机器人身份可能扩大对他人 OKR 的读取范围
原文依据:6 处Skill 允许使用 `--as bot` 查看他人 OKR,但可见说明没有要求先征得用户同意、证明业务需要或优先验证较窄的用户身份权限。所读取的周期详情可包含目标、备注、分数、权重、截止时间和所有者信息。
如果机器人拥有比当前用户更广的租户权限,代理可能取得用户本人原本无权查看的员工目标、评价相关分数或内部备注,并将其带入当前会话输出。
材料确实允许机器人身份读取他人 OKR,但同时限定“需相应权限”,而查看他人 OKR 本身也在该 Skill 声明的用途内。最关键的认证、权限和安全规则被委托给未提供的 `lark-shared/SKILL.md`,因此无法判断是否缺少用户同意、最小权限检查,或机器人身份实际比用户身份读取更多内容。用户应在启用前要求提供共享规则,并限制机器人令牌的 OKR 只读范围。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。**身份**:OKR 操作默认使用 `--as user`(查看当前用户/上下级的 OKR 时)。也支持 `--as bot` 查看他人 OKR(需相应权限)。查看另外 5 个位置
"update_time": "2025-01-15 12:00:00", "owner": { "owner_type": "user", "user_id": "ou_xxx" }, "cycle_id": "1234567890123456789", "position": 0, "score": 0.75, "weight": 1.0, "deadline": "2025-06-30 23:59:59", "category_id": "cat_456", "content": "{...}", "notes": "{...}", "key_results": [|--------------------------------|------|--------------|| `okr:okr.content:readonly` | 读 | 读取 OKR 内容 || `okr:okr.content:writeonly` | 写 | 写入/删除 OKR 内容 || `okr:okr.period:readonly` | 读 | 读取 OKR 周期 || `okr:okr.progress:readonly` | 读 | 读取进展记录 |version: 1.0.0description: "飞书 OKR:管理目标与关键结果。查看和编辑 OKR 周期、目标、关键结果、对齐关系、量化指标和进展记录。当用户需要查看或创建 OKR、管理目标和关键结果、查看对齐关系时使用。不负责:待办任务管理(lark-task)、日程/会议安排(lark-calendar)、绩效评估"metadata:**CRITICAL — 开始前 MUST 先用 Read 工具读取 [`../lark-shared/SKILL.md`](../lark-shared/SKILL.md),其中包含认证、权限处理****身份**:OKR 操作默认使用 `--as user`(查看当前用户/上下级的 OKR 时)。也支持 `--as bot` 查看他人 OKR(需相应权限)。1. 使用 `lark-cli okr +cycle-list` 获取 OKR 周期 ID。2. 执行 `lark-cli okr +cycle-detail --cycle-id "123456"`。3. 报告结果:找到的目标数量、每个目标的 ID、分数、权重及其关键结果。