Feishu Image Sender 飞书发图指南

💬 飞书 Bot 消息一键触达

通过飞书 Bot API 向用户和群组发送文本、图片、文件的消息工具,支持自动处理图片上传与 image_key 获取

收藏
2.9k
安装
1.1k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Feishu IM Tool 是面向飞书平台的即时消息操作工具,核心能力包括:

  • 发送文本消息:支持向指定用户(user_id)或群组(chat_id)推送纯文本内容
  • 发送图片/文件:通过 filePathmedia 参数,内部自动完成两步上传流程(获取 image_key → 发送消息)
  • 带标题图片:支持图文混排,先上传图片再附加文字说明

显著优点

| 优势 | 说明 |
|------|------|
| 自动化流程 | 隐藏了繁琐的 Feishu API 细节(token 管理、image_key 申请、multipart 上传),开发者只需提供本地路径 |
| 企业级集成 | 采用 Bot App(自建应用)模式,拥有 `tenant_access_token`,支持完整的 IM 资源权限 |
| 自动 token 刷新 | 内置 2 小时 token 有效期管理,降低运维成本 |
| 故障诊断完善 | 提供详细的常见失败模式文档(路径误用为文本、MEDIA 前缀被拦截、token 过期等) |

潜在局限与风险

| 风险点 | 说明 |
|--------|------|
| 依赖网关稳定性 | 所有调用需经过 OpenClaw 网关转发,网关故障会导致消息发送失败 |
| 权限前置要求 | 必须预先授予 `im:resource`、`im:message`、`im:message:send_as_bot` 三个 scope,否则上传静默失败 |
| 不支持 Webhook 机器人 | 明确排除 base64 方式的 Webhook 自定义机器人,企业若已部署此模式需迁移 |
| 调试难度 | `image_key` 失效(99991663)或 token 过期(99991400)的错误信息较隐蔽,需查阅网关日志 |
| 路径格式敏感 | 必须使用绝对路径,且严禁在 message 文本中直接粘贴路径字符串 |

适用人群

  • 企业内部系统开发者:需要将监控告警、审批通知、日报等自动推送到飞书群
  • DevOps/运维团队:构建 CI/CD 流水线结果通知、基础设施状态播报
  • 办公自动化搭建者:基于飞书 IM 能力扩展 OA 工作流

安全评估

  • 通信链路:通过 OpenClaw 网关转发,非直连 Feishu API,需信任网关的 token 保管能力
  • 数据暴露:图片/文件上传需经过网关中转,敏感文件存在额外暴露面
  • 权限粒度:拥有 im:message:send_as_bot 权限意味着可以冒充 bot 身份向任意已授权会话发送消息,需防止滥用

使用建议

1. 始终使用 message 工具封装,禁止自行构造 Webhook POST
2. 图片发送优先使用 filePath 参数,避免手动处理 image_key

3. 遇到图片显示为路径或链接时,首先检查是否误将路径写入 message 文本

4. 定期审计 Bot App 的权限范围,遵循最小权限原则

Feishu Image Sender 飞书发图指南 内容

references文件夹
手动下载zip · 4.8 kB
image-sending-pitfalls.mdtext/markdown
请选择文件