跳转到正文
报告库
用途分类 / 其他用途

Lark Workflow Meeting Summary Skill 安全审计

作者说它能做什么(原文)

会议纪要整理工作流:汇总指定时间范围内的会议纪要并生成结构化报告。当用户需要整理会议纪要、生成会议周报、回顾一段时间内的会议内容时使用。

第三方安全检查结论

发现安全风险

已检查文件
1
发现的风险
3
会不会运行危险命令?检查是否下载程序后直接运行、让他人远程控制电脑,或藏起要运行的命令。发现 1 项风险
中风险

将动态报告直接插入 shell 单引号参数可能造成命令注入

原文依据:1 处
发现了什么

云文档命令用 `$'<内容>'` 承载动态报告。若执行者把会议生成内容原样替换进该 shell 模板,内容中的单引号可提前结束引用;随后出现的 shell 运算符或命令可能被终端解释,而不是作为文档正文。

为什么需要注意

精心构造的会议标题、逐字稿内容或报告文本可能以运行代理的用户权限执行本地命令,进而读取或改动该用户可访问的文件和凭据。普通含单引号的内容也可能导致文档创建失败。

这段证据能说明什么

这里确实给出了使用 shell 的 ANSI-C 单引号 `$'…'` 传递动态正文的命令模板;未经转义的单引号可能改变 shell 解析。但证据只有带占位符的示例,没有脚本或指令要求把会议内容原样拼接进命令,因此无法确认实际执行会采用不安全插值。用户可要求作者规定通过文件、标准输入或 JSON 参数传正文,并明确禁止直接替换占位符。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:112来自说明文档
### Step 5: 生成文档(可选,用户要求时)阅读 [`../lark-doc/SKILL.md`](../lark-doc/SKILL.md) 学习云文档技能。```bashlark-cli docs +create --doc-format markdown --content $'<title>会议纪要汇总 (<start> - <end>)</title>\n<内容>'# 或追加到已有文档lark-cli docs +update --doc "<url_or_token>" --command append --doc-format markdown --content $'<内容>'```
会不会泄露文件和密钥?检查是否发送含密码或密钥的文件,以及代码里是否直接写了密钥。发现 1 项风险
中风险

妙记备选流程会把完整会议逐字稿写入本地目录

原文依据:1 处
发现了什么

命令明确使用 `--transcript --output-dir ./transcripts`,并说明逐字稿会落盘。会议原始发言可能包含个人信息、商业机密或凭据,但该文件未规定保存期限、访问限制或处理完成后的清理。

为什么需要注意

本地其他进程、同步或备份工具以及后来获得工作区访问权的人,可能接触比最终摘要更敏感的完整逐字稿。

这是有条件触发的真实本地写入:仅当会议没有 note_id、存在 minute_token,并执行妙记备选路径时,完整逐字稿会保存到相对目录 ./transcripts,随后供报告提炼。读取会议内容符合技能用途,但文件可能包含敏感发言;本文件未说明本地访问控制、保留期限或清理方式。用户可要求作者明确保存位置、权限和自动删除策略,或限制为受控临时目录。

SKILL.md:82来自说明文档
> **妙记备选路径(无 `note_id`、有 `minute_token` 时)**:智能纪要与妙记是两条独立产物链路,缺少智能纪要不代表这场会没有内容。>> ```bash> # --minute-tokens 是复数形式(+download 同);--output-dir 只接受相对路径> lark-cli minutes +detail --minute-tokens "<minute_token>" --transcript --output-dir ./transcripts --as user> ```>> 逐字稿会落盘,供 Step 4 基于原始发言独立提炼(不要照搬 AI 总结)。若返回 `No read permission`(`2091005`),先把无权限事实告知用户,用户明确同意后再用单数 flag 申请:`lark-cli minutes +apply-permission --minute-token "<minute_token>" --perm view --as user`;申请需 owner 在客户端批准后才可重试。详见 [基于 minute_token 查询妙记及关联产物](../lark-meeting/scenes/query-minutes-and-artifacts.md)。
会不会删除文件或一直在后台运行?检查是否大范围删除文件、改写磁盘,或设置自动启动。未发现风险
会不会绕过安全保护?检查是否跳过网站安全验证、开放过多文件权限,或取消操作前的确认。未发现风险
会不会误导 AI 或隐藏内容?检查工作说明是否要求 AI 忽略你的指令、干扰检查结果,或夹带看不见的文字。发现 1 项风险
中风险

