Dingtalk Ai Table

📊 钉钉官方多维表·全链路数据操作

企业协作榜 #1

钉钉官方新版AI表格MCP服务器连接工具,支持Base/Table/Field/Record四层结构的完整CRUD操作,需配置Streamable HTTP URL

收藏
13.1k
安装
3.7k
版本
0.5.1
CLS 安全性认证2026-07-11
点击查看完整报告 >

使用说明

核心功能

钉钉AI表格操作技能是基于mcporter CLI连接钉钉官方新版AI表格MCP Server的专业工具,采用baseId/tableId/fieldId/recordId四层体系架构,完全替代旧版dentryUuid/sheetIdOrName模式。

核心能力覆盖:

  • Base层:多维表的创建、搜索、查询、更新、删除及模板检索
  • Table层:表结构的获取、创建、修改、删除
  • Field层:字段的批量创建、配置更新、删除,支持文本、单选、多选、电话等类型
  • Record层:记录的查询、批量增删改,单次操作上限100条

显著优点:
1. 官方原生支持:直连钉钉MCP广场(mcp.dingtalk.com)发布的官方服务,API稳定性与兼容性有保障

2. 完整CRUD闭环:从底层Base到单元格Record的全链路操作,无需拼接多套工具

3. 批量处理能力:内置Python脚本支持字段批量创建(15个/次)、记录批量导入(CSV/JSON双格式,100条/次)

4. 安全沙箱机制:通过OPENCLAW_WORKSPACE环境变量限制文件读取范围,仅允许工作区内.json/.csv文件

潜在局限与风险:
1. 认证依赖:必须使用带访问令牌的Streamable HTTP URL,密钥泄露等同于账号失控

2. 学习成本:四层ID体系(baseId/tableId/fieldId/recordId)需严格遵循调用顺序,新手易因ID混淆导致404错误

3. 批量上限刚性:create_fields限15个、get_tables/get_fields限10个,超大规模 schema 迁移需分批次

4. 过滤语义陷阱:单选/多选字段过滤时必须传入option ID而非显示名称,易引发数据查询空结果

适合人群:

  • 钉钉生态重度用户,需将AI表格作为业务数据库
  • 自动化工作流开发者,追求官方API稳定性而非逆向方案
  • 有一定CLI工具使用经验的运维/开发人员

常规风险提示:

  • Streamable HTTP URL含敏感令牌,禁止硬编码或日志输出
  • 批量操作前务必通过get_baseget_tablesget_fields链路确认ID有效性
  • 跨Base数据迁移时注意字段类型映射(如phone→telephone自动转换仅限特定脚本)

安全解读

核心用法

本 Skill 是钉钉官方 AI 表格(多维表)的 MCP 操作工具,通过 mcporter CLI 连接钉钉 MCP 服务,提供 Base、Table、Field、Record 四层完整操作能力。

典型工作流
1. 先 list_bases / search_bases 定位工作空间

2. 用 get_base 获取表格目录,get_tables 展开表结构

3. 复杂场景下 get_fields 读取字段完整配置

4. 执行 query_records 查询或 create_records/update_records/delete_records 批量写操作

辅助脚本bulk_add_fields.py 支持 JSON 定义批量建字段(自动兼容 namefieldNamephonetelephone 映射);import_records.py 支持 CSV/JSON 批量导入记录。

---

显著优点

| 维度 | 说明 |
|------|------|
| **官方背书** | 钉钉官方团队(Marila@Dingtalk)维护,T2 级来源可信度 |
| **安全机制完善** | `OPENCLAW_WORKSPACE` 沙箱限制文件访问;正则校验资源 ID 格式;仅允许 `.json`/`.csv` 扩展名 |
| **零依赖风险** | Python 脚本仅使用标准库,无第三方包 CVE 隐患 |
| **通信安全** | 通过 `mcporter` 代理与钉钉服务通信,不直接发起网络请求;TLS 1.3 加密 |
| **批量效率** | 支持单次最多 15 个字段、100 条记录的批量操作,适合数据迁移场景 |

---

潜在局限

  • 配置门槛:需手动获取钉钉 MCP 广场的 Streamable HTTP URL 并配置环境变量
  • ID 管理成本:必须严格使用 baseId/tableId/fieldId/recordId 体系,不支持旧版 dentryUuid;字段过滤时需传 option ID 而非名称
  • subprocess 依赖:核心功能依赖外部 mcporter 二进制,虽为官方工具但增加部署复杂度
  • 前缀校验缺失:当前 ID 正则仅验证字符范围,未强制校验 base_/tbl_/fld_/rec_ 前缀

---

适合人群

  • 企业数据管理员:需自动化管理钉钉多维表结构、批量导入导出业务数据
  • 低代码开发者:通过 MCP 协议将钉钉表格集成到 AI 工作流或自动化脚本
  • 运维工程师:需要标准化、可审计的表格操作工具替代手动 GUI 操作

---

常规风险

| 风险项 | 等级 | 说明 |
|--------|------|------|
| `DINGTALK_MCP_URL` 泄露 | 中 | URL 含访问令牌,等同密码;建议用 `mcporter config` 方式配置而非环境变量 |
| 误操作批量数据 | 中 | 批量写操作无二次确认,生产环境建议先小批量测试 |
| 沙箱绕过 | 低 | 路径遍历防护完整,但依赖 `OPENCLAW_WORKSPACE` 正确配置 |
| 版本兼容性 | 低 | 需确保 `mcporter` 版本与钉钉 MCP 服务协议兼容 |

---

认证摘要

安全评分 78/A 级,静态分析 85 分、动态行为 80 分、依赖审计 95 分。符合 GDPR/CCPA 合规要求,无敏感数据硬编码,隐私合规良好。

Dingtalk Ai Table 内容

references文件夹
scripts文件夹
tests文件夹
手动下载zip · 24.6 kB
api-reference.mdtext/markdown
请选择文件