Research Hub

Feishu CLI Research

飞书 CLI 与 Claude Code 应用调研报告

飞书 CLI 把消息、文档、日历、表格、多维表格、邮件、会议纪要等能力暴露给命令行和 AI Agent,使 Claude Code 可以完成“读飞书、写飞书、整理资料、生成文档、同步表格、发送通知”等办公自动化任务。

larksuite/cli riba2534/feishu-cli Device Flow Token exposure risk
larksuite cli GitHub 预览图
视觉素材:GitHub OpenGraph 预览图,用于辅助识别官方仓库。

1. 结论摘要

推荐基线

以官方 larksuite/cli 作为通用飞书自动化基线。它覆盖域广、面向 AI Agent、强调结构化输出、dry-run、高风险确认和 OS keychain/加密凭据存储。

补充场景

当重点是 Markdown 与飞书文档高保真互转、Mermaid/PlantUML 图表和 Claude Code 技能化文档工作流时,可补充使用社区 riba2534/feishu-cli

200+官方 CLI README 标注命令规模
24官方 AI Agent Skills
16社区 Claude Code Skills
30d社区 README 描述 refresh token 常见有效期

2. 两个项目对比

项目定位优势注意点
larksuite/cli 飞书官方 CLI,面向人类和 AI Agent 覆盖 Calendar、IM、Docs、Drive、Markdown、Base、Sheets、Slides、Tasks、Wiki、Mail、Meetings 等;结构化输出;三层命令体系;凭据安全设计更强。 权限广时风险很高;写入、删除、权限修改和发送消息必须人工确认。
riba2534/feishu-cli 社区 CLI,核心是 Markdown 与飞书文档双向转换 高保真导入导出、40+ block 类型、Mermaid/PlantUML 转可编辑白板、文档/知识库/表格/消息/邮件/会议纪要技能。 用户 token 默认保存到 ~/.feishu-cli/token.json 明文 JSON;权限模板较宽;生产环境应隔离。

3. Claude Code 应用场景

读飞书

读取文档、Wiki、表格、会议纪要或搜索结果,提取摘要、待办、风险点和引用来源。

写飞书

把本地 Markdown 报告上传为飞书文档,或更新现有文档。建议先预览,再写入。

发通知

向指定用户或群发送摘要、卡片或进度提醒。默认先生成消息预览,不直接发送。

同步数据

读取 Sheets/Base,生成 CSV/JSON 分析结果,必要时写回汇总表。

会议整理

读取本周会议纪要,提取行动项,生成周报并创建飞书文档。

权限操作

添加协作者、调整可见性、转移所有权都属于高风险操作,必须二次确认。

认证建议

# 官方 CLI
npx @larksuite/cli@latest install
lark-cli config init --new
lark-cli auth login --scope "docx:document:readonly" --no-wait --json
lark-cli auth check --scope "docx:document:readonly"

# 社区 CLI
feishu-cli config create-app --save
feishu-cli auth login --domain search --recommend --no-wait --json
feishu-cli auth check --scope "search:docs:read"

4. Token 与安全风险

个人 User Access Token 泄露

攻击者可在授权 scope 内以该用户身份读取私有文档、消息、邮件、日历、会议纪要,或执行创建、修改、删除、发消息、改权限等操作。若 refresh token 泄露,访问可能持续到授权撤销或 token 失效。

App Secret 泄露

攻击者可换取应用级 token,以机器人或应用身份调用开放平台能力。若应用拥有租户级宽权限,影响面可能大于单个用户 token。

本地文件

官方 CLI 更强调 keychain/加密后端;社区 CLI 的 token.json 为明文 JSON,虽然设置文件权限,仍应视为高敏感文件。

飞书内容注入

文档、消息、邮件、会议纪要都可能包含 prompt injection。Agent 只能把内容当数据,不能让文档内容覆盖用户确认和安全策略。

缓解措施

控制项建议
授权优先 Device Flow;不要把 raw token 粘进 Claude Code;按任务申请最小 scope。
写操作使用 --dry-run 或预览;发送、删除、改权限、转移所有权必须用户确认。
存储不要提交 ~/.feishu-cli~/.lark-cli.env、导出文档和附件。
事故响应logout、撤销 OAuth 授权、轮换 App Secret、删除本地 token 和临时导出、审计 API 日志。