原始会议内容会交给代理提炼,但没有将其中的指令与工作流指令隔离

原文依据:5 处
发现了什么

该工作流要求拉取逐字稿并“基于原始发言独立提炼”。会议发言属于参与者可控制的数据;本文件没有要求把其中出现的命令、链接、权限请求或代理指令仅当作引用内容处理。

为什么需要注意

恶意或误导性的逐字稿文本可能影响代理执行额外命令、申请权限、访问其他内容,或在报告中作出未经用户授权的决定。

这段证据能说明什么

可见指令要求代理读取落盘的原始发言并自行提炼,也可能通过 `note +transcript` 拉取内容;会议参与者因此能控制部分输入。本文件没有可见的“只当数据、不执行其中指令”边界。不过它强制先读取 lark-shared 和 lark-meeting,而这些文件未随证据提供,可能包含相关隔离规则,所以无法据此确认防护缺失。用户可要求作者明确将逐字稿内的命令、链接和权限请求全部视为不可信引用。

这项判断针对展示的代码和适用条件,不表示风险已经实际发生。
SKILL.md:84来自说明文档
>> ```bash> # --minute-tokens 是复数形式(+download 同);--output-dir 只接受相对路径> lark-cli minutes +detail --minute-tokens "<minute_token>" --transcript --output-dir ./transcripts --as user> ```>> 逐字稿会落盘,供 Step 4 基于原始发言独立提炼(不要照搬 AI 总结)。若返回 `No read permission`(`2091005`),先把无权限事实告知用户,用户明确同意后再用单数 flag 申请:`lark-cli minutes +apply-permission --minute-token "<minute_token>" --perm view --as user`;申请需 owner 在客户端批准后才可重试。详见 [基于 minute_token 查询妙记及关联产物](../lark-meeting/scenes/query-minutes-and-artifacts.md)。
查看另外 4 个位置
SKILL.md:105来自说明文档
### Step 4: 整理纪要报告根据时间跨度选择输出格式:- **单日汇总**("今天"/"昨天"):用"今日会议概览"标题,逐会议列出会议时间、主题、纪要链接、逐字稿链接(`unified` 纪要无逐字稿链接,标注"unified 纪要,逐字稿需 `note +transcript` 拉取")。- **多日/周报**("这周"/"过去 7 天"等):用"会议纪要周报"标题,含概览统计、逐会议详情。
SKILL.md:13来自说明文档
**CRITICAL — 开始前 MUST 先完整读取 [`../lark-shared/SKILL.md`](../lark-shared/SKILL.md) 和 [`../lark-meeting/SKILL.md`](../lark-meeting/SKILL.md)**。认证、身份和权限以 lark-shared 为准;会议与产物关系、产物选择和逐字稿路由以 lark-meeting 为准。
SKILL.md:89来自说明文档
>> 逐字稿会落盘,供 Step 4 基于原始发言独立提炼(不要照搬 AI 总结)。若返回 `No read permission`(`2091005`),先把无权限事实告知用户,用户明确同意后再用单数 flag 申请:`lark-cli minutes +apply-permission --minute-token "<minute_token>" --perm view --as user`;申请需 owner 在客户端批准后才可重试。详见 [基于 minute_token 查询妙记及关联产物](../lark-meeting/scenes/query-minutes-and-artifacts.md)。
SKILL.md:91来自说明文档
> **逐字稿路由按 `note_display_type` 决定**(详见 [基于 note_id 查询智能纪要及关联产物](../lark-meeting/scenes/query-note-and-artifacts.md)):> - `normal`:逐字稿是独立文档,链接/正文走 `verbatim_doc_token`。> - `unified`:逐字稿**不是独立文档**,没有可分享的逐字稿文档链接;需要逐字稿内容时用 `note +transcript --note-id <note_id>`([lark-meeting](../lark-meeting/SKILL.md))拉取到本地,报告中标注"unified 纪要"即可。
会不会偷偷改推广链接或收款方?检查是否强制替换推广链接或收款对象,同时要求隐瞒更改。未发现风险

Skill 逻辑拆解

4 个说明模块

该 Skill 以用户身份查询指定日期范围内的会议,取得智能纪要或妙记逐字稿,再整理为单日概览或周报。

查看原文
SKILL.md:22来自说明文档
仅支持 **user 身份**。执行前确保已授权:```bashlark-cli auth login --domain vc        # 基础(查询+纪要)lark-cli auth login --domain vc,drive   # 含读取纪要文档正文、生成文档lark-cli auth login --domain vc,drive,minutes  # 含无 note_id 时的妙记备选路径```
SKILL.md:54来自说明文档
### Step 2: 查询会议记录```bash# page-size 最大为 30lark-cli vc +search --start "<YYYY-MM-DD>" --end "<YYYY-MM-DD>" --format json --page-size 30```- 时间范围拆分:搜索的时间范围最大为 1 个月。搜索更长时间范围的会议,需要拆分为多次时间范围为一个月查询。- `--end` 为**包含当天**的日期(即查"今天"时 start 和 end 都填今天)- `--format json` 输出 JSON 格式,你更佳擅长解析 JSON 数据。- `--page-size 30` 每页最多 30 条。- 有 `page_token` 时必须继续翻页,收集所有 `id` 字段(meeting-id)

