跳转到正文
报告库
用途分类 / 其他用途

Lark Calendar Skill 安全审计

作者说它能做什么(原文)

飞书日历:管理日历日程和会议室。查看/搜索日程、创建/更新日程、管理参会人、查询忙闲和推荐时段、预定会议室。当用户需要查看日程安排、创建/修改会议、查询/预定会议室时使用。不负责:查询过去的视频会议记录(走 lark-meeting)、待办任务(走 lark-task)。

第三方安全检查结论

先别安装或运行

本次检查尚未完成,以下仅展示已取得的结果。

已检查文件
215
发现的风险
13
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。发现 3 项风险
中风险

画板功能会无询问地下载并执行版本范围内的 npm 包

原文依据:4 处
发现了什么

画板入口要求自动运行 `npx -y`,而工作流多次执行 `@larksuite/whiteboard-cli@^0.2.13`。`-y` 自动接受安装,`^` 允许获取后续兼容版本,而证据中没有校验哈希或固定构件。

为什么需要注意

使用画板功能时,npm 获取到的包及安装脚本可在代理环境中执行,并接触当前工作区文件;上游包或分发链被破坏时会扩大影响。

画板入口要求无需询问便运行 `npx -y @larksuite/whiteboard-cli@^0.2.13`,后续渲染和转换流程也实际调用它。`-y` 会自动接受临时安装,`^0.2.13` 不是精确版本,因此在本地没有缓存时可能从 npm 获取并执行后续兼容版本。证据未显示完整性校验。这是与画板功能相关的依赖,但仍有供应链和本机代码执行风险;用户可限制网络并要求精确版本及锁定校验。

lark-whiteboard/SKILL.md:13来自说明文档打开原文件
> [!IMPORTANT]> - 运行 `lark-cli --version`,确认可用,无需询问用户。> - 运行 `npx -y @larksuite/whiteboard-cli@^0.2.13 -v`,确认可用,无需询问用户。**CRITICAL — 开始前 MUST 先用 Read 工具读取 [`../lark-shared/SKILL.md`](../lark-shared/SKILL.md),其中包含认证、权限处理**
查看另外 3 个位置
lark-whiteboard/routes/dsl.md:26来自说明文档打开原文件
Step 3: 渲染 & 审查 → 交付  - 渲染前自查(见下方检查清单)  - 渲染 PNG(仅用于预览验证,不是最终产物):npx -y @larksuite/whiteboard-cli@^0.2.13 -i diagram.json -o diagram.png  - 检查:信息完整?布局合理?配色协调?文字无截断?连线无交叉?  - 有问题 → 按症状表修复 → 重新渲染(最多 2 轮)  - 2 轮后仍有严重问题 → 考虑走 Mermaid 路径兜底  - 写入画板:用 whiteboard-cli 将 diagram.json 转换为 OpenAPI 格式并 pipe 给 +update:      npx -y @larksuite/whiteboard-cli@^0.2.13 -i diagram.json --to openapi --format json \        | lark-cli whiteboard +update --whiteboard-token <board_token> \            --source - --input_format raw --idempotent-token <时间戳+标识> --as user      → 完整 dry-run / 确认流程见 [§ 写入画板](../references/lark-whiteboard-workflow.md#写入画板)
lark-whiteboard/routes/svg.md:33来自说明文档打开原文件
```建目录   ./diagrams/YYYY-MM-DDTHHMMSS/         (例:./diagrams/2026-04-15T143022/)写文件   <dir>/diagram.svg渲染     npx -y @larksuite/whiteboard-cli@^0.2.13 -i <dir>/diagram.svg -o <dir>/diagram.png -f svg检查     npx -y @larksuite/whiteboard-cli@^0.2.13 -i <dir>/diagram.svg -f svg --check导出     npx -y @larksuite/whiteboard-cli@^0.2.13 -i <dir>/diagram.svg -f svg --to openapi --format json > <dir>/diagram.json```
lark-whiteboard/routes/dsl.md:32来自说明文档打开原文件
  - 2 轮后仍有严重问题 → 考虑走 Mermaid 路径兜底  - 写入画板:用 whiteboard-cli 将 diagram.json 转换为 OpenAPI 格式并 pipe 给 +update:      npx -y @larksuite/whiteboard-cli@^0.2.13 -i diagram.json --to openapi --format json \        | lark-cli whiteboard +update --whiteboard-token <board_token> \            --source - --input_format raw --idempotent-token <时间戳+标识> --as user      → 完整 dry-run / 确认流程见 [§ 写入画板](../references/lark-whiteboard-workflow.md#写入画板)
中风险

白板转换会通过 `npx -y` 下载并执行版本范围内的第三方包

原文依据:2 处
发现了什么

白板流程要求运行 `npx -y @larksuite/whiteboard-cli@^0.2.13`。`-y` 自动接受安装,且插入号版本范围可能选择之后发布的兼容版本,因此执行内容并非固定为一个已审计构建。

为什么需要注意

如果包、发布账户或依赖链被破坏,转换步骤会在本机以 Agent 权限执行供应链代码,可读取工作区文件或修改可写内容。

白板工作流的活动指令要求在转换 DSL/OpenAPI 时运行 `npx -y @larksuite/whiteboard-cli@^0.2.13`。这会允许 npm 在本地不存在时自动取得并执行满足插入号范围的包,而不是固定哈希或精确版本;安装源或后续兼容版本被篡改时,代码会以运行命令的用户权限执行,并可接触工作目录中的图表数据。证据未表明包已被攻击。用户可要求精确版本、锁文件/校验值、可信 registry,并在隔离且无凭据的目录运行。

lark-whiteboard/references/lark-whiteboard-workflow.md:84来自说明文档打开原文件
写入画板时按最终产物类型选择 `+update --input_format`:- Mermaid / PlantUML / SVG 产物直接写入时,`--input_format` 取单值 `mermaid` / `plantuml` / `svg`;写入非空已有画板并需要 overwrite 时,先确认会整板重建;SVG 修改已有画板时先走 [`../routes/svg-edit.md`](../routes/svg-edit.md) 的确认 workflow。- 只有 DSL 产物或已明确需要 OpenAPI 原生节点格式时,才先用 `npx -y @larksuite/whiteboard-cli@^0.2.13 --to openapi --format json` 转换,再用 `raw` 写入。具体命令示例、`--overwrite`、`--idempotent-token` 和 `--as user/bot` 的使用方式,统一参考 [`whiteboard +update`](./lark-whiteboard-update.md)。
查看另外 1 个位置
lark-whiteboard/references/lark-whiteboard-update.md:90来自说明文档打开原文件
```bash# 生成 OpenAPI 格式到文件npx -y @larksuite/whiteboard-cli@^0.2.13 -i <DSL 文件> --to openapi --format json -o ./temp.json# 从文件读取并更新lark-cli whiteboard +update \  --whiteboard-token <画板Token> \  --idempotent-token <10+字符唯一串> \  --input_format raw \  --source @./temp.json \  --overwrite --as user```
低风险

创建日程会自动增加多项未单独指定的默认效果

原文依据:3 处
发现了什么

`+create` 自动把日程标为忙碌、设置提前五分钟提醒,并默认创建飞书视频会议。

为什么需要注意

即使用户只要求建立普通日程,也可能得到视频会议入口、忙闲占用和提醒;这会改变日历状态并产生额外通知或会议资源。

这些不是说明性示例,而是 `+create` 的实际自动默认效果:日程占用忙碌状态、提前五分钟提醒,并包含飞书视频会议。它们与创建会议的目的相关,但用户仅要求普通日程时可能产生不期望的忙闲占用、通知或会议入口。原文说明要改变这些默认值需使用完整 API;用户可在创建前明确要求不同设置或无视频会议。

references/lark-calendar-create.md:45来自说明文档打开原文件
> 自动设置 `attendee_ability: "can_modify_event"`,参会人可查看彼此并编辑日程。> 自动设置 `free_busy_status: "busy"`,默认日程忙闲状态为忙碌。> 自动设置 `reminders: [{"minutes": 5}]`,默认日程开始前 5 分钟提醒。> 自动设置 `vchat: {"vc_type": "vc"}`,默认日程包含飞书视频会议。如需其他视频会议类型或不含视频会议,请使用完整 API 命令。> 失败保护:若添加参会人失败(如 open_id 错误),CLI 会自动删除刚创建的空日程(回滚,不通知参会人)。
查看另外 2 个位置
references/lark-calendar-create.md:46来自说明文档打开原文件
> 自动设置 `free_busy_status: "busy"`,默认日程忙闲状态为忙碌。> 自动设置 `reminders: [{"minutes": 5}]`,默认日程开始前 5 分钟提醒。> 自动设置 `vchat: {"vc_type": "vc"}`,默认日程包含飞书视频会议。如需其他视频会议类型或不含视频会议,请使用完整 API 命令。
references/lark-calendar-create.md:47来自说明文档打开原文件
> 自动设置 `reminders: [{"minutes": 5}]`,默认日程开始前 5 分钟提醒。> 自动设置 `vchat: {"vc_type": "vc"}`,默认日程包含飞书视频会议。如需其他视频会议类型或不含视频会议,请使用完整 API 命令。> 失败保护:若添加参会人失败(如 open_id 错误),CLI 会自动删除刚创建的空日程(回滚,不通知参会人)。
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 4 项风险
中风险

