lark-cli 给人和 Agent 跑命令,官方 Skills 教 Agent 怎么稳定使用 CLI,OpenAPI MCP 让支持 MCP 的客户端直接调用开放平台 API。
什么时候用
| 场景 | 推荐工具 |
|---|---|
| 日常办公自动化、消息、文档、任务、日历 | lark-cli |
| 让 Agent 长期稳定操作飞书 | 官方 Lark Skills |
| 大面积调用开放平台 API | Lark OpenAPI MCP |
| 需要探索陌生 API 的参数和权限 | lark-cli schema / lark-cli api |
lark-cli 和官方 Skills,MCP 做更宽的 API 补充探索。写操作尽量先跑 --dry-run 或让 Agent 明确对象 ID、权限和参数。
官方 Lark CLI
安装 CLI 和官方 Skills:官方 Skills
官方 CLI 提供一组 AI Agent Skills,覆盖消息、文档、多维表格、电子表格、日历、邮件、任务、云空间、通讯录、知识库、会议、白板等领域。 安装:- 处理飞书任务时优先用
lark-task。 - 处理飞书文档时优先用
lark-doc或lark-wiki。 - 处理多维表格时优先用
lark-base。 - 处理消息和群聊时优先用
lark-im。 - 处理陌生接口时用
lark-openapi-explorer先查 API,再决定是否落到 CLI 或 MCP。
官方 Lark OpenAPI MCP
先在飞书开放平台或 Lark Open Platform 创建应用,拿到 App ID / App Secret,并按场景添加权限。如果需要用户身份访问,OAuth redirect URL 默认配置为:lark-cli 和官方 Skills 承接高频动作,再用 MCP 做补充探索。
安全边界
- 应用凭据和 OAuth token 只放本地密钥链、MCP 客户端配置或 secret 管理,不写入仓库。
- 发送消息、更新文档、改多维表格记录前,先确认目标 ID 和写入内容。
- 邮件、消息、文档正文都当作不可信输入处理,不让外部内容覆盖系统指令。
- 批量写入前先用小范围样本验证。
- 使用
lark-cli schema查清参数结构,不猜字段名。