
自托管 SurfSense 如何配置一个 Google Cloud OAuth 应用启用 Drive、Gmail 与 Calendar 连接器【免费下载链接】SurfSenseOpen-source NotebookLM alternative. Research the open web with live data(Reddit, YT, IG, TikTok, Indeed, Google Search, Maps etc) through one platform, API or MCP server. Join our Discord: https://discord.gg/ejRNvftDp9项目地址: https://gitcode.com/GitHub_Trending/su/SurfSense在自托管的 SurfSense 实例上Google Drive、Gmail 与 Google Calendar 三个连接器共用同一个 Google Cloud OAuth 应用在 Google Cloud 控制台创建项目、启用对应 API、配置 OAuth 同意屏幕与客户端再把 Client ID / Client Secret 和每个连接器的重定向 URI 写进 SurfSense 的.env重启后三个连接器即可被工作区内所有用户连接。Drive 属于文件源授权后文件出现在 Documents 侧边栏的Import菜单里供你挑选并索引进知识库Gmail 与 Calendar 则是 Agent 的实时工具可搜索、读取、起草/发送邮件、搜索与管理日历事件。这套配置只在自托管部署时需要。SurfSense Cloud 上这些连接已经配好直接点Connect即可。准备确认部署方式与.env位置重定向 URI 使用哪个地址取决于你的部署方式这决定了 OAuth 客户端里要填哪一组 URIDocker 安装默认公开地址http://localhost:3929对应 compose 里LISTEN_HTTP_PORT的默认值 3929手动安装使用后端地址如http://localhost:8000生产环境使用你的公开域名。.env文件位置用安装脚本部署时在./surfsense/.env手动 clone 仓库部署时在docker/.env。仓库里的 docker/.env.example 内联注释了所有变量本文后面的变量名均出自其中。第一步创建 Google Cloud 项目打开 Google Cloud Consoleconsole.cloud.google.com选择一个已有项目或新建一个项目。第二步启用所需 API进入APIs ServicesLibrary搜索并启用People APIGoogle OAuth 本身必需始终要启用Google Drive APIDrive 连接器Gmail APIGmail 连接器Google Calendar APICalendar 连接器。只启用你计划使用的连接器的 API 即可——People API 是唯一始终必需的一项。第三步配置 OAuth 同意屏幕进入APIs ServicesOAuth consent screen。用户类型选择External如果用的是 Google Workspace 则选 Internal。填写必填信息App name填SurfSenseUser support email与Developer contact information填你的邮箱。点Save and Continue。点Add or Remove Scopes按下表添加范围Scope用途openid、.../auth/userinfo.email、.../auth/userinfo.profile基础 OAuth所有连接器共用https://www.googleapis.com/auth/driveDrive 连接器https://www.googleapis.com/auth/gmail.modifyGmail 连接器https://www.googleapis.com/auth/calendar.eventsCalendar 连接器注意写权限范围drive、gmail.modify、calendar.events是 Agent 能创建文件、发送邮件、管理事件的前提——文档说明这些写操作在聊天中始终会先征求你的确认。如果你只想要只读访问改用drive.readonly、gmail.readonly和calendar.readonly但对应的写工具将不可用。第四步创建 OAuth 客户端并登记重定向 URI进入APIs ServicesCredentials。点Create CredentialsOAuth client ID。应用类型选择Web application。Name填SurfSense。在Authorized redirect URIs下为计划启用的每个连接器各加一个 URI。Docker 安装http://localhost:3929下完整的一组是http://localhost:3929/api/v1/auth/google/drive/connector/callback http://localhost:3929/api/v1/auth/google/gmail/connector/callback http://localhost:3929/api/v1/auth/google/calendar/connector/callback手动安装把前缀换成后端地址http://localhost:8000生产环境换成你的公开域名。点Create从确认对话框中复制Client ID与Client Secret。第五步把凭据写入 SurfSense 的.env编辑你的.envsurfsense/.env或docker/.env。按 docker/.env.example 的结构Client ID 与 Secret 位于 Google OAuth 段三个重定向 URI 位于 Connector OAuth Keys 段# Google OAuth GOOGLE_OAUTH_CLIENT_ID你的 Client ID GOOGLE_OAUTH_CLIENT_SECRET你的 Client Secret # Connector OAuth Keys GOOGLE_CALENDAR_REDIRECT_URIhttp://localhost:3929/api/v1/auth/google/calendar/connector/callback GOOGLE_GMAIL_REDIRECT_URIhttp://localhost:3929/api/v1/auth/google/gmail/connector/callback GOOGLE_DRIVE_REDIRECT_URIhttp://localhost:3929/api/v1/auth/google/drive/connector/callback两点说明三个重定向 URI 的默认值与.env.example中的注释一致即 Docker 部署下与第四步登记的 URI 相同手动安装或生产环境需同步改为第四步骤中的地址。按 Google 连接器文档同一组 Client ID 和 Secret 被 Google 登录与三个连接器共享只需填一次。.env.example中该段注释标注 only if AUTH_TYPEGOOGLE若你的实例登录模式不同以.env.example中相应注释为准。Client Secret 属于敏感凭据不要公开分享。重启并验证连接修改.env后重启 SurfSensedocker compose up -d重启完成后三个 Google 连接器即处于可连接状态。按各自入口验证Gmail / Calendar打开工作区的Connectors对话框选择对应服务点Connect完成 Google 授权后连接卡片出现在Active标签页中可看到实时状态Drive它是文件源不出现在连接器目录里。打开Documents侧边栏点Import选择 Google Drive授权后浏览并勾选要导入的文件——文件被索引进知识库与你的上传和笔记一起可被检索。后续维护也在Connectors对话框中进行token 过期时卡片会提示Reconnect重新授权Disconnect会移除连接对于 Drive 这类知识库连接器断开时同时会删除它已索引的文档操作前确认。相关文档Google 连接器完整设置外部连接器总览docker/.env.example 变量定义【免费下载链接】SurfSenseOpen-source NotebookLM alternative. Research the open web with live data(Reddit, YT, IG, TikTok, Indeed, Google Search, Maps etc) through one platform, API or MCP server. Join our Discord: https://discord.gg/ejRNvftDp9项目地址: https://gitcode.com/GitHub_Trending/su/SurfSense创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考