
Agent 产品一多,后端最先崩的往往不是模型调用,而是“帮用户连第三方 API”这一层:OAuth 到期、webhook 丢事件、同步任务把队列打满、工具调用没有租户隔离。2026 年开源集成平台把这事产品化了,Nango 是其中被反复拿来对比的一个。
我按后端视角看:它值不值得进你的边界,取决于你是否还在用一堆手写 OAuth 和 cron 糊集成。
问题从哪来
典型 Agent / SaaS 后端会同时面对:
- 上百种 SaaS 的授权形态(OAuth、API Key、奇怪的 refresh)
- 读模型(增量同步通讯录、工单、代码仓)和写模型(创建 issue、改日历)混在一起
- 客户级凭据:绝不能串租户
- Agent 要通过 MCP 或 tool calling 安全地触发这些动作
- 出了问题要能回答“是授权挂了、限流了,还是业务校验失败”
自己维护 20 个连接器还能活;到 50+ 且每个客户一套 token,控制面会变成第二套产品。
Nango 大致提供什么
公开材料里,Nango 的定位是:在你的仓库里用 TypeScript 写集成(sync / action),由它的 runtime 负责鉴权托管、代理调用、重试与可观测,并覆盖大量现成 API 模板。主页和文档强调:
- 900+ API 方向的连接能力与模板
- 集成代码在你自己的 repo,可审查、可 PR
- 开源(Elastic License 2.0),可自托管
- 面向 Agent:tool calls、webhook、数据同步、MCP 等入口
和“只给 SDK、runtime 闭源”的工具库相比,自托管与审计 runtime 是后端团队常卡的点。和纯 iPaaS 相比,它更偏开发者在代码里拥有集成,而不是只在网页上拖流程。
授权层示意(概念,非逐行抄文档):
// 概念:同步任务活在你的仓库,凭据与执行在平台 runtime
export default createSync({
frequency: "every 15 minutes",
model: Contact,
exec: async (nango) => {
for await (const page of nango.paginate("/crm/contacts")) {
await nango.batchSave(page);
}
},
});
关键不在语法糖,而在:token 存在哪、刷新谁做、失败如何暴露给上游 Agent。
后端接入时我盯的清单
凭据与租户
每个 connection 必须绑定你的 tenant_id / user_id。Agent 触发 tool 时,只能解析到当前会话对应的 connection,禁止“模型传入任意 connectionId”。这和上周写沙箱、工具白名单是同一纪律。
写路径与幂等
Agent 喜欢重试。创建类 action 要有幂等键(client request id)或上游自然键,否则一次超时会变两条工单。同步任务要能解释 checkpoint:从哪个 cursor 续,而不是全量硬扫。
速率与配额
第三方 429 是常态。平台重试策略要可配置,并且把限流信号打到你的 metrics;否则你只会在客户投诉“Agent 变慢”时才发现是 CRM 限流。
权限最小化
OAuth scope 按动作拆,不要为了“以后可能用到”一次要全站写权限。Agent 工具面再裁一刀:只暴露产品需要的 5 个 action,而不是把 CRM 全 API 镜给模型。
可观测
一次 tool 调用应能串起:agent run id → connection id → 上游 HTTP status → 重试次数 → 最终业务结果。缺任一环,值班都在猜。
图:明亮机房走线与服务器指示灯的纪实风格特写,整洁机柜

什么时候不该上
- 你只连 2~3 个内部系统,手写 OAuth 一周能打完,上平台是额外移动部件。
- 合规要求所有流量出你自有代理且不能接受第三方控制面——那时要么严格自托管并完成审计,要么继续自研。
- 集成逻辑极度定制、与领域事务强绑定(例如下单与库存同库事务),硬塞进通用 sync 模型会更痛。
反之,若你在做“用户连接自己的 GitHub / Notion / 邮箱,让 Agent 干活”的产品,集成平台几乎是必选项;差别只在开源可控还是全托管。
和 Agent 控制面的接法
推荐分层:
- 产品 API:只接受已鉴权用户的意图(“总结我这周的 PR”)。
- Agent 循环:规划步骤,挑选工具。
- 工具网关:检查租户、scope、rate limit,再调 Nango action / MCP。
- Nango runtime:持有 token,打上游。
- 审计日志:两边各记一份,能互相对账。
不要让模型直接拿 refresh token。不要让前端直连集成 runtime。后端永远是“意图 → 授权上下文 → 有限工具”的翻译层。
小结
Nango 这类开源集成平台,解决的是 Agent 时代后端最脏的那一截:别人的 API、别人的 OAuth、你的多租户。选它之前先写清租户模型、幂等和工具白名单;选它之后把 runtime 当基础设施养,而不是当临时 SDK。集成从来不是 demo 里那一下 authorize,而是 token 过期后的第三个月。