日程描述中的本地图片会被自动上传到云盘

原文依据:2 处
发现了什么

创建和更新日程时,描述里的当前工作目录相对图片路径会触发自动上传,而不是仅保存路径文字。

为什么需要注意

如果描述引用了含敏感信息的截图或图片,该文件内容会离开本地工作区并存入飞书云端,随后可能对日程参与者可见。

原文明确说明:创建或更新日程时,描述中位于当前工作目录的相对本地图片路径会自动上传云盘并内联显示。这是有条件且与插图意图相关的功能,并非任意扫描文件;但若描述引用了敏感图片,内容会离开本机进入飞书云端。用户可限制描述只使用远程 URL/纯文本,或在上传前确认具体相对路径。

references/lark-calendar-create.md:35来自说明文档打开原文件
| `--end <time>` | 是 | 结束时间(ISO 8601,**必须带时区偏移**) || `--description <markdown>` | 否 | 日程描述,统一使用此字段,格式为 **Markdown**。提供会议议程、活动内容、注意事项或链接等。支持加粗、斜体、下划线(`<u>...</u>`)、删除线、链接 `[文本](url)`、标题(`# ` 到 `### `,最多三级)、引用(`> `)、有序/无序列表、GFM 表格(`\| 列1 \| 列2 \|` + 分隔行 `\| --- \| --- \|`)、以及图片 `![图片名](图片URL)`(标准 Markdown 图片语法:远程 URL 原样使用;**本地图片路径**(相对路径、且位于当前工作目录内)会自动上传到云盘并在端上内联渲染——绝对路径或工作目录之外的路径会报错;端上已有图片读回为 Markdown 图片)。飞书文档 URL(直接粘贴裸链接,或写成 `[文本](url)`)会自动解析为内联文档,端上展示文档标题而非裸链接。支持 `@文件路径` 或 `-`(stdin)读取。**禁止**用 `***文本***` 同时表示加粗+斜体(端上会残留 `*`);应嵌套书写,如 `**<u>*~~文本~~*</u>**` 或 `*<u>**~~文本~~**</u>*`。|| `--attendee-ids <id_list>` | 否 | 参与人 ID 列表(逗号分隔)。支持用户(`ou_`)、群组(`oc_`)和会议室(`omm_`)。AI 提取时请务必保留对应前缀。bot 可作为合法参会人,无需剔除 |
查看另外 1 个位置
references/lark-calendar-update.md:46来自说明文档打开原文件
| `--summary <text>` | 否 | 新日程标题。仅在显式传入 `--summary` 时更新;若传空字符串,会把标题清空 || `--description <markdown>` | 否 | 新日程描述,统一使用此字段,格式为 **Markdown**(加粗、斜体、下划线 `<u>...</u>`、删除线、链接 `[文本](url)`、标题 `# `~`### `(最多三级)、引用 `> `、有序/无序列表、GFM 表格 `\| 列1 \| 列2 \|` + 分隔行 `\| --- \| --- \|`、以及图片 `![图片名](图片URL)`(标准 Markdown 图片语法:远程 URL 原样使用;**本地图片路径**(相对路径、且位于当前工作目录内)会自动上传到云盘并在端上内联渲染——绝对路径或工作目录之外的路径会报错;端上已有图片读回为 Markdown 图片)。飞书文档 URL(裸链接或 `[文本](url)`)会自动解析为内联文档,端上展示文档标题。支持 `@文件路径` 或 `-`(stdin)读取。仅在显式传入时更新;传空字符串 `""` 会清空描述。**禁止**用 `***文本***` 同时表示加粗+斜体(端上会残留 `*`);应嵌套书写,如 `**<u>*~~文本~~*</u>**` 或 `*<u>**~~文本~~**</u>*`。 || `--start <time>` | 否 | 新开始时间(ISO 8601,**必须带时区偏移**,如 `2026-03-12T14:00+08:00`;不带偏移会按进程时区解析致偏移)。更新日程时间时必须同时传 `--end` |
中风险

参会人消歧结果被要求写入长期记忆

原文依据:2 处
发现了什么

预约工作流要求在同名或多候选参会人由用户选择后“记录长期记忆”,但日历管理目的并不需要永久保存这类身份关联。

为什么需要注意

如果运行环境提供持久记忆,人员姓名、身份选择或联系关系可能在当前预约之外被长期保留,并影响未来自动选择。证据没有说明保存位置、期限或删除方式。

这是预约工作流中的主动指令:参与人搜索出现多个结果时,不仅要询问用户,还要求记录“长期记忆”。材料没有说明记忆保存位置、期限、可见范围、删除方式或是否先征得用户同意。它可能长期保存姓名到具体账号的关联,影响以后邀请对象的选择。用户可要求禁用持久化,只在当前会话使用消歧结果。

references/lark-calendar-schedule-meeting.md:71来自说明文档打开原文件
搜索参与人出现多个结果无法唯一确定时,必须询问用户并记录长期记忆。
查看另外 1 个位置
lark-contact/references/lark-contact-search-user.md:76来自说明文档打开原文件
搜常见姓名常返回多条同名结果。后续操作若有副作用(发消息、邀请会议等),把候选列给用户挑;**不要擅自选**。
中风险

修改重复日程时间会删除已有例外日程

原文依据:3 处
发现了什么

对整个重复系列修改开始或结束时间时,流程明确删除所有例外日程后再更新主日程。例外可能包含用户单独调整过的时间或状态。

为什么需要注意

过去为特定日期设置的例外可能永久丢失,系列中的特殊安排会被重置。

来源明确说明:使用 `--apply-to all` 修改重复系列的开始或结束时间时,会删除已有例外,再更新主日程。该行为符合“修改全部”的日历语义,但例外可能包含单独调整,删除会造成信息或安排丢失。用户可要求执行前列出将删除的例外并单独确认,或选择 `single`/`this-and-following` 范围。

references/lark-calendar-recurring.md:72来自说明文档打开原文件
# 编辑全部(主日程 id 或任意 例外/instance id)lark-cli calendar +update --event-id <uid_originalTime> --apply-to all --summary <summary># 编辑全部:改时间lark-cli calendar +update --event-id <uid_originalTime> --apply-to all --start <start> --end <end>
查看另外 2 个位置
references/lark-calendar-recurring.md:84来自说明文档打开原文件
- **`--apply-to=all` 时的字段传播**:只把用户本次显式传的 flag 应用到每个例外和主日程。例外原本自定义过的其他字段(例如自己的描述)保持不变。- **`--apply-to=this-and-following` 的字段继承**:新创建的日程从原主日程继承 summary、description、rrule、start/end(用起始实例的时间)、vchat/reminders/location/visibility;用户任何显式传的 flag 优先。- **`--start/--end` 变更**:`all` 场景下,例外会被删除(原始占位已无意义),主日程再 PATCH;`this-and-following` 场景下,`--start/--end` 传了会作为新序列的时间,否则用起始实例的时间。- **参会人**:`this-and-following` 创建新序列时,若传了 `--add-attendee-ids`,会额外 添加attendees 到新序列;`--remove-attendee-ids` 会从新序列的参与人列表移除。
references/lark-calendar-update.md:68来自说明文档打开原文件
- 会议室是 resource attendee,必须使用 `omm_` ID 添加到参会人列表,不能脱离日程单独预定。- 更新重复性日程时,必须先确定操作范围(仅此次/全部/此次及后续),然后按 [重复性日程操作规范](lark-calendar-recurring.md) 执行。- 当同一次命令组合多个动作时,执行顺序为“日程字段 -> 移除参会人 -> 添加参会人”。若中途失败,不会自动回滚已成功步骤;错误信息会说明已完成的步骤。
中风险

读取消息默认额外收集表情回应及操作者身份

原文依据:4 处
发现了什么

四个消息读取命令会自动附加 reactions,只有显式传入 `--no-reactions` 才停止。回应记录包含操作者 ID 和类型,因此即使用户只要求正文,也可能额外读取谁对消息作出何种回应。

为什么需要注意

在已授予回应读取权限时,Agent 会处理更多人员互动和身份数据,扩大数据访问范围、输出暴露面和审计负担。

四个消息读取快捷方式默认额外请求并附加 reactions,只有 `--no-reactions` 才退出。表情记录可包含操作者 ID、身份类型、时间和表情类型,所以仅请求消息正文时也可能额外处理他人的互动身份数据,并需要额外读取权限。用户可在不需要互动分析时要求始终传 `--no-reactions`,并限制 `im:message.reactions:read` scope。

lark-im/SKILL.md:57来自说明文档打开原文件
### Default message enrichment (reactions / update_time)The four message-pulling shortcuts (`+messages-mget`, `+chat-messages-list`, `+messages-search`, `+threads-messages-list`) automatically attach a `reactions` block and (for edited messages) `update_time` to each returned message — no separate `im.reactions.batch_query` call is needed. Pass `--no-reactions` to opt out. For the full contract (output shape, the `im:message.reactions:read` scope requirement, and the "missing field ≠ fetch failure" data rules), read [`references/lark-im-message-enrichment.md`](references/lark-im-message-enrichment.md).
查看另外 3 个位置
lark-im/references/lark-im-reactions.md:141来自说明文档打开原文件
|---|---|---|| `reaction_id` | `string` | Unique ID of this reaction record || `operator` | `object` | Identity of the user or app that added the reaction || `action_time` | `string` | Unix timestamp in milliseconds || `reaction_type` | `object` | Reaction payload. The key field is `emoji_type` |### `operator` Fields| Field | Type | Meaning ||---|---|---|| `operator.operator_id` | `string` | Operator ID. If `operator_type=user`, the returned ID type follows `user_id_type`; if `operator_type=app`, this is the app ID || `operator.operator_type` | `string` | `user` or `app` |
lark-im/references/lark-im-reactions.md:139来自说明文档打开原文件
| Field | Type | Meaning ||---|---|---|| `reaction_id` | `string` | Unique ID of this reaction record || `operator` | `object` | Identity of the user or app that added the reaction || `action_time` | `string` | Unix timestamp in milliseconds || `reaction_type` | `object` | Reaction payload. The key field is `emoji_type` |### `operator` Fields| Field | Type | Meaning ||---|---|---|| `operator.operator_id` | `string` | Operator ID. If `operator_type=user`, the returned ID type follows `user_id_type`; if `operator_type=app`, this is the app ID || `operator.operator_type` | `string` | `user` or `app` |
lark-im/SKILL.md:259来自说明文档打开原文件
| `messages.urgent_sms` | `im:message.urgent:sms` || `reactions.batch_query` | `im:message.reactions:read` || `reactions.create` | `im:message.reactions:write_only` |
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。发现 1 项风险
高风险

资源移动可能在无法自动恢复时继续执行,且正常确认界面会隐藏恢复能力

原文依据:5 处
发现了什么

规划规则要求不向用户展示回滚准备情况;即使原位置无法解析、`rollback_supported=false`,也明确规定不得仅因此阻止执行。用户看到的常规确认可能无法得知某些移动不能自动撤销。