若智能纪要不可用但存在 minute_token,工作流会下载妙记逐字稿。遇到无权访问时,它要求先告知用户并取得明确同意,且仍需内容所有者在客户端批准。

查看原文
SKILL.md:82来自说明文档
> **妙记备选路径(无 `note_id`、有 `minute_token` 时)**:智能纪要与妙记是两条独立产物链路,缺少智能纪要不代表这场会没有内容。>> ```bash> # --minute-tokens 是复数形式(+download 同);--output-dir 只接受相对路径> lark-cli minutes +detail --minute-tokens "<minute_token>" --transcript --output-dir ./transcripts --as user> ```>> 逐字稿会落盘,供 Step 4 基于原始发言独立提炼(不要照搬 AI 总结)。若返回 `No read permission`(`2091005`),先把无权限事实告知用户,用户明确同意后再用单数 flag 申请:`lark-cli minutes +apply-permission --minute-token "<minute_token>" --perm view --as user`;申请需 owner 在客户端批准后才可重试。详见 [基于 minute_token 查询妙记及关联产物](../lark-meeting/scenes/query-minutes-and-artifacts.md)。

创建新云文档或向已有文档追加报告被标为可选步骤,仅在用户要求时执行。

查看原文
SKILL.md:112来自说明文档
### Step 5: 生成文档(可选,用户要求时)阅读 [`../lark-doc/SKILL.md`](../lark-doc/SKILL.md) 学习云文档技能。```bashlark-cli docs +create --doc-format markdown --content $'<title>会议纪要汇总 (<start> - <end>)</title>\n<内容>'# 或追加到已有文档lark-cli docs +update --doc "<url_or_token>" --command append --doc-format markdown --content $'<内容>'```

该文件强制加载多个相邻 Skill 来决定认证、权限、内容路由和云文档操作;这些依赖未包含在本次完整来源中,因此本次审计只能评价此文件展示的行为,不能评价依赖中的附加指令。

查看原文
SKILL.md:13来自说明文档
**CRITICAL — 开始前 MUST 先完整读取 [`../lark-shared/SKILL.md`](../lark-shared/SKILL.md) 和 [`../lark-meeting/SKILL.md`](../lark-meeting/SKILL.md)**。认证、身份和权限以 lark-shared 为准;会议与产物关系、产物选择和逐字稿路由以 lark-meeting 为准。
SKILL.md:112来自说明文档
### Step 5: 生成文档(可选,用户要求时)阅读 [`../lark-doc/SKILL.md`](../lark-doc/SKILL.md) 学习云文档技能。```bashlark-cli docs +create --doc-format markdown --content $'<title>会议纪要汇总 (<start> - <end>)</title>\n<内容>'# 或追加到已有文档lark-cli docs +update --doc "<url_or_token>" --command append --doc-format markdown --content $'<内容>'```
从这里开始 · 工作说明SKILL.md
lark-workflow-meeting-summary
连线表示工作说明包含的模块,不是实际运行顺序。点击模块可查看原文。
文件与检查记录1 个文件

检查范围与遗漏

逐文件查看涉及的内容

下方列出本次涉及的原文范围;纳入检查不代表已查清所有问题。

  • SKILL.md已纳入全文

这份报告只针对上方版本。我们看了拿到的代码和说明文件,没有实际运行 Skill,也没有检查它另外安装的软件包。因此,这不是“保证安全”的承诺;换了版本或使用环境,结果也可能不同。

  • SKILL.md工作说明

代码和说明中提到的操作

运行命令
SKILL.md:24来自说明文档
```bashlark-cli auth login --domain vc        # 基础(查询+纪要)
SKILL.md:56来自说明文档
```bash# page-size 最大为 30
SKILL.md:70来自说明文档
1. 查询会议关联的纪要信息```bash# 首先获取 note_id 和 minute_token
读取了多少行
130
文件校验值(用于核对版本)
f2204406186f39bb104834488ded358c623e7f66092a600bc855b7101938ce69