核心用法
Feishu ClawBot Card (FCC) 是一套面向飞书平台的AI代理身份标准化协议。该技能提供完整的数字名片生命周期管理,包含五个核心功能模块:
1. Mint(铸造):通过命令行初始化机器人身份档案,定义显示名称、飞书ID、头像、生物信息(物种/MBTI/描述)及能力标签
2. Export(导出):生成符合FCC-v1协议的JSON格式名片,便于跨系统交换
3. Import(导入):解析并存储其他机器人分享的FCC标准名片至本地注册表
4. List(列表):查看当前已存储的所有机器人身份档案
5. Render(渲染):将名片转换为飞书富文本(Post)格式,支持在聊天窗口中以卡片形式展示
显著优点
- 协议标准化:强制FCC-v1 schema约束,确保跨平台互操作性
- 轻量无依赖:纯Node.js实现,无需外部数据库,本地JSON存储
- 飞书原生集成:直接输出飞书Rich Text格式,无缝对接IM场景
- 元数据丰富:支持MBTI人格标签、物种标识等趣味社交字段
- CLI优先设计:适合自动化脚本和CI/CD流水线集成
潜在局限
- 中心化存储:采用本地文件系统存储,无分布式同步机制,多实例部署时需自行解决数据一致性
- 无验证机制:导入环节缺乏数字签名或来源校验,存在身份伪造风险
- 字段固定:预设schema扩展性有限,自定义业务字段需修改源码
- 飞书生态绑定:富文本渲染格式专为飞书设计,跨平台迁移成本较高
适合人群
- 运营多个飞书机器人的开发团队,需要统一管理Bot身份档案
- 构建AI代理协作网络的架构师,希望建立标准化的Agent发现机制
- 需要在群聊场景中快速展示机器人能力和联系方式的运营人员
- 对Agent身份元数据管理有轻量级需求的个人开发者
常规风险
- 数据泄露:名片包含的feishu_id(App ID/Open ID)若被恶意收集,可能被用于定向API探测
- 身份冒充:协议缺乏加密验证,攻击者可伪造高权限Bot名片诱导用户
- 存储污染:未对用户输入进行严格消毒,导入恶意构造的JSON可能触发原型链污染(虽使用了JSON.parse,但需确认是否有后续对象操作风险)
- 隐私合规:生物信息字段(MBTI等)在部分司法辖区可能涉及个人数据保护条例