为什么需要注意

若批量整理移动到错误位置、跨容器后权限继承变化,或中途失败,部分资源可能无法自动移回原处,需要人工查找和修复。

该工作流明确把回滚准备情况隐藏在正常执行确认之外;即使无法解析原位置,也允许在标记为不可自动恢复后继续移动。低置信度资源还默认被计划移动到“待人工确认”目录。因此,用户可能确认一批移动,却看不到其中哪些项目无法自动撤销;一旦目标位置或权限继承不符合预期,只能手工恢复。用户可要求作者在确认页逐项显示 rollback_supported、原位置和权限变化,并限制执行为可恢复项目。

lark-drive/references/lark-drive-workflow-knowledge-organize-planning.md:100来自说明文档打开原文件
This is an internal execution-safety rule. Do not expose rollback readiness on the normal user-facing execution confirmation path.
查看另外 4 个位置
lark-drive/references/lark-drive-workflow-knowledge-organize-planning.md:104来自说明文档打开原文件
1. `action=move` items entering execution SHOULD have `rollback_origin_kind`.2. `rollback_origin_kind` can be:   - `drive_folder`: original Drive parent folder token is known.   - `drive_root`: original location is the Drive root.   - `wiki_node`: original Wiki parent node token is known.   - `wiki_space_root`: original location is the Wiki space root and `rollback_origin_space_id` is known.3. If `rollback_origin_kind` is missing or `unknown`, the agent MUST try to resolve it before execution from `ResourceItem.parent_token`, traversal context, `source_path`, `space_id`, or `wiki +node-get` for Wiki resources.4. If the origin is still unresolved, set `rollback_supported=false` and `rollback_blocker`, but do not block the entire execution solely because recovery is unsupported.5. Target resolution remains mandatory: a move item with unresolved `target_parent_token` MUST NOT execute.6. Internal recovery metadata MUST NOT change `DisplayItem` output on the normal successful path.
lark-drive/references/lark-drive-workflow-knowledge-organize-planning.md:110来自说明文档打开原文件
   - `wiki_space_root`: original location is the Wiki space root and `rollback_origin_space_id` is known.3. If `rollback_origin_kind` is missing or `unknown`, the agent MUST try to resolve it before execution from `ResourceItem.parent_token`, traversal context, `source_path`, `space_id`, or `wiki +node-get` for Wiki resources.4. If the origin is still unresolved, set `rollback_supported=false` and `rollback_blocker`, but do not block the entire execution solely because recovery is unsupported.5. Target resolution remains mandatory: a move item with unresolved `target_parent_token` MUST NOT execute.6. Internal recovery metadata MUST NOT change `DisplayItem` output on the normal successful path.
lark-drive/references/lark-drive-workflow-knowledge-organize-planning.md:144来自说明文档打开原文件
Resources with insufficient classification evidence MUST be moved to the manual confirmation target after the user confirms execution.Rules:1. The target tree MUST include `待人工确认` or an equivalent user-specified manual confirmation path.2. For Drive scopes, the manual confirmation target is a Drive folder.3. For Wiki scopes, the manual confirmation target is a Wiki node.4. Plan items for these resources MUST set `needs_review=true`, preserve `needs_review_reason`, set `target_path` to the manual confirmation target, and set `action=move`.5. Do not leave these items in their original location by default.
lark-drive/references/lark-drive-workflow-knowledge-organize-planning.md:297来自说明文档打开原文件
Before execution confirmation, MUST show this notice:```text权限提示:移动资源后,资源权限可能随目标位置变化,可见范围或协作权限可能变化。本 workflow 不会自动修改权限。```
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。发现 3 项风险
中风险

新建日程默认让参会人能够编辑日程

原文依据:2 处
发现了什么

`+create` 自动设置 `attendee_ability: "can_modify_event"`,不只是邀请参会人查看或回复,而是允许其编辑日程。

为什么需要注意

受邀人员可能修改标题、时间或其他日程内容,影响组织者和所有参会人;这比普通会议邀请授予更大的控制权。

该行为是活动创建快捷命令的主动默认值,而不只是示例:受邀者会获得查看彼此并编辑日程的能力。即使用户只要求创建并邀请人员,这项较强权限也会自动设置,可能让参会人修改标题、时间或其他日程内容。用户可要求作者说明为何这是默认值,或改用能显式限制 attendee_ability 的完整 API。

references/lark-calendar-create.md:44来自说明文档打开原文件
> `--description` 行内同时加粗和斜体时,**禁止**写 `***文本***`(端上会残留 `*`);必须让 `**` 与 `*` 各自成对嵌套,例如 `**<u>*~~文本~~*</u>**` 或 `*<u>**~~文本~~**</u>*`。> 自动设置 `attendee_ability: "can_modify_event"`,参会人可查看彼此并编辑日程。> 自动设置 `free_busy_status: "busy"`,默认日程忙闲状态为忙碌。
查看另外 1 个位置
references/lark-calendar-create.md:5来自说明文档打开原文件
创建日程并按需邀请参会人。
中风险

日程分享链接中的 token 可直接用于加入日程

原文依据:5 处
发现了什么

该 Skill 指示先取得带 token 的分享链接并直接发送;`+join-event` 只需该 token 即可发起加入。

为什么需要注意

链接若被转发、粘贴到访问范围过大的文档或发错群,额外持有者可能使用 token 加入日程。重复日程主事件的 token 会加入整个序列。

原文把日程分享链接作为发送给个人、群或文档的凭据,并说明收件人可凭链接 token 调用加入命令。`+join-event` 的唯一必填输入就是该 token;若分享链接被转发或文档访问范围过宽,持有者可能以用户或机器人身份加入相应日程。用户应把该链接视作访问凭据,并可要求仅发送给明确收件人。

SKILL.md:168来自说明文档打开原文件
| 查看日程的参会人 / 会议室(含 `--type resource` 只看会议室) | 本 skill([`+list-attendees`](references/lark-calendar-list-attendees.md)) || 把日程分享给某人 / 群 / 粘贴到文档 | 本 skill:先 `calendar events share_info` 取**日程分享链接**,再走 [lark-im](../lark-im/SKILL.md) 发送或粘贴该链接;**分享日程给某个人、某个群或粘贴到文档中,需要的都是日程分享链接,不是 applink**,不要自己拼接或用 applink 代替 || 从日程进一步拿 AI 智能纪要 / 逐字稿 / 妙记产物 | 先 `+meeting` 取 `meeting_id`,再进入 [`lark-meeting`](../lark-meeting/SKILL.md):[`vc +detail`](../lark-meeting/references/lark-vc-detail.md) → [`note +detail`](../lark-meeting/references/lark-note-detail.md) / [`minutes +detail`](../lark-meeting/references/lark-minutes-detail.md) |
查看另外 4 个位置
SKILL.md:205来自说明文档打开原文件
# 获取日程分享链接(分享给他人/群前必须先拿到)# 返回形如 {{domain}}/calendar/share?token=<token> 的分享链接,不是 applink;直接把该链接发给对方(对方可凭链接中的 token 走 +join-event 加入)lark-cli calendar events share_info --calendar-id <calendar_id> --event-id <event_id>
references/lark-calendar-join-event.md:19来自说明文档打开原文件
|------|------|------|| `--token <token>` | **是** | 分享 token,加入的唯一入参(别名 `--share-token`)。|
references/lark-calendar-join-event.md:36来自说明文档打开原文件
- 分享的是**原重复性日程**(`{event_uid}_0`):加入的是**整个序列**(含例外)。- 分享的是某个**例外**(`originalTime > 0` 的单次实例):只加入这**一个例外日程**。
references/lark-calendar-join-event.md:9来自说明文档打开原文件
# 用户以自身身份加入(默认场景)lark-cli calendar +join-event --token <token> --as user# 以应用身份加入lark-cli calendar +join-event --token <token> --as bot```
中风险

会议室预检出错时会自动放行日程更新

原文依据:4 处
发现了什么

更新流程在预检接口返回 404 或其他错误时仍继续执行,而不是停下让用户决定。这绕过了原本用于发现会议室预定失败的检查。

为什么需要注意

会议时间或参会人修改可能已经生效,但会议室未能预定,导致用户看到部分成功、会议地点缺失或冲突。

来源支持这一风险:日程更新由多个非原子步骤组成,而会议室预检遇到 404 或其他错误时会警告后继续。若预检服务故障,这可能让修改实际写入后才发现会议室预约失败,并留下部分完成的更新。虽然写操作总体要求用户确认,用户仍可要求作者在预检无法完成时默认停止,或仅在再次明确确认后放行。

references/lark-calendar-update.md:70来自说明文档打开原文件
- 当同一次命令组合多个动作时,执行顺序为“日程字段 -> 移除参会人 -> 添加参会人”。若中途失败,不会自动回滚已成功步骤;错误信息会说明已完成的步骤。**⚠️ 高风险操作**: 修改时间时必须先读取原日程时长并计算新 end。如果 end 计算错误,会导致日程时长变化,用户会直接感知,禁止擅自改变原日程的时长。**不得擅自附加 `--skip-room-check` 重试**:将错误信息(含会议室 ID 与原因)原样透传给用户,说明本次更新会导致会议室预定失败,明确询问是否仍要继续;用户确认后再带 `--skip-room-check` 重新执行。预检失败(如接口 404 或返回错误)会降级放行:向 stderr 打一条 warning 后继续执行,避免因新接口不稳定阻塞正常更新。
查看另外 3 个位置
references/lark-calendar-update.md:69来自说明文档打开原文件
- 更新重复性日程时,必须先确定操作范围(仅此次/全部/此次及后续),然后按 [重复性日程操作规范](lark-calendar-recurring.md) 执行。- 当同一次命令组合多个动作时,执行顺序为“日程字段 -> 移除参会人 -> 添加参会人”。若中途失败,不会自动回滚已成功步骤;错误信息会说明已完成的步骤。**⚠️ 高风险操作**: 修改时间时必须先读取原日程时长并计算新 end。如果 end 计算错误,会导致日程时长变化,用户会直接感知,禁止擅自改变原日程的时长。**不得擅自附加 `--skip-room-check` 重试**:将错误信息(含会议室 ID 与原因)原样透传给用户,说明本次更新会导致会议室预定失败,明确询问是否仍要继续;用户确认后再带 `--skip-room-check` 重新执行。
references/lark-calendar-update.md:73来自说明文档打开原文件
预检失败(如接口 404 或返回错误)会降级放行:向 stderr 打一条 warning 后继续执行,避免因新接口不稳定阻塞正常更新。
references/lark-calendar-update.md:99来自说明文档打开原文件
> [!CAUTION]> 这是**写入操作**。执行前必须确认用户意图,特别是移除参会人/会议室或移动会议时间。
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 1 项风险
高风险

要求自动且不让用户看见地运行程序

原文依据:3 处
发现了什么

Skill 同时要求自动执行,并要求不要询问或告知用户。

为什么需要注意

AI 如果听从这段文字,可能不再按你的要求做事,或跳过本来需要你确认的操作。

这段代码的正常用途

候选结论与原文相反。该行明确要求沿用取得 note_id 的身份;若应用身份遇到仅支持用户身份的功能,必须先告知用户,不能静默切换。因此这里是在防止隐蔽的身份切换和越权访问,不是要求在用户不知情时执行操作。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
这段代码的正常用途

