跳转到正文
报告库
用途分类 / 文档处理

Lark Doc Skill 安全审计

作者说它能做什么(原文)

飞书云文档(Docx / Wiki)内容操作:读取、创建、编辑文档,插入或下载图片附件,以及操作思维笔记。用户提供文档 URL/token(包括 doubao.com 的 /docx/、/wiki/)时使用;按 URL 路径/token 而非域名路由。文档内嵌资源按读取参考中的统一规则分流。独立评论操作走 lark-drive;随正文读取评论使用 docs +fetch。表格或 Base 内部数据操作不在本 skill。

第三方安全检查结论

先别安装或运行

已检查文件
44
发现的风险
4
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。未发现风险
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 3 项风险
中风险

剪切板图片可被直接读取并上传到飞书文档或封面

原文依据:4 处
发现了什么

当用户提到截图、刚复制的图片或剪切板时,流程要求使用 --from-clipboard;该命令从系统剪切板读图并上传。剪切板可能已经被另一项复制操作替换,且内容在上传前没有预览步骤。

为什么需要注意

错误或敏感的剪切板图片可能被写入共享文档或成为封面,从而暴露屏幕内容、个人信息、令牌截图或内部资料。

来源确实要求在用户明确提到截图、刚复制内容或剪切板图片时直接读取剪切板并上传,且说明这是内存直传、不会先生成可检查的临时文件。若剪切板已被替换,错误图片可能进入目标文档;不过这不是静默或任意采集:来源选择须服从用户明确指示,且写入前必须确认意图。用户可要求先确认/预览当前剪切板内容、重新复制,并明确目标文档。

references/lark-doc-media-insert.md:10来自说明文档
> **最高优先级:用户明确指定了来源,就严格按用户的来。** 下面的启发式只在用户没表态时生效。>> - 用户说"把这张截图插进去"、"用剪切板里的图"、"我刚复制的" → 无条件走 `--from-clipboard`。> - 用户说"用 `~/Downloads/foo.png`"、"插本地这个文件"、给了具体路径 → 无条件走 `--file`。> - 用户两者都没说清 → 按下表的启发式推断。>> 即使推断看起来更"优"(比如用户说了路径但你觉得走剪切板更省事),也**不要自作主张**换来源。要换,先问。
查看另外 3 个位置
references/lark-doc-media-insert.md:26来自说明文档
`--from-clipboard` 走进程内存直传,不产生临时文件;macOS / Windows 内置支持,Linux 需要 `xclip` 或 `wl-paste` 或 `xsel` 任一。
references/lark-doc-resource-cover.md:20来自说明文档
# 使用本地文件更新封面图。lark-cli docs +resource-update --doc doxcnXXX --type cover --file ./cover.png# 使用剪切板图片更新封面图。lark-cli docs +resource-update --doc doxcnXXX --type cover --from-clipboard
references/lark-doc-media-insert.md:108来自说明文档
> [!CAUTION]> 这是**写入操作**(会修改文档内容)—— 执行前必须确认用户意图。
中风险

复杂画板流程会把文档 token 和源内容交给额外的 SubAgent

原文依据:4 处
发现了什么

对于复杂图或已有画板更新,指令强制启动 SubAgent,并向其提供 board token、相关源段落或数据;SVG 插入场景还要求提供 doc token。这样会扩大敏感文档标识和正文片段的处理范围。

为什么需要注意

若文档包含内部策略、个人信息或未公开数据,额外代理上下文、日志或供应方边界可能获得这些内容;token 泄露还可能辅助访问资源,具体取决于后端权限检查。

来源明确要求复杂图或已有画板更新交给 SubAgent,并把 board token、受众及相关源段落或数据传给它;SVG 插入还会提供 doc token。因此,若这些标识或正文含敏感信息,会增加一个处理者。材料没有证明 SubAgent 属于外部服务或会泄露数据,且简单图可由主 Agent 处理。用户可要求不委派、仅提供脱敏后的最小片段,或先确认 SubAgent 的数据隔离与保留方式。

