Feishu File Sender

📎 一键直送文件到飞书

integration榜 #4

连接OpenClaw与飞书,实现本地文件自动上传并推送至聊天窗口,支持Excel/Word/PPT/PDF等全格式。

收藏
19.3k
安装
6.2k
版本
1.0.2
CLS 安全性认证2026-07-06
点击查看完整报告 >

使用说明

核心用法

feishu-file-sender 是 OpenClaw 生态的飞书文件发送桥接器。解决智能体只能生成本地文件却无法直达飞书的痛点:通过调用飞书 OpenAPI,将任意格式文件(Excel、Word、PPT、PDF、图片、代码等)上传并作为可下载附件发送到指定聊天。

典型工作流
1. 智能体生成报告文件 → 2. 调用本 skill → 3. 自动读取 openclaw.json 凭证 → 4. 上传获取 file_key → 5. 发送文件消息到当前会话

关键特性

  • 零配置凭证管理:自动匹配当前工作区对应的飞书应用
  • 智能 ID 识别:oc_/ou_/on_ 前缀自动推断接收者类型
  • 多回退机制:优先读取 OPENCLAW_CHAT_ID 环境变量,其次命令行参数

显著优点

| 优势 | 说明 |
|------|------|
| **生态闭环** | 填补 OpenClaw「能生成但发不出」的能力缺口 |
| **格式无限制** | 依赖飞书原生文件上传,理论上支持任意 MIME 类型 |
| **凭证隔离** | 通过 agentId → accountId 绑定实现多租户安全隔离 |
| **开箱即用** | 单 Python 脚本,仅依赖标准库 + requests |

局限性与风险

架构局限

  • 依赖本地 ~/.openclaw/openclaw.json,无法在纯云端/无状态环境运行
  • 需预先将机器人加入目标群聊(飞书 230002 错误码约束)
  • 未实现重试机制,大文件上传可能因超时失败

安全风险

  • 凭证以明文形式存储于本地 JSON,虽符合 OpenClaw 规范,但物理设备失守即泄露
  • 脚本以当前用户权限运行,文件路径未做目录遍历过滤

适合人群

  • 企业效率团队:需要将 AI 生成的日报/周报/数据报表自动推送到飞书群的场景
  • 开发者/Agent 构建者:在 OpenClaw 框架内构建端到端工作流,缺少最后「送达」环节
  • 飞书已购企业:已有飞书自建应用权限,需扩展机器人文件能力的组织

常规风险

| 场景 | 风险等级 | 缓解建议 |
|------|---------|---------|
| 凭证泄露 | 中 | 限制 `openclaw.json` 文件权限为 600,定期轮换 appSecret |
| 敏感文件误发 | 中 | 在调用层增加文件名关键词过滤或人工确认环节 |
| API 限流 | 低 | 飞书文件上传有频控,高频场景需实现队列或指数退避 |
| 路径注入 | 低 | 建议配合 `--file` 参数校验,拒绝包含 `..` 的绝对路径 |

安全解读

核心功能

feishu-file-sender 解决了 OpenClaw agents 生成文件后无法直接发送到飞书的痛点。Agent 只能输出本地文件路径,而该 Skill 作为桥梁,自动完成上传和发送流程:检测当前工作区 → 读取飞书凭证 → 调用官方 API 上传文件 → 发送到指定聊天窗口。

显著优点

1. 零配置即用:自动从 ~/.openclaw/openclaw.json 读取 appId/appSecret,无需手动填入凭证
2. 全格式支持:Excel、Word、PPT、PDF、图片、代码文件等均可发送

3. 智能目标识别:自动识别 chat_id/open_id/user_id,支持环境变量 OPENCLAW_CHAT_ID

4. 代码安全:无 eval/exec/system 等危险函数,无硬编码密钥,纯官方 API 调用

5. 传输加密:所有数据经 HTTPS/TLS 1.2+ 传输,符合企业安全要求

潜在局限与风险

| 风险点 | 说明 | 缓解建议 |
|--------|------|---------|
| 来源可信度 T3 | 作者 wen-ai 无 GitHub 仓库背书,属个人开发者级别 | 审查代码后使用,建议作者开源 |
| 本地凭证读取 | 需访问 `~/.openclaw/openclaw.json` 获取密钥 | 确保文件权限 600,定期检查 |
| 无重试机制 | 网络波动时可能失败 | 生产环境建议包装重试逻辑 |
| 隐私合规 | 需用户明确授权文件上传 | 避免上传含敏感个人信息的文件 |

适合人群

  • OpenClaw 用户:需要将 Agent 生成的报告、代码、文档自动分发给团队
  • 飞书企业用户:希望通过机器人自动化文件流转的开发者
  • 低代码场景:不想维护复杂飞书 API 集成的运营/产品人员

常规风险提醒

  • 该 Skill 仅读取本地配置文件,不会将凭证传输到第三方
  • 上传的文件内容对飞书服务器可见,需遵守企业数据分级策略
  • 建议先在测试群验证后再用于生产环境

Feishu File Sender 内容

scripts文件夹
手动下载zip · 5.3 kB
feishu_file_sender.pytext/plain
请选择文件