核心用法
feishu-message 技能通过调用飞书 IM 开放 API(/im/v1/messages/{id}),实现指定 message_id 的消息内容拉取。支持三种调用模式:
- 单消息模式:获取指定消息的基础字段(msg_type、sender、content、时间戳等)
- 线程模式(
--thread):拉取该消息所属会话线程的全部消息,按时间序排列,含 thread_count 统计 - 原始模式(
--raw):返回未经解析的 API 原始 JSON
认证层完全自动化:优先读取 ~/.openclaw/openclaw.json 中的 appId/appSecret,支持环境变量覆盖(FEISHU_APP_ID/FEISHU_APP_SECRET)或显式传入 tenant_access_token。
显著优点
1. 全类型覆盖:原生支持 text、post(富文本)、image、merge_forward(合并转发),满足绝大多数飞书消息场景。
2. 线程上下文补全:针对飞书「话题回复」机制,线程模式可一次性拉取根消息+全部回复,解决单条消息碎片化问题。
3. 零配置即用:内置自动鉴权,用户无需手动管理 Token 生命周期。
4. 结构化输出:返回字段经过清洗与解析,下游可直接消费 JSON,无需二次处理飞书原始格式。
潜在缺点与局限性
- 交互卡片降级(硬性限制):
msg_type: interactive的消息,飞书平台 API 仅返回body.content中的降级文本(fallback),无法获取完整卡片 JSON 结构。这是平台级限制,非本技能缺陷。 - 降级方案依赖人工:需用户理解「线程回溯」工作流——遇到
[Interactive Card]占位符时,必须主动使用--thread追溯上游文本/富文本消息以还原完整语义。 - 隐私边界模糊:技能可拉取任意
message_id对应消息,若message_id来源不可控(如用户粘贴第三方消息 ID),可能触及非授权会话数据。
适合人群
- AI Agent/自动化工作流开发者:需要在工具链中解析飞书消息内容的场景
- 客服/运营系统维护者:需追溯用户反馈的原始消息上下文
- 企业合规审计:批量导出特定会话线程的内容存档
常规风险
| 风险类别 | 说明 |
|---------|------|
| 数据泄露 | `message_id` 具备全局唯一性,若被恶意截获,可能用于未授权消息读取(依赖 Token 权限范围) |
| 合规争议 | 自动拉取线程内容可能触及企业数据驻留、跨境传输等合规条款 |
| 语义丢失 | 过度依赖交互卡片的场景,降级文本可能导致关键信息遗漏,影响下游决策准确性 |
使用建议
对高频依赖交互卡片的业务(如审批、表单、多维表格通知),建议在飞书侧配置「同时推送文本摘要」的机器人策略,而非完全依赖本技能的线程回溯机制。