references/lark-doc-whiteboard.md:45来自说明文档
### 步骤 2B: SubAgent 使用 SVG 插入图表主 Agent 启动 SubAgent,让它用 `docs +create` / `docs +update` 插入:```xml<whiteboard type="svg">    <svg...>...    </svg></whiteboard>```如果 SVG 已在本地文件中,可写成 `<whiteboard type="svg" path="@./diagram.svg"></whiteboard>`;PlantUML 文件同理使用 `<whiteboard type="plantuml" path="@./sequence.puml"></whiteboard>`。Sub Agent 需要携带以下的最小上下文,以及后续的 [SVG 设计 Workflow] 章节指南:- doc token、插入位置(标题 / block_id / command)- 图表目标、受众、源段落或数据- 要求读取 `lark-doc-xml.md`;不需要读取 `lark-whiteboard`- SVG 必须完整自包含:包含 `<svg>` 根节点和 `viewBox`,不引用外部图片、脚本、远程资源
查看另外 3 个位置
references/lark-doc-whiteboard.md:130来自说明文档
### 步骤 3B:编辑已有画板 — 启动 lark-whiteboard SubAgent复杂图和已有画板更新必须启动 SubAgent。主 Agent 只传最小上下文,不直接执行 `lark-whiteboard` 的渲染和写入流程。复杂图 SubAgent 的最小上下文:- board_token- 图表目标、推荐画板类型、受众- 与图表直接相关的源段落或数据- 要求读取 [`../../lark-whiteboard/SKILL.md`](../../lark-whiteboard/SKILL.md),按其完整流程写入该 board_token多个画板互不依赖时,可并行启动多个 SubAgent;每个 SubAgent 只负责一个画板或一个 SVG 插入点,不要互相复用上下文。
references/lark-doc-whiteboard.md:30来自说明文档
如果有多个位置需要插入图表,你需要根据每个图表的内容**分别决定**采用步骤 2A 还是 2B。思维导图、时序图、类图、饼图、甘特图可插入 mermaid 块;其他类型图表使用 SVG,简单图由主 Agent 直接写入,复杂图再启动 SubAgent。简单 Mermaid / SVG 图可由主 Agent 直接写入本地 XML;需要专门视觉设计、信息密度较高或容易布局翻车的 SVG,再启动 SubAgent 产出完整片段。
references/lark-doc-whiteboard.md:59来自说明文档
Sub Agent 需要携带以下的最小上下文,以及后续的 [SVG 设计 Workflow] 章节指南:- doc token、插入位置(标题 / block_id / command)- 图表目标、受众、源段落或数据- 要求读取 `lark-doc-xml.md`;不需要读取 `lark-whiteboard`- SVG 必须完整自包含:包含 `<svg>` 根节点和 `viewBox`,不引用外部图片、脚本、远程资源
低风险

预览和下载会把受保护的飞书附件保存到本地工作区

原文依据:6 处
发现了什么

预览并非仅在内存中显示;命令明确将素材写到 --output 指定的本地路径。下载功能同样保存图片、附件或画板缩略图。

为什么需要注意

共享机器、持久工作区、备份或后续代理任务可能接触下载的附件;如果文件包含个人信息或商业秘密,会形成额外副本。

候选描述准确:所谓“预览”也会把附件内容写入用户指定的本地路径,下载命令同样落盘;这会留下包含受保护内容的本地副本。行为仅在用户要求预览或下载并提供资源 token、输出路径时发生,是该功能的正常用途,不代表越权访问。用户可指定受控目录、限制本地同步/备份、检查文件权限,并在查看后按数据保留要求清理副本。

references/lark-doc-media-preview.md:6来自说明文档
优先用于查看、预览文档中的图片或文件素材(`file_token`)。命令会把素材保存到本地路径,便于后续打开查看内容。
查看另外 5 个位置
references/lark-doc-media-preview.md:16来自说明文档
```bash# 预览图片/文件素材lark-cli docs +media-preview --token "Z1Fjxxxxxxxx" --output ./asset# 指定输出文件名(带扩展名则不会自动补全)lark-cli docs +media-preview --token "Z1Fjxxxxxxxx" --output ./asset.png```
references/lark-doc-media-download.md:16来自说明文档
```bash# 下载图片/文件素材(默认 type=media)lark-cli docs +media-download --token "Z1Fjxxxxxxxx" --output ./asset# 指定输出文件名(带扩展名则不会自动补全)lark-cli docs +media-download --token "Z1Fjxxxxxxxx" --output ./asset.png# 下载画板缩略图(whiteboard token)lark-cli docs +media-download --type whiteboard --token "wbcnxxxxxxxx" --output ./whiteboard```
references/lark-doc-media-preview.md:17来自说明文档
```bash# 预览图片/文件素材lark-cli docs +media-preview --token "Z1Fjxxxxxxxx" --output ./asset# 指定输出文件名(带扩展名则不会自动补全)lark-cli docs +media-preview --token "Z1Fjxxxxxxxx" --output ./asset.png```
references/lark-doc-media-download.md:6来自说明文档
下载文档中的图片/文件素材(`file_token`),或下载画板缩略图(`whiteboard_id`)。当 `--output` 不带扩展名时,会根据响应的 `Content-Type` 自动补全扩展名。
references/lark-doc-media-download.md:17来自说明文档
```bash# 下载图片/文件素材(默认 type=media)lark-cli docs +media-download --token "Z1Fjxxxxxxxx" --output ./asset# 指定输出文件名(带扩展名则不会自动补全)lark-cli docs +media-download --token "Z1Fjxxxxxxxx" --output ./asset.png# 下载画板缩略图(whiteboard token)lark-cli docs +media-download --type whiteboard --token "wbcnxxxxxxxx" --output ./whiteboard```
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。发现 1 项风险
高风险