候选误读了原文。第 36 行要求把无法执行的检查记录为 unsupported_checks,防止静默遗漏;它既不要求自动执行额外操作,也不要求向用户隐瞒。紧邻规则还要求每次写入前由用户明确确认准确范围和命令类别。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
lark-meeting/references/lark-note-detail.md:12来自说明文档打开原文件
`note_id` 由其他命令取得时,必须显式沿用来源身份。应用身份能否读到数据取决于应用对纪要主文档的查看权限。若 `--as bot` 返回 `note_display_type=unified`,不要静默切换到用户身份执行 `note +transcript`;先向用户说明该命令仅支持用户身份。
查看另外 2 个位置
lark-drive/references/lark-drive-workflow.md:36来自说明文档打开原文件
3. 事实必须来自可执行 CLI 命令或被引用 skill;不要只凭目录结构推断治理结论。4. 无法执行的检查必须记录到 `unsupported_checks`,不能静默省略。5. 写入前必须产出计划。每一次写入都需要用户对准确范围和 command family 显式确认。
lark-drive/references/lark-drive-workflow.md:37来自说明文档打开原文件
4. 无法执行的检查必须记录到 `unsupported_checks`,不能静默省略。5. 写入前必须产出计划。每一次写入都需要用户对准确范围和 command family 显式确认。6. CLI/API 支持验证时,写入后必须用 fresh read 验证。
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。发现 1 项风险
中风险

妙记“负责人”只是不可点击的文本,但流程要求把它当负责人结果汇报

原文依据:3 处
发现了什么

当用户指定负责人时,流程仅把 `@姓名` 拼入待办正文,并明确承认不会转换成真实用户提及;同时又要求回复中不要解释该限制,只陈述“负责人”。

为什么需要注意

收件人可能不会收到指派或通知,权限和任务归属也不会改变,但用户可能误以为责任已经正式分配,造成任务遗漏或错误追责。

这里的“负责人”并非结构化指派或可点击提及,而只是把姓名作为纯文本 `@姓名` 写进待办正文。规则又要求结果中把它作为“负责人”陈述,并禁止解释接口限制,容易让用户误以为已真正通知或指派该人;实际不会产生用户绑定。用户可要求作者明确标注“文本标签、未指派/未通知”,或要求使用支持真实任务负责人的功能。

lark-meeting/references/lark-minutes-todo.md:102来自说明文档打开原文件
用户说"负责人是某某"时,既定写法是把负责人以内联 `@某某` 追加进 `--todo` 内容:- 用户已经直接给出姓名时(例如"负责人是张三"),**不做任何查找**,原文原样拼进 `--todo` 内容,写成纯文本 `@张三`(`--todo "xxx @张三"`)。- 用户说"负责人是我"时,**必须**先取当前登录用户的真实姓名再拼接,禁止直接写成字面的 `@我`:  - 执行 `lark-cli contact +get-user --as user`,取返回中的姓名字段作为真实姓名,拼成 `--todo "xxx @<真实姓名>"`。  - 如果这一步失败或取不到姓名(无权限、报错等),**不要**写任何 `@` 提及占位——直接用不带负责人后缀的原始待办文本创建(`--todo "xxx"`),不要保留字面的 `@我`。- **不要**因为要处理负责人而改路由到 [lark-task](../../lark-task/SKILL.md) 或做进一步的通讯录搜索——第一优先级永远是落地这条待办;姓名解析只影响追加的 `@` 文本,绝不能阻塞或取消待办创建。- **不要**用"创建者是谁 / 以什么身份创建"来代替 `@` 提及——创建时用的 `--as user`/`--as bot` 身份和"负责人"是两件不相关的事,即使已知当前用户真实姓名,也必须把它拼进 `content` 文本,不能只在回复里用"以你的身份创建即归属于你"这类说法搪塞。- 回复里**不要**主动提及或建议改用 `lark-task` 作为"想要明确负责人/可指派任务"的替代方案——用户说的负责人只是这条妙记待办里的一段文本,和 Task 完全无关,不要引入 Task 增加用户困惑。- 内联 `@` 是妙记待办表示负责人的既定写法。回复只陈述结果(妙记、待办内容、负责人、完成状态),**不要**出现"接口只支持 content 和 is_done""没有独立的负责人字段""所以只能把负责人写进内容里"这类实现限制说明或解释性免责。
查看另外 2 个位置
lark-meeting/references/lark-minutes-todo.md:132来自说明文档打开原文件
妙记里新增的这条待办的 `content` 字段就是最终拼好的文本本身(`"跟进预算审批 @王小明"` 或解析失败时的 `"跟进预算审批"`);CLI 和这个接口都不会、也不需要把它转换成真正可点击的用户提及。
lark-meeting/references/lark-minutes-todo.md:110来自说明文档打开原文件
- **不要**用"创建者是谁 / 以什么身份创建"来代替 `@` 提及——创建时用的 `--as user`/`--as bot` 身份和"负责人"是两件不相关的事,即使已知当前用户真实姓名,也必须把它拼进 `content` 文本,不能只在回复里用"以你的身份创建即归属于你"这类说法搪塞。- 回复里**不要**主动提及或建议改用 `lark-task` 作为"想要明确负责人/可指派任务"的替代方案——用户说的负责人只是这条妙记待办里的一段文本,和 Task 完全无关,不要引入 Task 增加用户困惑。- 内联 `@` 是妙记待办表示负责人的既定写法。回复只陈述结果(妙记、待办内容、负责人、完成状态),**不要**出现"接口只支持 content 和 is_done""没有独立的负责人字段""所以只能把负责人写进内容里"这类实现限制说明或解释性免责。

Skill 逻辑拆解

8 个说明模块

该 Skill 通过 `lark-cli` 以用户或机器人身份读取和管理飞书日程,并要求根据日程归属选择身份。

查看原文
SKILL.md:21来自说明文档打开原文件
- 查看/管理登录用户本人的日程 → `--as user`(默认,绝大多数场景)。- 查看/管理 bot 自己创建/拥有的日程 → `--as bot` 
SKILL.md:22来自说明文档打开原文件
- 查看/管理登录用户本人的日程 → `--as user`(默认,绝大多数场景)。- 查看/管理 bot 自己创建/拥有的日程 → `--as bot` 

它支持查询日程和忙闲、创建或删除日程、修改时间和参会人、预定会议室、回复邀请及转让组织者,因此会读取同事日程信息并执行外部可见的写操作。

查看原文
SKILL.md:39来自说明文档打开原文件
| [`+meeting`](references/lark-calendar-meeting.md) | 通过日程事件 ID 获取关联的视频会议信息(meeting_id、meeting_note),日程开过视频会议才会有meeting_id,**注意**: 视频会议链接获取走+get命令 || [`+create`](references/lark-calendar-create.md) | 创建日程并邀请参会人(ISO 8601 时间) || [`+update`](references/lark-calendar-update.md) | 更新既有日程字段,或独立增量添加/移除参会人和会议室;重复性日程/例外必须传 `--apply-to`(详见 [重复性日程操作规范](references/lark-calendar-recurring.md)) || `+delete` | 删除日程;重复性日程/例外必须传 `--apply-to`(详见 [重复性日程操作规范](references/lark-calendar-recurring.md)) || `+freebusy` | 查询主日历的忙闲/RSVP状态/空闲时间段。(**如需预约/推荐时间段**走 `+suggestion`——它综合工作时间、忙碌区间和休息时间推荐。) || [`+room-find`](references/lark-calendar-room-find.md) | 针对一个或多个**明确的**时间块查找可用会议室(无明确时间时禁止直接调用,需先走 +suggestion) || [`+rsvp`](references/lark-calendar-rsvp.md) | 回复日程(接受/拒绝/待定) || [`+join-event`](references/lark-calendar-join-event.md) | 凭分享 token 加入日程(分享链接/二维码/分享卡片/RSVP 卡片) || [`+suggestion`](references/lark-calendar-suggestion.md) | 根据非明确时间或一段时间范围,推荐多个可用时间块方案 || [`+transfer`](references/lark-calendar-transfer.md) | 把日程组织者转让给另一个用户或机器人;不可逆,需 `--yes` || [`+list-attendees`](references/lark-calendar-list-attendees.md) | 列出日程的参与人和会议室(支持按 `--type` 过滤:user / resource / chat / third_party) |

高影响操作有部分明确保护:时间或会议室存在多个方案时必须先让用户选择;重复日程范围不明确时必须询问;组织者转让要求 `--yes`。

查看原文
references/lark-calendar-schedule-meeting.md:11来自说明文档打开原文件
- **模糊时间或无时间信息** → 进入 [模糊时间分支](./lark-calendar-schedule-fuzzy-time.md)- **BLOCKING REQUIREMENT**: 面临时间方案或会议室方案的选择时,必须先向用户展示选项并等待确认,禁止未经确认直接创建/更新日程。- **必须按顺序执行。** 不要跳过"任务类型判定""目标日程定位(编辑流)""补默认值/继承基线信息""判断时间明确性"这些前置步骤。
references/lark-calendar-recurring.md:8来自说明文档打开原文件
> **强制规则:用户未明确操作范围时,必须先向用户确认,禁止 Agent 默认选取任何 `--apply-to`。** 用户表达含糊(如「删掉这个会」「改一下这个日程」)时也必须确认——`--apply-to=single` 只删/改一次,`--apply-to=all` 会影响整个序列及所有例外,代价截然不同。
references/lark-calendar-transfer.md:33来自说明文档打开原文件
| `--transfer-series` | 否 | 确认整个重复性序列一起转让;重复性日程必填 || `--yes` | **是**(非 dry-run) | 高敏写操作确认 || `--dry-run` | 否 | 预览 API 调用,不执行 |

认证和权限处理依赖另一个 `lark-shared` Skill;其内容未出现在本段证据中,因此这里无法核实实际令牌存储、授权范围和错误恢复规则。

查看原文
SKILL.md:13来自说明文档打开原文件
开始前先读 [`../lark-shared/SKILL.md`](../lark-shared/SKILL.md)(认证、权限处理)。

该日历技能默认以登录用户身份管理个人日程;只有管理机器人自己创建或拥有的日程时才使用机器人身份。

查看原文
SKILL.md:19来自说明文档打开原文件
按**日程归属**选身份:- 查看/管理登录用户本人的日程 → `--as user`(默认,绝大多数场景)。- 查看/管理 bot 自己创建/拥有的日程 → `--as bot` 

