自动下载并执行允许浮动版本的 npm 包
原文依据:3 处Skill 要求无需询问用户就运行 `npx -y @larksuite/whiteboard-cli@^0.2.13`。`-y` 自动接受安装,而 `^0.2.13` 不固定到唯一发布版本。
首次运行或缓存失效时会从 npm 获取并执行第三方代码;若上游账号、发布物或依赖被破坏,代码可在代理权限范围内读取文件、使用环境凭据或修改本地数据。
Skill 明确要求无需询问便用 npx 的 `-y` 执行包,并采用 `^0.2.13` 版本范围。首次运行或缓存缺失时,npx 可从配置的 npm registry 下载并执行满足范围的版本,因此后续发布的 0.2.x 代码可能在用户机器上运行。用户可要求固定精确版本及完整性校验,或预装并只允许运行审核过的二进制。
> [!IMPORTANT]> - 运行 `lark-cli --version`,确认可用,无需询问用户。> - 运行 `npx -y @larksuite/whiteboard-cli@^0.2.13 -v`,确认可用,无需询问用户。查看另外 2 个位置
写文件 <dir>/diagram.svg渲染 npx -y @larksuite/whiteboard-cli@^0.2.13 -i <dir>/diagram.svg -o <dir>/diagram.png -f svg检查 npx -y @larksuite/whiteboard-cli@^0.2.13 -i <dir>/diagram.svg -f svg --check导出 npx -y @larksuite/whiteboard-cli@^0.2.13 -i <dir>/diagram.svg -f svg --to openapi --format json > <dir>/diagram.json``````建目录 ./diagrams/YYYY-MM-DDTHHMMSS/ (例:./diagrams/2026-04-15T143022/)写文件 <dir>/diagram.svg渲染 npx -y @larksuite/whiteboard-cli@^0.2.13 -i <dir>/diagram.svg -o <dir>/diagram.png -f svg检查 npx -y @larksuite/whiteboard-cli@^0.2.13 -i <dir>/diagram.svg -f svg --check导出 npx -y @larksuite/whiteboard-cli@^0.2.13 -i <dir>/diagram.svg -f svg --to openapi --format json > <dir>/diagram.json```