跳转到正文
报告库
用途分类 / 其他用途

Lark Workflow Meeting Summary Skill 安全审计

作者说它能做什么(原文)

会议纪要整理工作流:汇总指定时间范围内的会议纪要并生成结构化报告。当用户需要整理会议纪要、生成会议周报、回顾一段时间内的会议内容时使用。

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
3
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

原始会议逐字稿会持久化到本地工作区

原文依据:3 处
发现了什么

妙记备选路径明确把逐字稿下载到相对目录 `./transcripts`,并说明逐字稿会落盘;没有给出删除时间、清理步骤或文件访问限制。

为什么需要注意

逐字稿可能包含商业计划、人员信息或其他敏感发言。文件若留在共享工作区、备份、索引或后续工具可访问的位置,敏感会议内容可能被超出本次汇总任务的主体读取。

该风险有源码支持,但只发生在智能纪要缺失而存在 minute_token、并启用妙记备选路径时。命令会将包含原始发言的逐字稿写入工作区的 ./transcripts;文中未说明保存期限、清理方式或访问控制,因此共享或长期保留的工作区可能暴露敏感会议内容。用户可要求作者说明文件权限与清理策略,或限制下载目录及保留时间。

SKILL.md:85来自说明文档打开原文件
> ```bash> # --minute-tokens 是复数形式(+download 同);--output-dir 只接受相对路径> lark-cli minutes +detail --minute-tokens "<minute_token>" --transcript --output-dir ./transcripts --as user> ```>> 逐字稿会落盘,供 Step 4 基于原始发言独立提炼(不要照搬 AI 总结)。若返回 `No read permission`(`2091005`),先把无权限事实告知用户,用户明确同意后再用单数 flag 申请:`lark-cli minutes +apply-permission --minute-token "<minute_token>" --perm view --as user`;申请需 owner 在客户端批准后才可重试。详见 [基于 minute_token 查询妙记及关联产物](../lark-meeting/scenes/query-minutes-and-artifacts.md)。
查看另外 2 个位置
SKILL.md:82来自说明文档打开原文件
> **妙记备选路径(无 `note_id`、有 `minute_token` 时)**:智能纪要与妙记是两条独立产物链路,缺少智能纪要不代表这场会没有内容。>
SKILL.md:89来自说明文档打开原文件
>> 逐字稿会落盘,供 Step 4 基于原始发言独立提炼(不要照搬 AI 总结)。若返回 `No read permission`(`2091005`),先把无权限事实告知用户,用户明确同意后再用单数 flag 申请:`lark-cli minutes +apply-permission --minute-token "<minute_token>" --perm view --as user`;申请需 owner 在客户端批准后才可重试。详见 [基于 minute_token 查询妙记及关联产物](../lark-meeting/scenes/query-minutes-and-artifacts.md)。
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。发现 1 项风险
低风险

追加模式会对现有云文档造成持久修改

原文依据:2 处
发现了什么

可选输出步骤提供 `docs +update --command append`,会把生成内容直接追加到指定文档,而不是只生成本地预览。

为什么需要注意

如果给错文档 URL/token,或生成内容尚未核对,会议摘要可能写入错误文档、造成内容污染,或把敏感会议信息暴露给该文档已有的协作者。

源码提供对现有云文档执行 append 的活动命令,会持久修改指定文档。不过该步骤明确是可选的,仅在用户要求生成文档时适用,因此不是默认或未经授权的写入。若用户选择追加,应先确认目标 URL/token、追加内容和操作者的编辑权限,并可要求先预览内容,以减少写错文档或泄露会议信息的风险。

SKILL.md:112来自说明文档打开原文件
### Step 5: 生成文档(可选,用户要求时)阅读 [`../lark-doc/SKILL.md`](../lark-doc/SKILL.md) 学习云文档技能。```bashlark-cli docs +create --doc-format markdown --content $'<title>会议纪要汇总 (<start> - <end>)</title>\n<内容>'# 或追加到已有文档lark-cli docs +update --doc "<url_or_token>" --command append --doc-format markdown --content $'<内容>'```
查看另外 1 个位置
SKILL.md:118来自说明文档打开原文件
lark-cli docs +create --doc-format markdown --content $'<title>会议纪要汇总 (<start> - <end>)</title>\n<内容>'# 或追加到已有文档lark-cli docs +update --doc "<url_or_token>" --command append --doc-format markdown --content $'<内容>'```
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。发现 1 项风险
低风险

功能升级会扩大用户身份下的飞书授权范围

原文依据:3 处
发现了什么

基础查询要求 `vc` 域;读取纪要正文或生成文档要求增加 `drive`;妙记备选路径还要求 `minutes`。所有操作均以 user 身份执行。

为什么需要注意

批准额外域后,CLI 可访问比会议列表更敏感的文档或妙记内容。若本地 CLI、依赖技能或运行环境不可信,这会扩大账户数据的暴露面。现有证据没有显示凭据被外传。

源码明确要求按功能增加 vc、drive、minutes 授权域,并限定为用户身份。风险是用户为了读取正文、创建文档或使用妙记备选路径而授予更广的账户权限;这属于公开说明且与功能相符,并非隐蔽提权。用户可只授权当前任务必需的域,并要求作者列明各域的具体权限及撤销方法。申请无权妙记的读取权限还要求先告知用户、取得明确同意并由 owner 批准。

