Dingtalk Ai Table

📊 钉钉表格自动化管理专家

enterprise-automation榜 #1

通过 MCP 协议连接钉钉 AI 表格,支持表格创建、字段管理、记录批量操作,适合自动化库存/项目管理,需配置 DINGTALK_MCP_URL 凭证。

收藏
8.5k
安装
3.7k
版本
0.3.8
CLS 安全性认证2026-06-24
点击查看完整报告 >

使用说明

钉钉 AI 表格操作技能评估

核心用法

本技能基于 MCP 协议连接钉钉 AI 表格 API,通过 mcporter CLI 工具执行完整的表格生命周期管理。核心功能包括:

  • 表格创建:调用 create_base_app 创建 AI 表格,需指定根节点 UUID
  • 数据表管理:支持增删改查数据表(add/list/update/delete_base_table
  • 字段操作:支持 7 种字段类型(text/number/singleSelect/multipleSelect/date/user/attachment)
  • 记录操作:完整的 CRUD 能力,单次批量操作上限 1000 条
  • 脚本辅助:提供 Python 批量导入/字段管理脚本,支持 CSV/JSON 格式

显著优点

1. 功能完整:覆盖从表格创建到数据操作的全链路,满足企业级表格自动化需求
2. 安全加固:v0.3.4+ 版本实施多重保护——路径沙箱、UUID 验证、文件扩展名白名单、大小限制(JSON 10MB/CSV 50MB)、字段类型白名单、命令超时机制

3. 批量能力:脚本支持大规模数据导入,适合库存、项目管理等场景

4. 凭证管理灵活:支持 mcporter config 持久化存储或环境变量临时配置

潜在缺点与局限性

1. 外部依赖重:必须全局安装 mcporter CLI,来源验证责任在用户(官方仓库待确认)
2. 凭证安全风险:Streamable HTTP URL 含访问令牌,等同密码,历史记录/版本控制泄露风险高

3. 学习成本:需理解 dentryUuid/sheetId/fieldId 等多层 ID 体系,JSON 参数构造较复杂

4. 生态封闭:仅支持钉钉 AI 表格,无跨平台能力;字段类型仅 7 种,复杂业务受限

5. 脚本信任问题:Python 辅助脚本虽经安全加固,但仍需用户自行审查源码

适合人群

  • 企业 IT 管理员/自动化运维人员
  • 需集成钉钉表格到内部工作流的技术团队
  • 有批量数据导入需求的项目管理、库存管理场景

常规风险

  • 令牌泄露:URL 凭证一旦暴露,攻击者可完全控制表格数据
  • 供应链风险mcporter 非官方钉钉出品,版本更新与安全维护依赖第三方
  • 误操作风险:批量删除/更新无二次确认,测试环境验证不足易导致生产数据损失
  • 路径遍历残余风险:虽实现沙箱,但自定义 OPENCLAW_WORKSPACE 配置错误可绕过

安全解读

核心用法

钉钉AI表格技能通过MCP协议连接钉钉多维表API,实现表格全生命周期管理。核心工作流包括:

1. 环境配置:安装mcporter CLI工具,配置DINGTALK_MCP_URL凭证(可从钉钉MCP广场获取Streamable HTTP URL)
2. 表格创建:获取根节点UUID → 创建AI表格 → 记录返回的dentryUuid用于后续操作

3. 数据操作:支持数据表CRUD、字段管理(7种类型:text/number/singleSelect/multipleSelect/date/user/attachment)、记录批量增删改查

4. 批量脚本:提供bulk_add_fields.pyimport_records.py处理CSV/JSON批量导入

显著优点

  • 官方背书:由钉钉员工Marila Wang开发,GitHub仓库104 stars,持续维护
  • 安全加固完善:v0.3.4+实施7层防护——路径沙箱防目录遍历、UUID严格验证、文件扩展名白名单(.json/.csv)、大小限制(JSON 10MB/CSV 50MB)、命令超时(60-120s)、字段类型白名单、输入清理
  • 零网络直连:脚本仅通过mcporter CLI代理通信,本身不发起网络请求,攻击面可控
  • 合规达标:通过25项自动化安全测试,符合GDPR数据最小化原则

潜在局限

  • 外部依赖强:必须安装mcporter全局CLI,存在供应链风险(需验证npm/bun源)
  • 凭证管理敏感:Streamable HTTP URL含访问令牌,误配置可能导致数据泄露
  • 功能边界:仅支持钉钉生态,无法跨平台同步;批量操作单次上限1000条
  • Python环境:批量脚本需Python 3.7+,对纯Node环境不友好

适合人群

  • 钉钉企业用户需自动化管理多维表数据
  • 低代码开发者构建库存/项目管理系统
  • 数据管理员执行定期批量导入导出任务

常规风险

| 风险点 | 等级 | 缓解措施 |
|--------|------|----------|
| 外部CLI供应链攻击 | 中 | 从官方npm/bun源安装,验证仓库签名 |
| 凭证泄露 | 中 | 使用`mcporter config`持久化,避免Shell历史暴露 |
| 目录遍历 | 低 | 已实施路径沙箱,建议设`OPENCLAW_WORKSPACE` |
| API限流/封禁 | 低 | 批量操作分批次,单次≤1000条 |

Dingtalk Ai Table 内容

references文件夹
scripts文件夹
tests文件夹
手动下载zip · 25.3 kB
api-reference.mdtext/markdown
请选择文件