创建、改期或选择会议室的流程要求先展示候选方案,并在用户确认后才写入日程。

查看原文
references/lark-calendar-update.md:87来自说明文档打开原文件
- 明确时间且需要会议室:先 `+room-find`,再按需 `+freebusy`,用户确认后再 `+update`。- 模糊时间或无时间:先 `+suggestion`,如需会议室再批量 `+room-find`,用户确认后再 `+update`。- 面临时间方案或会议室方案选择时,必须先展示候选方案并等待用户确认。
references/lark-calendar-schedule-fuzzy-time.md:47来自说明文档打开原文件
### 3. 用户确认后- 用户选中 `+suggestion` 返回的时间块后,**无需再次调用 `+freebusy`**,直接进入落地操作- **BLOCKING REQUIREMENT**:必须先向用户展示选项并等待确认,禁止在未获用户确认时直接创建/更新日程

日程组织者转让被明确描述为不可逆,并会把会议纪要、笔记和附件一并移交;命令还要求 `--yes`。

查看原文
SKILL.md:47来自说明文档打开原文件
| [`+suggestion`](references/lark-calendar-suggestion.md) | 根据非明确时间或一段时间范围,推荐多个可用时间块方案 || [`+transfer`](references/lark-calendar-transfer.md) | 把日程组织者转让给另一个用户或机器人;不可逆,需 `--yes` || [`+list-attendees`](references/lark-calendar-list-attendees.md) | 列出日程的参与人和会议室(支持按 `--type` 过滤:user / resource / chat / third_party) |
references/lark-calendar-transfer.md:81来自说明文档打开原文件
## 提示- 转让不可逆,且会连同日程上的会议纪要、笔记和附件一起移交给新组织者。- 需要 `calendar:calendar.event:transfer` 权限;转让前的重复性预读需要 `calendar:calendar.event:read`(带 `--transfer-series` 时不读)。

入口文件声明该 Skill 用于飞书日历的日程、参会人、忙闲和会议室管理,并依赖本机已安装的 `lark-cli`。

查看原文
SKILL.md:2来自说明文档打开原文件
---name: lark-calendarversion: 1.0.0description: "飞书日历:管理日历日程和会议室。查看/搜索日程、创建/更新日程、管理参会人、查询忙闲和推荐时段、预定会议室。当用户需要查看日程安排、创建/修改会议、查询/预定会议室时使用。不负责:查询过去的视频会议记录(走 lark-meeting)、待办任务(走 lark-task)。"metadata:  requires:    bins: ["lark-cli"]  cliHelp: "lark-cli calendar --help"---

日历命令可使用登录用户或机器人身份;文档按日程归属选择身份,并说明“我”和“你”的映射。不同身份会使用不同账户权限和可见范围。

查看原文
SKILL.md:19来自说明文档打开原文件
按**日程归属**选身份:- 查看/管理登录用户本人的日程 → `--as user`(默认,绝大多数场景)。- 查看/管理 bot 自己创建/拥有的日程 → `--as bot` **对话人称映射**:「我」= 登录用户,「你」= 应用(bot);作为字段取值的人称(参会人、会议 owner 等)不参与身份判定,如「你创建日程,邀请我、会议 owner 为我」→ `--as bot` 创建,登录用户仅作参会人与会议 owner。

所附资料还定义了超出日历用途的云盘整理、权限治理、即时消息、会议和白板写入流程。其中部分流程包含创建、移动、改权限和删除资源;通常设有计划、确认与验证状态。

查看原文
lark-drive/references/lark-drive-workflow-knowledge-organize.md:130来自说明文档打开原文件
| `RULE_GENERATION` | `assess` / `plan` | User confirms organization approach | Load analysis phase; generate classification rules and `target_tree` | No separate stop; target tree is shown with plan generation | `false` | `PLAN_GENERATION` || `PLAN_GENERATION` | `assess` / `plan` | Target tree ready | Load planning phase; generate complete internal `plan_items`; show target tree plus plan overview or page | Target tree and plan overview / paginated plan page | `true` | `EXEC_CONFIRM` || `EXEC_CONFIRM` | `confirm` | User wants execution | Load planning phase; ask user to choose execution scope | Execution options and write-operation summary | `true` | `EXECUTE` or `DONE` || `EXECUTE` | `execute` | User explicitly confirmed execution scope | Load execution phase; execute only whitelisted write operations for confirmed scope while maintaining internal recovery state | Progress reports for large or long-running execution; if blocked after successful moves, ask whether to try restoring to `整理前的位置` | `false` unless blocked / recovery offered | `VERIFY`, `ROLLBACK_CONFIRM`, or `DONE` || `VERIFY` | `verify` | Execution finished | Load execution phase; rescan target scope and compare actual path/token against plan | Verification table and final summary; if serious mismatches exist, ask whether to try restoring to `整理前的位置` | `false` unless recovery offered | `DONE` or `ROLLBACK_CONFIRM` || `ROLLBACK_CONFIRM` | `recovery confirm` | User asks to restore after execution failure / verification mismatch / explicit rollback request | Load rollback phase; generate internal `rollback_plan`; ask whether to execute recovery | Recoverable scope and restore confirmation | `true` | `ROLLBACK` or `DONE` || `ROLLBACK` | `recovery execute` | User explicitly confirms restore execution | Load rollback phase; execute confirmed reverse moves only | Recovery progress / result | `false` | `ROLLBACK_VERIFY` || `ROLLBACK_VERIFY` | `recovery verify` | Recovery execution finished | Load rollback phase; verify restored locations and decide whether cleanup candidates exist | Recovery verification result | `false` | `ROLLBACK_CLEANUP_CONFIRM` or `DONE` || `ROLLBACK_CLEANUP_CONFIRM` | `cleanup confirm` | Cleanup candidates exist after recovery, or user asks to clean workflow-created empty folders / nodes | Load rollback phase; generate cleanup plan and ask for delete confirmation | Cleanup candidates and delete confirmation | `true` | `ROLLBACK_CLEANUP` or `DONE` || `ROLLBACK_CLEANUP` | `cleanup execute` | User explicitly confirms cleanup deletion | Load rollback phase; delete only confirmed workflow-created safe-empty folders / nodes | Cleanup progress / result | `false` | `ROLLBACK_CLEANUP_VERIFY` || `ROLLBACK_CLEANUP_VERIFY` | `cleanup verify` | Cleanup deletion finished | Load rollback phase; verify deleted cleanup targets | Cleanup verification result | `false` | `DONE` || `DONE` | `done` | No more action | Stop | Final answer | `false` | End |
从这里开始 · 工作说明SKILL.md
lark-calendar
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。 另有 5 个章节,可在原文件中查看。

文件引用关系图

40 处引用
哪些文件发起引用引用了什么
连线表示真实的文件引用,不是运行顺序。点击节点可高亮相关连线,并查看具体文件和原文位置。虚线表示还有文件需要定位。
文件与检查记录215 个文件

