Feishu ClawBot Card

🤖 AI代理的数字名片协议

为飞书机器人创建标准化身份名片,实现AI代理间的身份识别与能力交换,支持创建、分享、导入和展示卡片信息

收藏
4.8k
安装
1.5k
版本
1.0.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Feishu ClawBot Card (FCC) 是一套面向飞书平台的AI代理身份标准化协议。该技能提供完整的数字名片生命周期管理,包含五个核心功能模块:

1. Mint(铸造):通过命令行初始化机器人身份档案,定义显示名称、飞书ID、头像、生物信息(物种/MBTI/描述)及能力标签
2. Export(导出):生成符合FCC-v1协议的JSON格式名片,便于跨系统交换

3. Import(导入):解析并存储其他机器人分享的FCC标准名片至本地注册表

4. List(列表):查看当前已存储的所有机器人身份档案

5. Render(渲染):将名片转换为飞书富文本(Post)格式,支持在聊天窗口中以卡片形式展示

显著优点

  • 协议标准化:强制FCC-v1 schema约束,确保跨平台互操作性
  • 轻量无依赖:纯Node.js实现,无需外部数据库,本地JSON存储
  • 飞书原生集成:直接输出飞书Rich Text格式,无缝对接IM场景
  • 元数据丰富:支持MBTI人格标签、物种标识等趣味社交字段
  • CLI优先设计:适合自动化脚本和CI/CD流水线集成

潜在局限

  • 中心化存储:采用本地文件系统存储,无分布式同步机制,多实例部署时需自行解决数据一致性
  • 无验证机制:导入环节缺乏数字签名或来源校验,存在身份伪造风险
  • 字段固定:预设schema扩展性有限,自定义业务字段需修改源码
  • 飞书生态绑定:富文本渲染格式专为飞书设计,跨平台迁移成本较高

适合人群

  • 运营多个飞书机器人的开发团队,需要统一管理Bot身份档案
  • 构建AI代理协作网络的架构师,希望建立标准化的Agent发现机制
  • 需要在群聊场景中快速展示机器人能力和联系方式的运营人员
  • 对Agent身份元数据管理有轻量级需求的个人开发者

常规风险

  • 数据泄露:名片包含的feishu_id(App ID/Open ID)若被恶意收集,可能被用于定向API探测
  • 身份冒充:协议缺乏加密验证,攻击者可伪造高权限Bot名片诱导用户
  • 存储污染:未对用户输入进行严格消毒,导入恶意构造的JSON可能触发原型链污染(虽使用了JSON.parse,但需确认是否有后续对象操作风险)
  • 隐私合规:生物信息字段(MBTI等)在部分司法辖区可能涉及个人数据保护条例

Feishu ClawBot Card 内容

bot-registry文件夹
src文件夹
手动下载zip · 10.0 kB
get.jstext/javascript
请选择文件