Feishu File Sender

📎 智能体文件一键送达飞书

integration榜 #4

打通 OpenClaw 智能体文件输出与飞书聊天的最后一公里,支持 Excel/Word/PPT/PDF/图片等全格式文件自动上传并发送。

收藏
26.6k
安装
6.2k
版本
1.0.0
CLS 安全性认证2026-06-25
点击查看完整报告 >

使用说明

核心用法

本技能解决 OpenClaw 智能体能生成文件但无法直接发送至飞书聊天的痛点。智能体生成文件后输出本地路径,本技能自动读取 ~/.openclaw/openclaw.json 中的飞书应用凭证(appId/appSecret),通过飞书 OpenAPI 完成两步操作:先调用上传文件接口获取 file_key,再调用发送消息接口将文件以附件形式送达指定聊天会话。

使用方式极简,支持命令行传参或环境变量自动注入:

  • --file 指定本地文件绝对路径(支持任意格式)
  • --receive-id 指定目标会话,或自动读取 OPENCLAW_CHAT_ID 环境变量
  • --receive-id-type 智能识别 ID 前缀(oc_/ou_/on_)自动匹配类型

显著优点

1. 零配置感知:智能体无需手动管理飞书凭证,通过当前工作目录自动匹配 OpenClaw 工作空间,读取对应账号配置。
2. 格式全覆盖:不限制文件类型,Excel、Word、PPT、PDF、图片、代码文件等均可上传。

3. 上下文无缝衔接:优先复用当前聊天会话的 chat_id,实现"生成即发送"的流畅体验。

4. 企业级集成:基于飞书官方 OpenAPI,非私有协议或逆向接口。

潜在缺点与局限性

  • 依赖飞书机器人权限:目标聊天必须已添加对应飞书机器人,否则返回 230002 错误码。
  • 凭证集中管理风险:所有智能体共享 openclaw.json 中的账号池,若配置文件泄露可能导致多应用凭证暴露。
  • 文件大小与频率限制:受飞书 OpenAPI 本身限流策略约束,超大文件或高频发送可能触发平台级限制。
  • 本地路径依赖:必须能访问文件所在本地文件系统,不适用于分布式或容器化隔离场景。

适合人群

  • 使用 OpenClaw 框架搭建飞书智能体的开发者
  • 需要让 AI 助手自动生成报表、文档并推送到工作群的业务团队
  • 追求"对话即交付"体验的企业自动化场景

常规风险

  • 凭证泄露openclaw.json 包含应用密钥,需确保文件权限为 600 且不在版本控制中。
  • 越权发送:若环境变量被篡改,可能导致文件发送至非预期会话,建议校验 receive-id 白名单。
  • API 变更:飞书 OpenAPI 版本迭代可能导致接口行为变化,需关注官方变更公告。

安全解读

核心用法

feishu-file-sender 是专为 OpenClaw 生态设计的飞书文件投递工具。智能体生成各类文件(Excel、Word、PPT、PDF、图片、代码等)后,原本只能输出本地路径,无法直接送达飞书会话。本 Skill 填补了这一缺口:自动读取 ~/.openclaw/openclaw.json 中的 AppID/AppSecret,调用飞书开放平台 API 完成文件上传与消息投递,实现「生成→发送」闭环。

使用示例

python3 scripts/feishu_file_sender.py \
  --file /absolute/path/to/report.xlsx \
  --receive-id oc_xxx
  • --file:必填,本地文件绝对路径
  • --receive-id:可选,目标会话 ID;省略时自动读取 OPENCLAW_CHAT_ID 环境变量
  • --receive-id-type:可选,自动根据前缀(oc_/ou_/on_)识别

工作原理

1. 通过当前工作目录匹配 OpenClaw 工作区,解析 agentId
2. 从配置文件中读取对应飞书应用的 tenant_access_token

3. 调用「上传文件」API 获取 file_key

4. 调用「发送消息」API 投递文件卡片

显著优点

  • 无缝集成:自动识别工作区与凭证,零配置即可使用,无需手动管理 Token
  • 格式通吃:支持任意文件类型(stream 模式),不受飞书内置文件类型限制
  • 灵活投递:支持群聊(chat_id)、单聊(open_id/user_id),可显式指定或自动推断
  • 代码简洁:仅 201 行、4 个文件,依赖最小化(标准库 + requests),易于审计

潜在缺点与局限性

  • 第三方数据外发:文件必然上传至飞书服务器,对敏感数据场景需用户知情同意
  • 网络依赖:完全依赖飞书 OpenAPI 可用性,无本地缓存或离线降级机制
  • 权限前置:机器人必须已加入目标群聊,否则会返回 230002 错误
  • 单点凭证:依赖 ~/.openclaw/openclaw.json,若文件权限配置不当存在泄露风险

适合人群

  • 使用 OpenClaw 智能体并需将产出文件推送至飞书的业务团队
  • 财务、运营、数据分析等需自动化报表投递的场景
  • 已在飞书生态内深度集成、接受数据上云的合规环境

常规风险

| 风险点 | 说明 | 缓解建议 |
|--------|------|----------|
| 隐私合规 | 文件上传至飞书云端,可能涉及 GDPR/数据出境合规 | 在文档中明确披露数据流向,获取用户授权 |
| 凭证泄露 | 配置文件若权限宽松(如 644)可被其他用户读取 | 建议添加权限检查,确保 600 权限 |
| 路径遍历 | `--file` 参数若未严格校验,可能被恶意构造 | 验证路径合法性及用户读取权限 |
| 日志脱敏 | API 异常时可能回显敏感字段 | 错误处理中过滤 app_secret 等字段 |

安全认证综合评分 84/100,A 级,静态分析、动态行为、依赖审计均通过,隐私合规项提示需加强用户告知。

Feishu File Sender 内容

scripts文件夹
手动下载zip · 4.6 kB
feishu_file_sender.pytext/plain
请选择文件