检查范围与遗漏

  • 有检测结果未通过证据校验或未完成处理,本报告不能代表完整检查。
逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文
  • references/lark-calendar-create.md已纳入全文
  • references/lark-calendar-join-event.md已纳入全文
  • references/lark-calendar-list-attendees.md已纳入全文
  • references/lark-calendar-meeting.md已纳入全文
  • references/lark-calendar-recurring.md已纳入全文
  • references/lark-calendar-room-find.md已纳入全文
  • references/lark-calendar-rsvp.md已纳入全文
  • references/lark-calendar-schedule-meeting.md已纳入全文
  • references/lark-calendar-suggestion.md已纳入全文
  • references/lark-calendar-transfer.md已纳入全文
  • references/lark-calendar-update.md已纳入全文
  • lark-contact/references/lark-contact-get-user.md已纳入全文
  • lark-contact/references/lark-contact-search-bot.md已纳入全文
  • lark-contact/references/lark-contact-search-user.md已纳入全文
  • lark-contact/SKILL.md已纳入全文
  • lark-doc/references/genres/business-analysis.md已纳入全文
  • lark-doc/references/genres/data-report.md已纳入全文
  • lark-doc/references/genres/email.md已纳入全文
  • lark-doc/references/genres/execution-plan.md已纳入全文
  • lark-doc/references/genres/formal-doc.md已纳入全文
  • lark-doc/references/genres/meeting-minutes.md已纳入全文
  • lark-doc/references/genres/memo-brief.md已纳入全文
  • lark-doc/references/genres/official-redhead.md已纳入全文
  • lark-doc/references/genres/prd.md已纳入全文
  • lark-doc/references/genres/proposal.md已纳入全文
  • lark-doc/references/genres/research-report.md已纳入全文
  • lark-doc/references/genres/retrospective.md已纳入全文
  • lark-doc/references/genres/route-consumer.md已纳入全文
  • lark-doc/references/genres/route-creative.md已纳入全文
  • lark-doc/references/genres/route-knowledge.md已纳入全文
  • lark-doc/references/genres/route-marketing.md已纳入全文
  • lark-doc/references/genres/route-media.md已纳入全文
  • lark-doc/references/genres/route-opinion.md已纳入全文
  • lark-doc/references/genres/route-personal-brand.md已纳入全文
  • lark-doc/references/genres/route-platform.md已纳入全文
  • lark-doc/references/genres/route-report.md已纳入全文
  • lark-doc/references/genres/route-workplace.md已纳入全文
  • lark-doc/references/genres/sop-tutorial.md已纳入全文
  • lark-doc/references/genres/technical-doc.md已纳入全文
  • lark-doc/references/genres/wechat.md已纳入全文
  • lark-doc/references/genres/weekly-report.md已纳入全文
  • lark-doc/references/genres/white-paper.md已纳入全文
  • lark-doc/references/genres/xiaohongshu.md已纳入全文
  • lark-doc/references/lark-doc-create-workflow.md已纳入全文
  • lark-doc/references/lark-doc-create.md已纳入全文
  • lark-doc/references/lark-doc-fetch.md已纳入全文
  • lark-doc/references/lark-doc-history.md已纳入全文
  • lark-doc/references/lark-doc-md.md已纳入全文
  • lark-doc/references/lark-doc-media-download.md已纳入全文
  • lark-doc/references/lark-doc-media-insert.md已纳入全文
  • lark-doc/references/lark-doc-media-preview.md已纳入全文
  • lark-doc/references/lark-doc-mindnote.md已纳入全文
  • lark-doc/references/lark-doc-resource-cover.md已纳入全文
  • lark-doc/references/lark-doc-script.md已纳入全文
  • lark-doc/references/lark-doc-update.md已纳入全文
  • lark-doc/references/lark-doc-whiteboard.md已纳入全文
  • lark-doc/references/lark-doc-xml-extended-blocks.md已纳入全文
  • lark-doc/references/lark-doc-xml.md已纳入全文
  • lark-doc/SKILL.md已纳入全文
  • lark-drive/references/lark-drive-add-comment.md已纳入全文
  • lark-drive/references/lark-drive-add-reply.md已纳入全文
  • lark-drive/references/lark-drive-apply-permission.md已纳入全文
  • lark-drive/references/lark-drive-batch-query-comments.md已纳入全文
  • lark-drive/references/lark-drive-comment-content.md已纳入全文
  • lark-drive/references/lark-drive-comment-location.md已纳入全文
  • lark-drive/references/lark-drive-copy.md已纳入全文
  • lark-drive/references/lark-drive-cover.md已纳入全文
  • lark-drive/references/lark-drive-create-folder.md已纳入全文
  • lark-drive/references/lark-drive-create-shortcut.md已纳入全文
  • lark-drive/references/lark-drive-delete-reply.md已纳入全文
  • lark-drive/references/lark-drive-delete.md已纳入全文
  • lark-drive/references/lark-drive-download.md已纳入全文
  • lark-drive/references/lark-drive-export-download.md已纳入全文
  • lark-drive/references/lark-drive-export.md已纳入全文
  • lark-drive/references/lark-drive-files-list.md已纳入全文
  • lark-drive/references/lark-drive-import.md已纳入全文
  • lark-drive/references/lark-drive-inspect.md已纳入全文
  • lark-drive/references/lark-drive-list-comments.md已纳入全文
  • lark-drive/references/lark-drive-list-replies.md已纳入全文
  • lark-drive/references/lark-drive-member-add.md已纳入全文
  • lark-drive/references/lark-drive-member-list.md已纳入全文
  • lark-drive/references/lark-drive-member-remove.md已纳入全文
  • lark-drive/references/lark-drive-move.md已纳入全文
  • lark-drive/references/lark-drive-permission-get-setting.md已纳入全文
  • lark-drive/references/lark-drive-permission-guide.md已纳入全文
  • lark-drive/references/lark-drive-preview.md已纳入全文
  • lark-drive/references/lark-drive-pull.md已纳入全文
  • lark-drive/references/lark-drive-push.md已纳入全文
  • lark-drive/references/lark-drive-react-reply.md已纳入全文
  • lark-drive/references/lark-drive-reactions.md已纳入全文
  • lark-drive/references/lark-drive-resolve-comment.md已纳入全文
  • lark-drive/references/lark-drive-restore-comment.md已纳入全文
  • lark-drive/references/lark-drive-search.md已纳入全文
  • lark-drive/references/lark-drive-secure-label.md已纳入全文
  • lark-drive/references/lark-drive-status.md已纳入全文
  • lark-drive/references/lark-drive-task-result.md已纳入全文
  • lark-drive/references/lark-drive-update-reply.md已纳入全文
  • lark-drive/references/lark-drive-update-title.md已纳入全文
  • lark-drive/references/lark-drive-upload.md已纳入全文
  • lark-drive/references/lark-drive-version-delete.md已纳入全文
  • lark-drive/references/lark-drive-version-get.md已纳入全文
  • lark-drive/references/lark-drive-version-history.md已纳入全文
  • lark-drive/references/lark-drive-version-revert.md已纳入全文
  • lark-drive/references/lark-drive-workflow-knowledge-organize-analysis.md已纳入全文
  • lark-drive/references/lark-drive-workflow-knowledge-organize-discovery.md已纳入全文
  • lark-drive/references/lark-drive-workflow-knowledge-organize-execution.md已纳入全文
  • lark-drive/references/lark-drive-workflow-knowledge-organize-planning.md已纳入全文
  • lark-drive/references/lark-drive-workflow-knowledge-organize-rollback.md已纳入全文
  • lark-drive/references/lark-drive-workflow-knowledge-organize.md已纳入全文
  • lark-drive/references/lark-drive-workflow-permission-governance-commands.md已纳入全文
  • lark-drive/references/lark-drive-workflow-permission-governance-outputs.md已纳入全文
  • lark-drive/references/lark-drive-workflow-permission-governance.md已纳入全文
  • lark-drive/references/lark-drive-workflow-topic-move-collector-execute.md已纳入全文
  • lark-drive/references/lark-drive-workflow-topic-move-collector-recall.md已纳入全文
  • lark-drive/references/lark-drive-workflow-topic-move-collector-resolve-verify.md已纳入全文
  • lark-drive/references/lark-drive-workflow-topic-move-collector-review-plan.md已纳入全文
  • lark-drive/references/lark-drive-workflow-topic-move-collector-setup.md已纳入全文
  • lark-drive/references/lark-drive-workflow-topic-move-collector.md已纳入全文
  • lark-drive/references/lark-drive-workflow.md已纳入全文
  • lark-drive/SKILL.md已纳入全文
  • lark-im/references/card/lark-im-card-create.md已纳入全文
  • lark-im/references/lark-im-card-action-reply.md已纳入全文
  • lark-im/references/lark-im-chat-create.md已纳入全文
  • lark-im/references/lark-im-chat-identity.md已纳入全文
  • lark-im/references/lark-im-chat-list.md已纳入全文
  • lark-im/references/lark-im-chat-members-list.md已纳入全文
  • lark-im/references/lark-im-chat-messages-list.md已纳入全文
  • lark-im/references/lark-im-chat-search.md已纳入全文
  • lark-im/references/lark-im-chat-update.md已纳入全文
  • lark-im/references/lark-im-feed-group-list-item.md已纳入全文
  • lark-im/references/lark-im-feed-group-list.md已纳入全文
  • lark-im/references/lark-im-feed-group-query-item.md已纳入全文
  • lark-im/references/lark-im-feed-groups.md已纳入全文
  • lark-im/references/lark-im-feed-shortcut-create.md已纳入全文
  • lark-im/references/lark-im-feed-shortcut-list.md已纳入全文
  • lark-im/references/lark-im-feed-shortcut-remove.md已纳入全文
  • lark-im/references/lark-im-flag-cancel.md已纳入全文
  • lark-im/references/lark-im-flag-create.md已纳入全文
  • lark-im/references/lark-im-flag-list.md已纳入全文
  • lark-im/references/lark-im-message-enrichment.md已纳入全文
  • lark-im/references/lark-im-message-read-status.md已纳入全文
  • lark-im/references/lark-im-messages-edit.md已纳入全文
  • lark-im/references/lark-im-messages-mget.md已纳入全文
  • lark-im/references/lark-im-messages-reply.md已纳入全文
  • lark-im/references/lark-im-messages-resources-download.md已纳入全文
  • lark-im/references/lark-im-messages-search.md已纳入全文
  • lark-im/references/lark-im-messages-send.md已纳入全文
  • lark-im/references/lark-im-reactions.md已纳入全文
  • lark-im/references/lark-im-threads-messages-list.md已纳入全文
  • lark-im/SKILL.md已纳入全文
  • lark-meeting/references/lark-minutes-apply-permission.md已纳入全文
  • lark-meeting/references/lark-minutes-detail.md已纳入全文
  • lark-meeting/references/lark-minutes-download.md已纳入全文
  • lark-meeting/references/lark-minutes-search.md已纳入全文
  • lark-meeting/references/lark-minutes-speaker-replace.md已纳入全文
  • lark-meeting/references/lark-minutes-summary.md已纳入全文
  • lark-meeting/references/lark-minutes-todo.md已纳入全文
  • lark-meeting/references/lark-minutes-update.md已纳入全文
  • lark-meeting/references/lark-minutes-upload.md已纳入全文
  • lark-meeting/references/lark-note-detail.md已纳入全文
  • lark-meeting/references/lark-note-transcript.md已纳入全文
  • lark-meeting/references/lark-vc-agent-meeting-end.md已纳入全文
  • lark-meeting/references/lark-vc-agent-meeting-invite.md已纳入全文
  • lark-meeting/references/lark-vc-agent-meeting-join.md已纳入全文
  • lark-meeting/references/lark-vc-agent-meeting-leave.md已纳入全文
  • lark-meeting/references/lark-vc-detail.md已纳入全文
  • lark-meeting/references/lark-vc-meeting-countdown.md已纳入全文
  • lark-meeting/references/lark-vc-meeting-events.md已纳入全文
  • lark-meeting/references/lark-vc-meeting-list-active.md已纳入全文
  • lark-meeting/references/lark-vc-meeting-message-send.md已纳入全文
  • lark-meeting/references/lark-vc-meeting-screenshot.md已纳入全文
  • lark-meeting/references/lark-vc-recording.md已纳入全文
  • lark-meeting/references/lark-vc-search.md已纳入全文
  • lark-meeting/scenes/create-and-edit-minutes.md已纳入全文
  • lark-meeting/scenes/live-meeting-attend.md已纳入全文
  • lark-meeting/scenes/live-meeting-interact.md已纳入全文
  • lark-meeting/scenes/query-meeting-and-artifacts.md已纳入全文
  • lark-meeting/scenes/query-minutes-and-artifacts.md已纳入全文
  • lark-meeting/scenes/query-note-and-artifacts.md已纳入全文
  • lark-meeting/SKILL.md已纳入全文
  • lark-shared/references/lark-shared-config-init.md已纳入全文
  • lark-shared/references/lark-shared-high-risk-approval.md已纳入全文
  • lark-shared/references/lark-shared-identity-and-permissions.md已纳入全文
  • lark-shared/references/lark-shared-output-contract.md已纳入全文
  • lark-shared/references/lark-shared-update-notice.md已纳入全文
  • lark-shared/references/lark-wiki-token-routing.md已纳入全文
  • lark-shared/SKILL.md已纳入全文
  • lark-whiteboard/elements/image.md已纳入全文
  • lark-whiteboard/references/lark-whiteboard-export.md已纳入全文
  • lark-whiteboard/references/lark-whiteboard-update.md已纳入全文
  • lark-whiteboard/references/lark-whiteboard-workflow.md已纳入全文
  • lark-whiteboard/routes/dsl.md已纳入全文
  • lark-whiteboard/routes/mermaid.md已纳入全文
  • lark-whiteboard/routes/svg-edit.md已纳入全文
  • lark-whiteboard/routes/svg.md已纳入全文
  • lark-whiteboard/scenes/mention.md已纳入全文
  • lark-whiteboard/scenes/photo-showcase.md已纳入全文
  • lark-whiteboard/SKILL.md已纳入全文
  • lark-wiki/references/lark-wiki-delete-space.md已纳入全文
  • lark-wiki/references/lark-wiki-member-add.md已纳入全文
  • lark-wiki/references/lark-wiki-member-list.md已纳入全文
  • lark-wiki/references/lark-wiki-member-remove.md已纳入全文
  • lark-wiki/references/lark-wiki-move-to-drive.md已纳入全文
  • lark-wiki/references/lark-wiki-move.md已纳入全文
  • lark-wiki/references/lark-wiki-node-copy.md已纳入全文
  • lark-wiki/references/lark-wiki-node-create.md已纳入全文
  • lark-wiki/references/lark-wiki-node-delete.md已纳入全文
  • lark-wiki/references/lark-wiki-node-get.md已纳入全文
  • lark-wiki/references/lark-wiki-node-list.md已纳入全文
  • lark-wiki/references/lark-wiki-space-create.md已纳入全文
  • lark-wiki/references/lark-wiki-space-list.md已纳入全文