历史回滚的备用路径会清空并重写云文档,可能永久丢失评论和未支持资源

原文依据:3 处
发现了什么

当指定 revision_id 在历史记录中找不到时,流程允许读取旧正文并对当前文档执行一次 overwrite。该操作重建正文和 block ID,而且说明无法保证保留评论等非正文对象。

为什么需要注意

目标选错、旧版本读取不完整或引用回放不完整时,当前云文档的正文、评论关联和资源结构可能被替换;旧 block 链接也会失效。

该风险有直接依据,但只在用户要求按 revision_id 回滚、历史记录中找不到目标且目标版本可读时触发。备用流程会对当前云文档执行一次 overwrite;正文和 block ID 会重建,评论等非正文对象可能无法保留。文档要求先核对目标与当前版本、只覆盖一次并在警告、冲突或核验失败时停止。用户可要求操作前确认评论/资源保留需求并保留可恢复副本。

references/lark-doc-history.md:9来自说明文档
- `overwrite` 会重建正文和 block ID,且无法保证保留评论等非正文对象。用户要求保留这些对象时,应先说明限制并确认。- `overwrite` 返回 warning 或 `partial_success` 时,先核验最新内容。核验失败或发生 revision conflict 时停止,不要再次覆盖。- 权限、网络或临时系统错误应保留原错误分类,不得解释为目标版本不存在。
查看另外 2 个位置
references/lark-doc-history.md:19来自说明文档
2. 找到目标记录后,使用该记录的 `history_version_id` 调用 `+history-revert`。不要将 `revision_id` 传给回滚接口。返回 `running` 时使用 `+history-revert-status` 查询;只有 `done` 表示成功,其他终态均停止并报告。3. 没有目标记录但用户指定了 `revision_id` 时,可读取目标版本并恢复正文:   - 使用 `docs +fetch --doc "<doc>" --revision-id <revision_id> --scope full --detail full --format json` 读取目标版本。确认文档一致、返回的 `revision_id` 与目标一致,且 `content` 不是 `<fragment>`。   - 使用 `docs +fetch --doc "<doc>" --scope full --detail full --format json` 读取当前完整文档,其 `content` 同样不得是 `<fragment>`。目标与当前响应的 `revision_id` 相同时直接结束,不执行 `overwrite`。否则移除目标 `content` 中旧的 block ID,将正文写入任务目录下的相对路径,然后仅执行一次 `docs +update --doc "<doc>" --command overwrite --revision-id <current_revision_id> --content @target.xml`,其中 `current_revision_id` 来自当前文档响应。目标响应包含非空 JSON object 形式的 `reference_map` 时,将其写入相对路径并追加 `--reference-map @target-reference-map.json`;否则省略该参数。`+update` 不支持 `--yes`。   - 使用 `docs +fetch --doc "<doc>" --scope full --detail full --format json` 读取最新完整文档并核验。忽略重新生成的 block ID,正文结构、文本、链接和引用资源应与目标版本一致。4. 目标版本明确不可读时停止并报告。
references/lark-doc-update.md:74来自说明文档
|`append`|仅在文末追加,等价于 `block_insert_after --block-id -1`|`--content`||`overwrite`|清空后重写全文,丢失图片、评论等内容,非必要不使用|`--content`|
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。未发现风险
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