SKILL.md:22来自说明文档打开原文件
仅支持 **user 身份**。执行前确保已授权:```bashlark-cli auth login --domain vc        # 基础(查询+纪要)lark-cli auth login --domain vc,drive   # 含读取纪要文档正文、生成文档lark-cli auth login --domain vc,drive,minutes  # 含无 note_id 时的妙记备选路径```
查看另外 2 个位置
SKILL.md:86来自说明文档打开原文件
> # --minute-tokens 是复数形式(+download 同);--output-dir 只接受相对路径> lark-cli minutes +detail --minute-tokens "<minute_token>" --transcript --output-dir ./transcripts --as user> ```
SKILL.md:89来自说明文档打开原文件
>> 逐字稿会落盘,供 Step 4 基于原始发言独立提炼(不要照搬 AI 总结)。若返回 `No read permission`(`2091005`),先把无权限事实告知用户,用户明确同意后再用单数 flag 申请:`lark-cli minutes +apply-permission --minute-token "<minute_token>" --perm view --as user`;申请需 owner 在客户端批准后才可重试。详见 [基于 minute_token 查询妙记及关联产物](../lark-meeting/scenes/query-minutes-and-artifacts.md)。
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

4 个说明模块

该技能以用户身份按指定日期搜索飞书会议,继续分页收集会议 ID,再查询关联纪要和文档元数据,最后生成单日或多日汇总。

查看原文
SKILL.md:58来自说明文档打开原文件
# page-size 最大为 30lark-cli vc +search --start "<YYYY-MM-DD>" --end "<YYYY-MM-DD>" --format json --page-size 30```- 时间范围拆分:搜索的时间范围最大为 1 个月。搜索更长时间范围的会议,需要拆分为多次时间范围为一个月查询。- `--end` 为**包含当天**的日期(即查"今天"时 start 和 end 都填今天)- `--format json` 输出 JSON 格式,你更佳擅长解析 JSON 数据。- `--page-size 30` 每页最多 30 条。- 有 `page_token` 时必须继续翻页,收集所有 `id` 字段(meeting-id)
SKILL.md:72来自说明文档打开原文件
# 首先获取 note_id 和 minute_tokenlark-cli vc +detail --meeting-ids "id1,id2,...,idN"# 然后用 note_id 获取文档 tokens(如有多个需分别获取)lark-cli note +detail --note-id "note_id"```

当智能纪要 ID 不存在但有妙记 token 时,技能会下载逐字稿;若无读取权限,它要求先告知用户并取得明确同意,且仍需内容所有者在客户端批准。

查看原文
SKILL.md:82来自说明文档打开原文件
> **妙记备选路径(无 `note_id`、有 `minute_token` 时)**:智能纪要与妙记是两条独立产物链路,缺少智能纪要不代表这场会没有内容。>> ```bash> # --minute-tokens 是复数形式(+download 同);--output-dir 只接受相对路径> lark-cli minutes +detail --minute-tokens "<minute_token>" --transcript --output-dir ./transcripts --as user> ```>> 逐字稿会落盘,供 Step 4 基于原始发言独立提炼(不要照搬 AI 总结)。若返回 `No read permission`(`2091005`),先把无权限事实告知用户,用户明确同意后再用单数 flag 申请:`lark-cli minutes +apply-permission --minute-token "<minute_token>" --perm view --as user`;申请需 owner 在客户端批准后才可重试。详见 [基于 minute_token 查询妙记及关联产物](../lark-meeting/scenes/query-minutes-and-artifacts.md)。

云文档创建或追加是可选步骤,仅在用户提出要求时执行;追加操作会修改用户指定的现有文档。

查看原文
SKILL.md:112来自说明文档打开原文件
### Step 5: 生成文档(可选,用户要求时)阅读 [`../lark-doc/SKILL.md`](../lark-doc/SKILL.md) 学习云文档技能。```bashlark-cli docs +create --doc-format markdown --content $'<title>会议纪要汇总 (<start> - <end>)</title>\n<内容>'# 或追加到已有文档lark-cli docs +update --doc "<url_or_token>" --command append --doc-format markdown --content $'<内容>'```

关键认证、身份、权限和会议产物路由被委托给相邻的 lark-shared 与 lark-meeting 技能;本次证据未包含这些文件,因此这些依赖的具体行为无法从所给源码核实。

查看原文
SKILL.md:13来自说明文档打开原文件
**CRITICAL — 开始前 MUST 先完整读取 [`../lark-shared/SKILL.md`](../lark-shared/SKILL.md) 和 [`../lark-meeting/SKILL.md`](../lark-meeting/SKILL.md)**。认证、身份和权限以 lark-shared 为准;会议与产物关系、产物选择和逐字稿路由以 lark-meeting 为准。
从这里开始 · 工作说明SKILL.md
lark-workflow-meeting-summary
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:24来自说明文档打开原文件
```bashlark-cli auth login --domain vc        # 基础(查询+纪要)
SKILL.md:56来自说明文档打开原文件
```bash# page-size 最大为 30
SKILL.md:70来自说明文档打开原文件
1. 查询会议关联的纪要信息```bash# 首先获取 note_id 和 minute_token
读取了多少行
130
文件校验值(用于核对版本)
351dc6855a1dbcbc67d99a4497bf75764a68dedff93555468613331b2f686404