  • lark-wiki/SKILL.md已纳入全文
  • references/lark-calendar-schedule-clear-time.md已纳入全文
  • references/lark-calendar-schedule-fuzzy-time.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
  • references/lark-calendar-create.md配套文件
  • references/lark-calendar-join-event.md配套文件
  • references/lark-calendar-list-attendees.md配套文件
  • references/lark-calendar-meeting.md配套文件
  • references/lark-calendar-recurring.md配套文件
  • references/lark-calendar-room-find.md配套文件
  • references/lark-calendar-rsvp.md配套文件
  • references/lark-calendar-schedule-clear-time.md配套文件
  • references/lark-calendar-schedule-fuzzy-time.md配套文件
  • references/lark-calendar-schedule-meeting.md配套文件
  • references/lark-calendar-suggestion.md配套文件
  • references/lark-calendar-transfer.md配套文件
  • references/lark-calendar-update.md配套文件
  • lark-meeting/SKILL.md配套文件
  • lark-meeting/scenes/query-meeting-and-artifacts.md配套文件
  • lark-meeting/scenes/query-minutes-and-artifacts.md配套文件
  • lark-meeting/scenes/create-and-edit-minutes.md配套文件
  • lark-meeting/scenes/query-note-and-artifacts.md配套文件
  • lark-meeting/scenes/live-meeting-attend.md配套文件
  • lark-meeting/scenes/live-meeting-interact.md配套文件
  • lark-meeting/references/lark-vc-search.md配套文件
  • lark-meeting/references/lark-vc-detail.md配套文件
  • lark-meeting/references/lark-vc-recording.md配套文件
  • lark-meeting/references/lark-vc-meeting-list-active.md配套文件
  • lark-meeting/references/lark-vc-meeting-events.md配套文件
  • lark-meeting/references/lark-vc-meeting-message-send.md配套文件
  • lark-meeting/references/lark-vc-meeting-screenshot.md配套文件
  • lark-meeting/references/lark-vc-meeting-countdown.md配套文件
  • lark-meeting/references/lark-vc-agent-meeting-join.md配套文件
  • lark-meeting/references/lark-vc-agent-meeting-invite.md配套文件
  • lark-meeting/references/lark-vc-agent-meeting-end.md配套文件
  • lark-meeting/references/lark-vc-agent-meeting-leave.md配套文件
  • lark-meeting/references/lark-minutes-search.md配套文件
  • lark-meeting/references/lark-minutes-detail.md配套文件
  • lark-meeting/references/lark-minutes-download.md配套文件
  • lark-meeting/references/lark-minutes-upload.md配套文件
  • lark-meeting/references/lark-minutes-update.md配套文件
  • lark-meeting/references/lark-minutes-speaker-replace.md配套文件
  • lark-meeting/references/lark-minutes-summary.md配套文件
  • lark-meeting/references/lark-minutes-todo.md配套文件
  • lark-meeting/references/lark-minutes-apply-permission.md配套文件
  • lark-meeting/references/lark-note-detail.md配套文件
  • lark-meeting/references/lark-note-transcript.md配套文件
  • lark-drive/SKILL.md配套文件
  • lark-im/SKILL.md配套文件
  • lark-drive/references/lark-drive-member-list.md配套文件
  • lark-drive/references/lark-drive-member-add.md配套文件
  • lark-drive/references/lark-drive-upload.md配套文件
  • lark-im/references/lark-im-reactions.md配套文件
  • lark-drive/references/lark-drive-copy.md配套文件
  • lark-drive/references/lark-drive-search.md配套文件
  • lark-drive/references/lark-drive-inspect.md配套文件
  • lark-drive/references/lark-drive-workflow.md配套文件
  • lark-drive/references/lark-drive-workflow-permission-governance.md配套文件
  • lark-drive/references/lark-drive-member-remove.md配套文件
  • lark-drive/references/lark-drive-secure-label.md配套文件
  • lark-drive/references/lark-drive-workflow-topic-move-collector.md配套文件
  • lark-drive/references/lark-drive-workflow-knowledge-organize.md配套文件
  • lark-drive/references/lark-drive-comment-location.md配套文件
  • lark-drive/references/lark-drive-export.md配套文件
  • lark-drive/references/lark-drive-update-title.md配套文件
  • lark-drive/references/lark-drive-permission-guide.md配套文件
  • lark-drive/references/lark-drive-permission-get-setting.md配套文件
  • lark-drive/references/lark-drive-apply-permission.md配套文件
  • lark-drive/references/lark-drive-create-folder.md配套文件
  • lark-drive/references/lark-drive-download.md配套文件
  • lark-drive/references/lark-drive-preview.md配套文件
  • lark-drive/references/lark-drive-cover.md配套文件
  • lark-drive/references/lark-drive-status.md配套文件
  • lark-drive/references/lark-drive-pull.md配套文件
  • lark-drive/references/lark-drive-push.md配套文件
  • lark-drive/references/lark-drive-create-shortcut.md配套文件
  • lark-drive/references/lark-drive-add-comment.md配套文件
  • lark-drive/references/lark-drive-list-comments.md配套文件
  • lark-drive/references/lark-drive-batch-query-comments.md配套文件
  • lark-drive/references/lark-drive-resolve-comment.md配套文件
  • lark-drive/references/lark-drive-restore-comment.md配套文件
  • lark-drive/references/lark-drive-add-reply.md配套文件
  • lark-drive/references/lark-drive-list-replies.md配套文件
  • lark-drive/references/lark-drive-update-reply.md配套文件
  • lark-drive/references/lark-drive-delete-reply.md配套文件
  • lark-drive/references/lark-drive-react-reply.md配套文件
  • lark-drive/references/lark-drive-export-download.md配套文件
  • lark-drive/references/lark-drive-import.md配套文件
  • lark-drive/references/lark-drive-version-history.md配套文件
  • lark-drive/references/lark-drive-version-get.md配套文件
  • lark-drive/references/lark-drive-version-revert.md配套文件
  • lark-drive/references/lark-drive-version-delete.md配套文件
  • lark-drive/references/lark-drive-move.md配套文件
  • lark-drive/references/lark-drive-delete.md配套文件
  • lark-drive/references/lark-drive-task-result.md配套文件
  • lark-drive/references/lark-drive-files-list.md配套文件
  • lark-im/references/lark-im-message-enrichment.md配套文件
  • lark-im/references/lark-im-messages-resources-download.md配套文件
  • lark-im/references/card/lark-im-card-create.md配套文件
  • lark-im/references/lark-im-card-action-reply.md配套文件
  • lark-im/references/lark-im-chat-create.md配套文件
  • lark-im/references/lark-im-chat-list.md配套文件
  • lark-im/references/lark-im-chat-members-list.md配套文件
  • lark-im/references/lark-im-chat-messages-list.md配套文件
  • lark-im/references/lark-im-chat-search.md配套文件
  • lark-im/references/lark-im-chat-update.md配套文件
  • lark-im/references/lark-im-message-read-status.md配套文件
  • lark-im/references/lark-im-messages-edit.md配套文件
  • lark-im/references/lark-im-messages-mget.md配套文件
  • lark-im/references/lark-im-messages-reply.md配套文件
  • lark-im/references/lark-im-messages-search.md配套文件
  • lark-im/references/lark-im-messages-send.md配套文件
  • lark-im/references/lark-im-threads-messages-list.md配套文件
  • lark-im/references/lark-im-flag-create.md配套文件
  • lark-im/references/lark-im-flag-cancel.md配套文件
  • lark-im/references/lark-im-flag-list.md配套文件
  • lark-im/references/lark-im-feed-shortcut-create.md配套文件
  • lark-im/references/lark-im-feed-shortcut-remove.md配套文件
  • lark-im/references/lark-im-feed-shortcut-list.md配套文件
  • lark-im/references/lark-im-feed-group-list.md配套文件
  • lark-im/references/lark-im-feed-group-list-item.md配套文件
  • lark-im/references/lark-im-feed-group-query-item.md配套文件
  • lark-im/references/lark-im-feed-groups.md配套文件
  • lark-wiki/SKILL.md配套文件
  • lark-shared/SKILL.md配套文件
  • lark-doc/SKILL.md配套文件
  • lark-wiki/references/lark-wiki-node-copy.md配套文件
  • lark-shared/references/lark-wiki-token-routing.md配套文件
  • lark-drive/references/lark-drive-workflow-permission-governance-commands.md配套文件
  • lark-wiki/references/lark-wiki-node-list.md配套文件
  • lark-drive/references/lark-drive-workflow-permission-governance-outputs.md配套文件
  • lark-doc/references/lark-doc-fetch.md配套文件
  • lark-drive/references/lark-drive-workflow-topic-move-collector-setup.md配套文件
  • lark-drive/references/lark-drive-workflow-topic-move-collector-recall.md配套文件
  • lark-drive/references/lark-drive-workflow-topic-move-collector-resolve-verify.md配套文件
  • lark-drive/references/lark-drive-workflow-topic-move-collector-review-plan.md配套文件
  • lark-drive/references/lark-drive-workflow-topic-move-collector-execute.md配套文件
  • lark-wiki/references/lark-wiki-move.md配套文件
  • lark-wiki/references/lark-wiki-move-to-drive.md配套文件
  • lark-wiki/references/lark-wiki-node-create.md配套文件
  • lark-wiki/references/lark-wiki-node-delete.md配套文件
  • lark-drive/references/lark-drive-workflow-knowledge-organize-discovery.md配套文件
  • lark-drive/references/lark-drive-workflow-knowledge-organize-analysis.md配套文件
  • lark-drive/references/lark-drive-workflow-knowledge-organize-planning.md配套文件
  • lark-drive/references/lark-drive-workflow-knowledge-organize-execution.md配套文件
  • lark-drive/references/lark-drive-workflow-knowledge-organize-rollback.md配套文件
  • lark-wiki/references/lark-wiki-node-get.md配套文件
  • lark-drive/references/lark-drive-comment-content.md配套文件
  • lark-drive/references/lark-drive-reactions.md配套文件
  • lark-im/references/lark-im-chat-identity.md配套文件
  • lark-wiki/references/lark-wiki-delete-space.md配套文件
  • lark-wiki/references/lark-wiki-space-list.md配套文件
  • lark-wiki/references/lark-wiki-space-create.md配套文件
  • lark-wiki/references/lark-wiki-member-add.md配套文件
  • lark-wiki/references/lark-wiki-member-remove.md配套文件
  • lark-wiki/references/lark-wiki-member-list.md配套文件
  • lark-shared/references/lark-shared-identity-and-permissions.md配套文件
  • lark-shared/references/lark-shared-output-contract.md配套文件
  • lark-shared/references/lark-shared-high-risk-approval.md配套文件
  • lark-shared/references/lark-shared-config-init.md配套文件
  • lark-shared/references/lark-shared-update-notice.md配套文件
  • lark-doc/references/lark-doc-create-workflow.md配套文件
  • lark-doc/references/lark-doc-create.md配套文件
  • lark-doc/references/lark-doc-update.md配套文件
  • lark-doc/references/lark-doc-script.md配套文件
  • lark-doc/references/lark-doc-history.md配套文件
  • lark-doc/references/lark-doc-media-insert.md配套文件
  • lark-doc/references/lark-doc-media-preview.md配套文件
  • lark-doc/references/lark-doc-media-download.md配套文件
  • lark-doc/references/lark-doc-resource-cover.md配套文件
  • lark-doc/references/lark-doc-whiteboard.md配套文件
  • lark-doc/references/lark-doc-mindnote.md配套文件
  • lark-whiteboard/SKILL.md配套文件
  • lark-whiteboard/references/lark-whiteboard-update.md配套文件
  • lark-doc/references/genres/route-workplace.md配套文件
  • lark-doc/references/genres/route-report.md配套文件
  • lark-doc/references/genres/route-knowledge.md配套文件
  • lark-doc/references/genres/route-media.md配套文件
  • lark-doc/references/genres/route-opinion.md配套文件
  • lark-doc/references/genres/route-consumer.md配套文件
  • lark-doc/references/genres/route-marketing.md配套文件
  • lark-doc/references/genres/route-personal-brand.md配套文件
  • lark-doc/references/genres/route-creative.md配套文件
  • lark-doc/references/genres/route-platform.md配套文件
  • lark-doc/references/lark-doc-xml.md配套文件
  • lark-doc/references/lark-doc-xml-extended-blocks.md配套文件
  • lark-doc/references/lark-doc-md.md配套文件
  • lark-whiteboard/references/lark-whiteboard-export.md配套文件
  • lark-whiteboard/routes/svg-edit.md配套文件
  • lark-whiteboard/references/lark-whiteboard-workflow.md配套文件
  • lark-doc/references/genres/memo-brief.md配套文件
  • lark-doc/references/genres/weekly-report.md配套文件
  • lark-doc/references/genres/proposal.md配套文件
  • lark-doc/references/genres/execution-plan.md配套文件
  • lark-doc/references/genres/formal-doc.md配套文件
  • lark-doc/references/genres/official-redhead.md配套文件
  • lark-doc/references/genres/meeting-minutes.md配套文件
  • lark-doc/references/genres/retrospective.md配套文件
  • lark-doc/references/genres/prd.md配套文件
  • lark-doc/references/genres/technical-doc.md配套文件
  • lark-doc/references/genres/sop-tutorial.md配套文件
  • lark-doc/references/genres/research-report.md配套文件
  • lark-doc/references/genres/data-report.md配套文件
  • lark-doc/references/genres/white-paper.md配套文件
  • lark-doc/references/genres/business-analysis.md配套文件
  • lark-doc/references/genres/xiaohongshu.md配套文件
  • lark-doc/references/genres/wechat.md配套文件
  • lark-doc/references/genres/email.md配套文件
  • lark-whiteboard/routes/svg.md配套文件
  • lark-whiteboard/routes/dsl.md配套文件
  • lark-whiteboard/routes/mermaid.md配套文件
  • lark-whiteboard/scenes/mention.md配套文件
  • lark-whiteboard/scenes/photo-showcase.md配套文件
  • lark-contact/SKILL.md配套文件
  • lark-whiteboard/elements/image.md配套文件
  • lark-contact/references/lark-contact-search-user.md配套文件
  • lark-contact/references/lark-contact-search-bot.md配套文件
  • lark-contact/references/lark-contact-get-user.md配套文件

