核心用法
feishu-lark 是 OpenClaw 平台上功能最完整的企业协作技能之一,通过官方 Lark MCP 服务器封装了飞书/Lark 开放平台的 200 余个 API 端点。技能采用模块化设计,覆盖即时通讯(IM)、多维表格(Bitable)、文档协作(Docs)、日历与视频会议(VC)、任务管理、审批工作流、通讯录及知识库(Wiki)等核心场景。
身份模型:所有 API 支持双模式调用——useUAT: true 以用户身份执行(可访问个人资源、触发审批),useUAT: false 以应用/机器人身份运行(适合后台自动化)。工具命名统一前缀 mcp__lark-mcp__,便于识别。
典型工作流:
- 消息自动化:创建群组 → 发送富文本/卡片消息 → 添加消息反应 → 置顶公告
- 数据管理:创建 Bitable 应用 → 定义表结构 → 批量写入记录 → 按条件查询
- 会议闭环:预约视频会议 → 获取妙记(Minutes)转写 → AI 摘要 → 推送任务至群聊并创建待办
显著优点
1. 官方背书与生态完整:基于 Lark 官方 OpenAPI MCP 服务器(@larksuiteoapi/lark-mcp),API 覆盖度远超社区方案,支持中国大陆版飞书与国际版 Lark 双端。
2. 场景覆盖深度:独有视频会议(VC)与妙记(Minutes)AI 转写能力,可实现"会议预约 → 录制 → 自动摘要 → 任务分发"的全链路自动化;审批流 API 支持表单动态构建与状态轮询,适合 HR、财务等高频审批场景。
3. 批量操作效率:Bitable、消息、任务均支持批量接口(batchCreate/batchUpdate),单次可处理 500 条记录,降低大规模数据同步的 API 调用成本。
4. 交互卡片原生支持:通过 interactive 消息类型发送 Lark Card,支持按钮、@提及、富文本,无需额外前端开发即可实现交互式通知。
潜在缺点与局限性
- 权限配置门槛高:每个功能模块需在飞书开放平台单独申请 scope(如
vc:meeting、minutes:minute:readonly),企业管理员审批流程可能耗时数小时至数日;部分敏感权限(如导出参会质量报告)需企业级认证。
- Token 生命周期短:用户访问令牌(UAT)有效期仅 2 小时,需配置
offline_accessscope 实现刷新,否则需频繁重新登录授权。
- 文件传输限制:云盘文件上传/下载、妙记媒体文件获取仅返回 URL 元数据,实际流式传输需外部处理,lark-mcp 不直接代理二进制数据。
- 会议 API 实时性:视频会议室管理、强制踢人、设为主持人等操作要求会议处于"进行中"状态,需配合
reserve.getActiveMeeting状态查询使用。
适合人群
- 企业数字化团队:需将飞书/Lark 作为统一工作平台,打通 HR、项目管理、财务审批的内部系统
- 远程协作重度用户:依赖视频会议 + AI 转写的团队,希望自动化会议纪要分发与任务跟踪
- 低代码/无代码开发者:通过自然语言描述即可调用复杂 API 组合,无需编写飞书回调服务
常规风险
1. 数据泄露风险:useUAT: true 模式下 LLM 可能获取当前用户的全部可见通讯录、聊天记录摘要;需确保 LLM 环境可信,避免在共享会话中暴露企业敏感信息。
2. 误操作不可逆:群组解散(chat.delete)、记录批量删除(batchDelete)、审批实例取消等操作无回收站机制,建议生产环境启用二次确认或限制为只读模式。
3. Rate Limit 触发:飞书开放平台对单应用有 QPS 限制(通常为 20-50),批量通知多个群聊时若未做节流(建议 5 req/sec),可能导致服务降级。
4. 权限逃逸:若 App Secret 泄露,攻击者可冒用应用身份发送任意消息、读取全企业通讯录;Secret 应配置为 sensitive: true 并严格限制环境变量访问。