scope并填写你的域邮箱。gogcli 可以用下面命令列出服务账号可代理的授权范围gog auth services --json第 2 步保存服务账号密钥gog auth service-account set svcmycompany.iam.gserviceaccount.com \ --key ~/Downloads/service-account.json gog auth service-account status svcmycompany.iam.gserviceaccount.com第 3 步指定代理用户运行 keep 命令每条 keep 命令都支持这两个核心参数参数作用--service-account服务账号 JSON 密钥文件路径--impersonate要代理的域内用户邮箱与 service-account 配合使用例如以域内zhangexample.com的身份列出其 Keep 笔记gog keep list \ --service-account ~/sa.json \ --impersonate zhangexample.com 如果已执行过gog auth service-account set密钥已按账号存储日常使用时可直接通过-a指定该账号无需每次传--service-account。gog keep 五大命令速览完整命令参考见 gog-keep.md实现源码在 keep.go。1. 列出笔记gog keep listgog keep list --impersonate zhangexample.com --all --max 200默认返回 100 条用--all可翻页取全量--filter支持服务端过滤表达式例如只取某天之后的笔记gog keep list --filter create_time 2026-01-01T00:00:00Z--fail-empty无结果时以退出码 3 结束适合脚本中判断是否还有笔记2. 查看单条gog keep getgog keep get noteId --json输出标题、正文、标签、附件名称等完整字段-j可直接被 jq 或脚本消费。3. 搜索笔记gog keep searchgog keep search 报销 --max 500搜索是客户端过滤先拉取最多 500 条--max可调再在本地对标题和正文做匹配。笔记量很大时建议配合list --filter缩小范围。4. 创建笔记gog keep create# 普通文本笔记 gog keep create --title 周会要点 --text Q3 目标对齐 --impersonate zhangexample.com # 清单checklist笔记--item 可重复 gog keep create --title 发布检查 \ --item 回归测试通过 \ --item 更新 CHANGELOG \ --impersonate zhangexample.com5. 删除笔记gog keep deletegog keep delete noteId --dry-run # 先预演不真正删除 gog keep delete noteId -y # 确认无误后执行删除属于破坏性操作-y/--force跳过确认。6. 下载附件gog keep attachmentgog keep attachment attachmentName --out ./pic.jpg --mime-type image/jpeg先通过get --json拿到笔记里的attachmentName再用此命令落盘。域范围委托的常用安全参数在代理他人操作时强烈建议配合以下保险丝参数说明-n/--dry-run只打印将执行的动作不发起变更请求--readonly运行时拦截所有写操作delete、create 会直接失败-j/--json输出 JSON最适合脚本与 AI 代理--no-input永不交互提问出错即失败适合 CI--wrap-untrusted将拉取的文本包裹为不可信内容标记防止提示注入一个稳妥的自动化习惯先用--readonly验证账号与委托配置能正确读到笔记再放开写操作。常见问题排查Q1报权限或 403 错误检查 OAuth 客户端的域范围委托里是否添加了对应的 Keep scope且--impersonate的用户必须是域内真实存在的账号。Q2个人 Gmail 账号能用吗不能。gog keep依赖 Keep API属于 Workspace 专属能力个人账号无法使用。Q3搜索不到某条笔记keep search是客户端过滤默认只拉取 500 条。加大--max或改用list --filter按时间等条件先缩小范围。Q4想批量操作多个域用户对每个用户循环执行--impersonate 用户邮箱即可配合-j输出汇总结果。延伸阅读Keep 命令索引gog-keep.md各子命令参考gog-keep-list.md · gog-keep-create.md · gog-keep-search.md · gog-keep-attachment.md服务账号配置gog-auth-service-account.mdWorkspace 管理与域范围委托实践workspace-admin.mdkeep 命令实现源码internal/cmd/keep.go掌握gog keep加域范围委托你就可以在终端里以管理员或自动化脚本的身份安全、可重复地管理企业 Keep 笔记了 【免费下载链接】gogcliGoogle Workspace in your terminal.项目地址: https://gitcode.com/GitHub_Trending/gogcl/gogcli创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考