← ClaudeAtlas

soia-cwork-feishu-clilisted

通过飞书官方 lark-cli 分开调研飞书知识库/Wiki与云盘/Drive,按应用身份(bot)或用户 OAuth 身份执行最小权限只读操作;先按机器可读权限目录提醒两类身份的 scope、应用数据权限、资源授权和版本发布流程。当用户要求调研飞书知识库、云盘、个人云盘、读取飞书文档或配置飞书 CLI 时使用。
soia-team/soia-open-skills · ★ 1 · AI & Automation · score 71
Install: claude install-skill soia-team/soia-open-skills
# soia-cwork-feishu-cli 使用飞书官方 `lark-cli` 连接用户明确授权的飞书应用,按“知识库/Wiki”和“云盘/Drive”分开执行只读盘点、搜索和文档分析。默认使用应用身份 bot;只有用户明确要求访问个人云盘、个人知识库或私有资源时,才走用户 OAuth。默认不修改飞书远端内容;写入、移动、删除、权限变更、发送消息和导出个人数据都必须单独确认。 ## 场景分流:知识库与云盘不能混用 | 场景 | 默认身份 | 主要对象 | 用户 OAuth 何时使用 | 详细规则 | |---|---|---|---|---| | 知识库 / Wiki | bot | 知识空间、Wiki 节点、Wiki 文档 | 用户明确要求个人知识库或 bot 不可见的私有知识库 | [wiki-workflow.md](references/wiki-workflow.md) | | 云盘 / Drive | bot | 共享文件夹、应用可见文档、文件元数据 | 用户明确要求“我的云盘 / 我的文件夹 / 个人文档” | [drive-workflow.md](references/drive-workflow.md) | 不要把 Wiki 的空间/节点接口当作云盘目录,也不要把 bot 的空搜索结果解释为用户个人云盘为空。 ## 两种权限类型:是否需要同时申请 飞书对同一个 API 能力按调用身份分别管理权限: - **应用身份权限**:`tenant_access_token`,运行时是 `bot`。在“应用身份权限”页签申请;还要配置应用数据权限、可用范围或把应用加入目标知识库/文件夹。 - **用户身份权限**:`user_access_token`,运行时是 `user`。在“用户身份权限”页签申请;再由用户执行 `lark-cli auth login` 完成 OAuth,访问范围跟随登录用户。 如果目标是“Bot 读取企业知识库 + 用户 OAuth 读取个人云盘”,需要在两个页签分别申请对应的最小只读 scope。只使用其中一种身份时,不要重复申请另一种权限。具体清单以 [permissions.yml](references/permissions.yml) 的 `identity_modes` 为准。 ## 客户可读说明 ### 这个技能可以做什么 | 客户想要 | 技能会做 | 客户能看到 | |---|---|---| | 调研飞书云盘和知识库使用情况 | 检查应用身份、可见空间、节点树、文档类型、文��与权限元数据 | 结构化盘点、已访问范围、不可见范围和证据命令 | | 读取、总结或比较飞书文档 | 先识别 URL 类型,再按 `lark-doc` 规则读取正文和大纲 | 文档摘要、引用位置、格式和权限限制 | | 搜索飞书知识库、文档和云盘 | 使用 Drive Search 或 Wiki 节点查询,不猜 token 和参数 | 命中文档、标题、类型、空间和下一步读取范围 | | 安装或修复飞书 CLI | 安装官方 CLI,配置应用凭证,检查 token、身份、scope 和连通性 | 命令输出摘要;绝不打印 App Secret 或 access token | ### 客户如何使用 可以直接说: - “用飞书 CLI 盘点我可见的知识库层级和云盘文档类型。” - “读取这个飞书 Wiki 页面,判断它更适合迁移到哪个开源本地部署产品。” - “检查飞书应用当前能看到哪些知识空