2 个说明模块

该 Skill 通过 lark-cli 读取、创建和精确修改飞书文档,并建议显式使用用户身份。编辑流程要求先读取当前内容、执行最小范围修改,再重新读取验证。

查看原文
SKILL.md:17来自说明文档
**身份:文档操作推荐显式指定 `--as user`。**
references/lark-doc-update.md:29来自说明文档
1. **Observe(读取现状)**:先 `docs +fetch` 读取当前文档状态,并按意图选择最小范围。   - 改某一节或大文档:先 `--scope outline --max-depth 2` 找章节,再 `--scope section --start-block-id <标题id> --detail with-ids`   - 精确跨节区间:用 `--scope range --start-block-id xxx --end-block-id yyy`   - 只有模糊关键词:用 `--scope keyword --keyword "key1|key2" --context-before 1 --context-after 1 --detail with-ids`   - 明确整篇重构才读 `--detail with-ids` 全文;只读摘要或确认事实时用更轻的 fetch2. **Diagnose(诊断问题)**:判断用户目标、当前结构、语气、重复、断流、事实口径和需要保留的资源;识别哪些 block 必须原样保留。3. **Patch Plan(制定局部计划)**:把修改拆成最小安全操作:简单行内文本替换用 `str_replace`,但它不支持资源替换;单个 block 用一个 `--block-id`,同一直接父节点下的连续 block 用 `--start-block-id`/`--end-block-id`。连续范围适用于 `block_replace` 和 `block_delete`。整段/整块重写用 `block_replace`;增补章节用 `block_insert_after`;删冗余用 `block_delete`;调整顺序用 `block_move_after`。4. **Patch(精确修改)**:按 block / section 执行局部命令。替换内容必须符合目标父容器的结构;例如替换列表项范围时使用 `<li>...</li>`。保护 `<cite>`、`<img>`、`<source>`、`<whiteboard>`、`<sheet>`、`<bitable>`、`<synced_reference>` 等 token 化内容,不要改成纯文本或占位符。同一 block 的多处修改合并成一次 `block_replace`。5. **Verify(fetch 验证)**:每轮写操作后按影响范围重新 fetch,检查用户要求、结构、语气、事实、资源块和 block ID 是否符合预期;不满足就基于最新 fetch 结果继续 Diagnose / Patch,不要沿用上一轮 block ID。

创建工作流会在当前工作目录建立独占草稿目录和决策基线,保留草稿,然后把生成的 XML 提交到飞书创建文档。

查看原文
references/lark-doc-create-workflow.md:90来自说明文档
不预建临时目录、草稿或决策文件。将上述 JSON 原样替换命令中的占位符并实际执行:```bashlark-cli docs +script --command init-draft --presentation-decision '<上方完整 JSON>' --format json```成功后:- 保持当前工作目录不变;将 `data.workspace` 原样记为 `work_dir`,将 `data.draft_path` 原样记为 `draft_path`;遵循 `data.tip`,后续始终使用 `@./<draft_path>`。- CLI 会创建独占的 `work_dir` 并保存 `.presentation-decision.json` 作为固定基线,**但不会创建 `draft_path` 指向的 XML**。`draft_path` 是当前任务可直接写入的新文件路径;要求、资料或 contract 实质变化时,提交新决策并重新初始化,不得直接改基线。
references/lark-doc-create-workflow.md:114来自说明文档
### Step 7:创建文档并处理局部失败。1. 只有最新 release candidate 完成 Draft Profile Check 和 XML 规则复查后,才读取 [`lark-doc-create.md`](lark-doc-create.md),使用同一个 `draft_path` 创建文档。2. 创建结果存在 warning、局部资源失败或回查发现局部问题时,不得再次新建文档;读取 [`lark-doc-update.md`](lark-doc-update.md),对已创建文档做最小范围修复,并按 update 流程 fetch 验证。### Step 8:交付。保留 Step 4 返回的 `work_dir` 及其中的创作草稿。最终只交付用户需要的结果,并说明必要来源、未关闭缺口、异常、失败或阻塞原因,以及文档 URL 或 token。