代码和说明中提到的操作

运行命令
SKILL.md:26来自说明文档打开原文件
```bash# 用户本人日程 → user
SKILL.md:54来自说明文档打开原文件
```bash# calendar_id不传,默认primary
SKILL.md:67来自说明文档打开原文件
```bash# query 按关键词 可选
连接外部网站
SKILL.md:151来自说明文档打开原文件
- **日程分享链接 vs 会议链接**:两者是不同事物,不可混用。  - 日程分享链接:`https://<domain>/calendar/share?token=<token>`,指向日程本身,用于分享日程详情。**分享日程给某个人、某个群或粘贴到文档中,需要的都是这个日程分享链接(通过 `calendar events share_info` 获取),不是 applink**;禁止自己拼接 applink 或用 applink 代替。  - 会议链接:`https://<domain>/j/<number>`,指向视频会议入口;同一重复性日程序列的所有实例共用同一个会议链接。
SKILL.md:152来自说明文档打开原文件
  - 日程分享链接:`https://<domain>/calendar/share?token=<token>`,指向日程本身,用于分享日程详情。**分享日程给某个人、某个群或粘贴到文档中,需要的都是这个日程分享链接(通过 `calendar events share_info` 获取),不是 applink**;禁止自己拼接 applink 或用 applink 代替。  - 会议链接:`https://<domain>/j/<number>`,指向视频会议入口;同一重复性日程序列的所有实例共用同一个会议链接。
lark-meeting/references/lark-vc-recording.md:89来自说明文档打开原文件
- 排查参数与请求结构时优先使用 `--dry-run`。- `minute_token` 从录制 URL 尾段解析(`https://meetings.feishu.cn/minutes/{minute_token}`)。- 拿到 `minute_token` 后,如果要妙记基础信息,优先传给 `minutes minutes get`;如果要下载媒体文件,传给 `minutes +download`;如果要逐字稿、总结、待办、章节,再传给 `minutes +detail --minute-tokens`。
读取文件
lark-meeting/SKILL.md:150来自说明文档打开原文件
2. 不符合快速行动条件,或缺少关键标识、需要消歧、涉及写操作时,读取与目标匹配的一个主场景手册;主场景明确转交到下游场景时,只继续读取被引用的场景或章节,并按其中流程执行 CLI。3. 仅当缺少具体参数、返回字段、特殊约束或异常处理方式时:有参考手册的命令读取对应文件;没有参考手册的命令运行表中列出的精确 `lark-cli ... --help`。场景或 reference 已给出精确命令时,不再调用 `--help`;仅在参数缺失、命令不识别或文档与运行结果冲突时调用。
lark-meeting/references/lark-minutes-upload.md:38来自说明文档打开原文件
> 说明:本 shortcut 只接收 `file_token`,不会直接读取本地文件内容,因此这些格式、时长和大小限制对应的是**原始上传文件**本身。若妙记生成失败,请先回查源文件是否满足上述要求。
lark-drive/SKILL.md:159来自说明文档打开原文件
| [`+member-remove`](references/lark-drive-member-remove.md) | 移除一个 Drive 文档、文件、文件夹或 wiki 节点协作者;封装 Drive permission member delete,真实写入需要 `--yes`。 || [`+permission-get-setting`](references/lark-drive-permission-get-setting.md) | 查询文件、文件夹或云文档自身的公开访问、分享、协作者管理、安全与评论权限设置;支持 URL 或裸 token + `--type`;不递归读取文件夹子文档权限。 || [`+secure-label-list`](references/lark-drive-secure-label.md) | 列出当前用户可用的密级标签。 |
修改文件
lark-drive/SKILL.md:122来自说明文档打开原文件
| [`+search`](references/lark-drive-search.md) | 搜索文档、Wiki、表格、文件夹等云空间对象;支持 `--edited-since`、`--created-by-me`、`--mine`、`--doc-types` 等扁平 flag;区分 original creator 与 owner 语义。 || [`+upload`](references/lark-drive-upload.md) | 上传本地文件到 Drive 文件夹或 wiki 节点;修改/重写/更新已有文件时优先覆盖上传,而不是直接上传一个新文件。 || [`+create-folder`](references/lark-drive-create-folder.md) | 新建 Drive 文件夹,支持父文件夹与 bot 创建后自动授权。 |
lark-drive/SKILL.md:180来自说明文档打开原文件
  - `list` — 获取文件夹下的清单;使用前阅读 [`references/lark-drive-files-list.md`](references/lark-drive-files-list.md)  - `patch` — 修改文件标题;优先使用 [`drive +update-title`](references/lark-drive-update-title.md) shortcut
lark-drive/references/lark-drive-upload.md:50来自说明文档打开原文件
>> 如果这次调用传了 `--file-token`,表示是在**覆盖已有文件**,CLI **不会**额外修改该文件权限。>
安装其他软件包
lark-whiteboard/SKILL.md:15来自说明文档打开原文件
> - 运行 `lark-cli --version`,确认可用,无需询问用户。> - 运行 `npx -y @larksuite/whiteboard-cli@^0.2.13 -v`,确认可用,无需询问用户。
lark-whiteboard/references/lark-whiteboard-update.md:78来自说明文档打开原文件
# 使用 whiteboard-cli 生成 OpenAPI 格式并通过管道传递npx -y @larksuite/whiteboard-cli@^0.2.13 -i <产物文件> --to openapi --format json \  | lark-cli whiteboard +update \
lark-whiteboard/references/lark-whiteboard-update.md:92来自说明文档打开原文件
# 生成 OpenAPI 格式到文件npx -y @larksuite/whiteboard-cli@^0.2.13 -i <DSL 文件> --to openapi --format json -o ./temp.json
读取了多少行
22,331
文件校验值(用于核对版本)
c0ab35d0a8a4eddc4714c16ff9eaacd5f261f6cccb03044ac5d8db8418913921