认证状态回复被要求包含用户标识和授权范围
原文依据:1 处指南要求代理在回答登录状态时引用 userName、openId、tokenStatus 和 scope。openId 是稳定的账户标识,scope 会暴露该应用获得的能力;多数“是否已登录”问题并不需要展示这些字段。
如果聊天记录被共享、记录或转发,其他人可能获得账户标识及授权范围信息,用于关联身份或了解账户暴露面。文本没有要求在展示前征得同意或默认遮盖标识。
该规则要求在回答认证状态时引用 userName、稳定账户标识 openId、token 状态和完整 scope。若用户只问“是否已登录”,这些字段可能被不必要地披露到共享聊天、日志或截图中。用户可要求默认只返回 identity、verified 和总体状态,并仅在明确请求诊断详情时显示标识与 scope。
| 指定单个 scope 授权 | `lark-cli auth login --scope "<scope>" --no-wait --json` || 检查当前登录态、是谁登录、token 是否有效 | `lark-cli auth status --json --verify`;回答时引用 `identity`、`verified`、`identities.user.status`、`identities.user.userName`、`identities.user.openId`(用户 open id)、`identities.user.tokenStatus`、`identities.user.scope` || 快速查看当前身份状态 | `lark-cli whoami`;实际生效的那一个身份 |