文档读取可能同时返回正文、资源引用和当前用户可见的未解决评论;指令要求保留完整 JSON 响应。

查看原文
references/lark-doc-fetch.md:7来自说明文档
```bash# 读取整篇文档,并附带当前用户可见的未解决评论;lark-cli docs +fetch --doc "文档URL或token"
references/lark-doc-fetch.md:104来自说明文档
```- `content` 的格式由 `--doc-format` 决定。`reference_map` 是结构化 sidecar,一级键表示引用组:普通资源组通常以 `block_type` 命名,二级键 `ref` 对应正文中的临时引用,其值由真实属性组成;保留组 `comments` 使用 `<ref>.data` 保存评论。XML、Markdown 和 IM Markdown 在存在可见评论时都会返回该组;Markdown 正文没有与评论 key 对应的内联引用,这是有意的协议设计。没有提取数据时,`reference_map` 可能为空。`comments.tips.data` 表示评论因数量上限被截断,文档顶层 `tips` 则给出安全回放或依赖降级提示。`content` 和 `reference_map` 属于同一份响应,应保留完整 JSON 响应;`im-markdown` 仅用于获取内容后在 `lark-im` 场景下使用。设置 `--scope` 时会被 `<fragment>` 包裹,详见下文“局部读取的输出结构”。- 评论内容不保证全部返回,需要详细信息时使用  `drive +list-comments` 获取完整评论。

该 Skill 包含下载和上传本地资源、读取剪切板、设置或删除封面、修改思维笔记节点以及回滚历史版本等有副作用的能力。

查看原文
SKILL.md:31来自说明文档
- **草稿初始化、解析与统计 — [`+script`](references/lark-doc-script.md)**:支持解析文档 URL / token 与本地 XML,统计字数并返回字符诊断;不支持 Markdown 输入。- **历史版本 — [`+history-list` / `+history-revert` / `+history-revert-status`](references/lark-doc-history.md)**:查询、回滚文档历史版本或检查回滚任务状态。### 资源、画板与思维笔记- **插入本地素材 — [`+media-insert`](references/lark-doc-media-insert.md)**:在文末插入本地图片或文件。- **预览素材 — [`+media-preview`](references/lark-doc-media-preview.md)**:预览文档或评论中的图片、附件或素材。- **下载素材 — [`+media-download`](references/lark-doc-media-download.md)**:下载文档中的图片、附件、素材或画板缩略图。- **Docx 封面 — [`+resource-download` / `+resource-update` / `+resource-delete`](references/lark-doc-resource-cover.md)**:下载、更新或删除 Docx 封面。- **画板 — [`画板工作流`](references/lark-doc-whiteboard.md)**:创建或更新画板时先读取工作流;更新已有画板必须复用现有 token,禁止新建空白画板;使用 [`whiteboard +update`](../lark-whiteboard/references/lark-whiteboard-update.md) 写入。- **思维笔记 — `mindnotes`**:已有思维笔记走 [`思维笔记链路`](references/lark-doc-mindnote.md);新建思维笔记走 [`lark-doc-whiteboard`](references/lark-doc-whiteboard.md)。
从这里开始 · 工作说明SKILL.md
lark-doc
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。

