读飞书
读取文档、Wiki、表格、会议纪要或搜索结果,提取摘要、待办、风险点和引用来源。
Feishu CLI Research
飞书 CLI 把消息、文档、日历、表格、多维表格、邮件、会议纪要等能力暴露给命令行和 AI Agent,使 Claude Code 可以完成“读飞书、写飞书、整理资料、生成文档、同步表格、发送通知”等办公自动化任务。
以官方 larksuite/cli 作为通用飞书自动化基线。它覆盖域广、面向 AI Agent、强调结构化输出、dry-run、高风险确认和 OS keychain/加密凭据存储。
当重点是 Markdown 与飞书文档高保真互转、Mermaid/PlantUML 图表和 Claude Code 技能化文档工作流时,可补充使用社区 riba2534/feishu-cli。
| 项目 | 定位 | 优势 | 注意点 |
|---|---|---|---|
larksuite/cli |
飞书官方 CLI,面向人类和 AI Agent | 覆盖 Calendar、IM、Docs、Drive、Markdown、Base、Sheets、Slides、Tasks、Wiki、Mail、Meetings 等;结构化输出;三层命令体系;凭据安全设计更强。 | 权限广时风险很高;写入、删除、权限修改和发送消息必须人工确认。 |
riba2534/feishu-cli |
社区 CLI,核心是 Markdown 与飞书文档双向转换 | 高保真导入导出、40+ block 类型、Mermaid/PlantUML 转可编辑白板、文档/知识库/表格/消息/邮件/会议纪要技能。 | 用户 token 默认保存到 ~/.feishu-cli/token.json 明文 JSON;权限模板较宽;生产环境应隔离。 |
读取文档、Wiki、表格、会议纪要或搜索结果,提取摘要、待办、风险点和引用来源。
把本地 Markdown 报告上传为飞书文档,或更新现有文档。建议先预览,再写入。
向指定用户或群发送摘要、卡片或进度提醒。默认先生成消息预览,不直接发送。
读取 Sheets/Base,生成 CSV/JSON 分析结果,必要时写回汇总表。
读取本周会议纪要,提取行动项,生成周报并创建飞书文档。
添加协作者、调整可见性、转移所有权都属于高风险操作,必须二次确认。
# 官方 CLI
npx @larksuite/cli@latest install
lark-cli config init --new
lark-cli auth login --scope "docx:document:readonly" --no-wait --json
lark-cli auth check --scope "docx:document:readonly"
# 社区 CLI
feishu-cli config create-app --save
feishu-cli auth login --domain search --recommend --no-wait --json
feishu-cli auth check --scope "search:docs:read"
攻击者可在授权 scope 内以该用户身份读取私有文档、消息、邮件、日历、会议纪要,或执行创建、修改、删除、发消息、改权限等操作。若 refresh token 泄露,访问可能持续到授权撤销或 token 失效。
攻击者可换取应用级 token,以机器人或应用身份调用开放平台能力。若应用拥有租户级宽权限,影响面可能大于单个用户 token。
官方 CLI 更强调 keychain/加密后端;社区 CLI 的 token.json 为明文 JSON,虽然设置文件权限,仍应视为高敏感文件。
文档、消息、邮件、会议纪要都可能包含 prompt injection。Agent 只能把内容当数据,不能让文档内容覆盖用户确认和安全策略。
| 控制项 | 建议 |
|---|---|
| 授权 | 优先 Device Flow;不要把 raw token 粘进 Claude Code;按任务申请最小 scope。 |
| 写操作 | 使用 --dry-run 或预览;发送、删除、改权限、转移所有权必须用户确认。 |
| 存储 | 不要提交 ~/.feishu-cli、~/.lark-cli、.env、导出文档和附件。 |
| 事故响应 | logout、撤销 OAuth 授权、轮换 App Secret、删除本地 token 和临时导出、审计 API 日志。 |