核心功能
Feishu IM Tool 是面向飞书平台的即时消息操作工具,核心能力包括:
- 发送文本消息:支持向指定用户(user_id)或群组(chat_id)推送纯文本内容
- 发送图片/文件:通过
filePath或media参数,内部自动完成两步上传流程(获取 image_key → 发送消息) - 带标题图片:支持图文混排,先上传图片再附加文字说明
显著优点
| 优势 | 说明 |
|------|------|
| 自动化流程 | 隐藏了繁琐的 Feishu API 细节(token 管理、image_key 申请、multipart 上传),开发者只需提供本地路径 |
| 企业级集成 | 采用 Bot App(自建应用)模式,拥有 `tenant_access_token`,支持完整的 IM 资源权限 |
| 自动 token 刷新 | 内置 2 小时 token 有效期管理,降低运维成本 |
| 故障诊断完善 | 提供详细的常见失败模式文档(路径误用为文本、MEDIA 前缀被拦截、token 过期等) |
潜在局限与风险
| 风险点 | 说明 |
|--------|------|
| 依赖网关稳定性 | 所有调用需经过 OpenClaw 网关转发,网关故障会导致消息发送失败 |
| 权限前置要求 | 必须预先授予 `im:resource`、`im:message`、`im:message:send_as_bot` 三个 scope,否则上传静默失败 |
| 不支持 Webhook 机器人 | 明确排除 base64 方式的 Webhook 自定义机器人,企业若已部署此模式需迁移 |
| 调试难度 | `image_key` 失效(99991663)或 token 过期(99991400)的错误信息较隐蔽,需查阅网关日志 |
| 路径格式敏感 | 必须使用绝对路径,且严禁在 message 文本中直接粘贴路径字符串 |
适用人群
- 企业内部系统开发者:需要将监控告警、审批通知、日报等自动推送到飞书群
- DevOps/运维团队:构建 CI/CD 流水线结果通知、基础设施状态播报
- 办公自动化搭建者:基于飞书 IM 能力扩展 OA 工作流
安全评估
- 通信链路:通过 OpenClaw 网关转发,非直连 Feishu API,需信任网关的 token 保管能力
- 数据暴露:图片/文件上传需经过网关中转,敏感文件存在额外暴露面
- 权限粒度:拥有
im:message:send_as_bot权限意味着可以冒充 bot 身份向任意已授权会话发送消息,需防止滥用
使用建议
1. 始终使用 message 工具封装,禁止自行构造 Webhook POST
2. 图片发送优先使用 filePath 参数,避免手动处理 image_key
3. 遇到图片显示为路径或链接时,首先检查是否误将路径写入 message 文本
4. 定期审计 Bot App 的权限范围,遵循最小权限原则