文件引用关系图

40 处引用
哪些文件发起引用引用了什么
连线表示真实的文件引用,不是运行顺序。点击节点可高亮相关连线,并查看具体文件和原文位置。虚线表示还有文件需要定位。
文件与检查记录44 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文
  • references/lark-doc-create-workflow.md已纳入全文
  • references/lark-doc-create.md已纳入全文
  • references/lark-doc-fetch.md已纳入全文
  • references/lark-doc-history.md已纳入全文
  • references/lark-doc-media-download.md已纳入全文
  • references/lark-doc-media-insert.md已纳入全文
  • references/lark-doc-media-preview.md已纳入全文
  • references/lark-doc-mindnote.md已纳入全文
  • references/lark-doc-resource-cover.md已纳入全文
  • references/lark-doc-script.md已纳入全文
  • references/lark-doc-update.md已纳入全文
  • references/lark-doc-whiteboard.md已纳入全文
  • references/genres/business-analysis.md已纳入全文
  • references/genres/data-report.md已纳入全文
  • references/genres/email.md已纳入全文
  • references/genres/execution-plan.md已纳入全文
  • references/genres/formal-doc.md已纳入全文
  • references/genres/meeting-minutes.md已纳入全文
  • references/genres/memo-brief.md已纳入全文
  • references/genres/official-redhead.md已纳入全文
  • references/genres/prd.md已纳入全文
  • references/genres/proposal.md已纳入全文
  • references/genres/research-report.md已纳入全文
  • references/genres/retrospective.md已纳入全文
  • references/genres/route-consumer.md已纳入全文
  • references/genres/route-creative.md已纳入全文
  • references/genres/route-knowledge.md已纳入全文
  • references/genres/route-marketing.md已纳入全文
  • references/genres/route-media.md已纳入全文
  • references/genres/route-opinion.md已纳入全文
  • references/genres/route-personal-brand.md已纳入全文
  • references/genres/route-platform.md已纳入全文
  • references/genres/route-report.md已纳入全文
  • references/genres/route-workplace.md已纳入全文
  • references/genres/sop-tutorial.md已纳入全文
  • references/genres/technical-doc.md已纳入全文
  • references/genres/wechat.md已纳入全文
  • references/genres/weekly-report.md已纳入全文
  • references/genres/white-paper.md已纳入全文
  • references/genres/xiaohongshu.md已纳入全文
  • references/lark-doc-md.md已纳入全文
  • references/lark-doc-xml-extended-blocks.md已纳入全文
  • references/lark-doc-xml.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明
  • references/genres/business-analysis.md配套文件
  • references/genres/data-report.md配套文件
  • references/genres/email.md配套文件
  • references/genres/execution-plan.md配套文件
  • references/genres/formal-doc.md配套文件
  • references/genres/meeting-minutes.md配套文件
  • references/genres/memo-brief.md配套文件
  • references/genres/official-redhead.md配套文件
  • references/genres/prd.md配套文件
  • references/genres/proposal.md配套文件
  • references/genres/research-report.md配套文件
  • references/genres/retrospective.md配套文件
  • references/genres/route-consumer.md配套文件
  • references/genres/route-creative.md配套文件
  • references/genres/route-knowledge.md配套文件
  • references/genres/route-marketing.md配套文件
  • references/genres/route-media.md配套文件
  • references/genres/route-opinion.md配套文件
  • references/genres/route-personal-brand.md配套文件
  • references/genres/route-platform.md配套文件
  • references/genres/route-report.md配套文件
  • references/genres/route-workplace.md配套文件
  • references/genres/sop-tutorial.md配套文件
  • references/genres/technical-doc.md配套文件
  • references/genres/wechat.md配套文件
  • references/genres/weekly-report.md配套文件
  • references/genres/white-paper.md配套文件
  • references/genres/xiaohongshu.md配套文件
  • references/lark-doc-create-workflow.md配套文件
  • references/lark-doc-create.md配套文件
  • references/lark-doc-fetch.md配套文件
  • references/lark-doc-history.md配套文件
  • references/lark-doc-md.md配套文件
  • references/lark-doc-media-download.md配套文件
  • references/lark-doc-media-insert.md配套文件
  • references/lark-doc-media-preview.md配套文件
  • references/lark-doc-mindnote.md配套文件
  • references/lark-doc-resource-cover.md配套文件
  • references/lark-doc-script.md配套文件
  • references/lark-doc-update.md配套文件
  • references/lark-doc-whiteboard.md配套文件
  • references/lark-doc-xml-extended-blocks.md配套文件
  • references/lark-doc-xml.md配套文件

代码和说明中提到的操作

读取文件
SKILL.md:15来自说明文档
**CRITICAL:先判断场景,再读取该场景的参考文件;不要在任务开始时一次性读取全部参考文件。每个文件只在首次进入对应阶段时读取一次。**
references/lark-doc-whiteboard.md:43来自说明文档
如果 Mermaid 已在本地文件中,可写成 `<whiteboard type="mermaid" path="@./diagram.mmd"></whiteboard>`;CLI 会在写入前读取文件并展开为内联内容。
运行命令
references/lark-doc-create-workflow.md:92来自说明文档
```bashlark-cli docs +script --command init-draft --presentation-decision '<上方完整 JSON>' --format json
references/lark-doc-create.md:9来自说明文档
```bash# 简单内容优先使用 `--content -`,文件导入如下:
references/lark-doc-fetch.md:7来自说明文档
```bash# 读取整篇文档,并附带当前用户可见的未解决评论;
连接外部网站
references/lark-doc-create.md:25来自说明文档
      "revision_id": 1,      "url": "https://xxx.feishu.cn/docx/docx_token",      "new_blocks": [
references/lark-doc-md.md:63来自说明文档
```markdown![alt text](https://example.com/photo.png)```
references/lark-doc-md.md:66来自说明文档
- `alt text` 为图片描述(可选,可留空)- URL 支持 `http://` 和 `https://` 协议- 对应的 XML 格式为:`<img href="https://example.com/photo.png"/>`
读取了多少行
2,378
文件校验值(用于核对版本)
85fe4664a9fed111b7461736fc8ad0ef6cb0c39a9ed78078c8e71d6c8b736171