核心用法
飞书转发消息读取器(feishu-forward-reader)是专为 OpenClaw 生态设计的消息解析工具,用于处理飞书平台特有的 merge_forward 消息类型。当用户收到合并转发消息时,系统默认仅显示 "Merged and Forwarded Message" 占位文本,此 skill 通过调用飞书开放平台的 im/v1/messages API,递归获取被转发的原始消息列表,还原完整对话内容。
使用方法支持三种模式:Python 脚本(推荐,支持自动凭证读取、JSON 输出、用户名查询优化)、Shell 脚本(轻量级原始输出)、直接 API 调用(开发者调试)。凭证优先级为命令行参数 > 环境变量 > OpenClaw 配置文件,已配置飞书插件的用户可零配置使用。
显著优点
1. 无缝集成 OpenClaw:自动读取 ~/.openclaw/openclaw.json 配置,无需重复设置凭证
2. 多格式输出支持:提供人类可读的格式化文本与机器友好的 JSON 两种输出模式
3. 智能用户名解析:可选查询用户真实姓名,平衡信息完整性与调用效率
4. 广泛消息类型兼容:覆盖 text/post/interactive/image/file/audio/video 等主流消息格式
潜在缺点与局限性
- 敏感权限依赖:必须申请
im:message:readonly权限,可获取群组全部消息,存在隐私合规风险 - 飞书生态锁定:仅适配飞书开放平台 API,无法迁移至企业微信、钉钉等平台
- 嵌套层级限制:当前实现针对单层合并转发,未明确支持多层转发递归解析
- 可见性边界:群外成员用户名无法解析,显示截断 ID
适合人群
- 使用 OpenClaw 对接飞书的企业运维/开发者
- 需要审计、归档群聊转发内容的合规人员
- 构建飞书消息自动化工作流的集成工程师
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 凭证泄露 | App Secret 硬编码或日志泄露 | 优先使用环境变量或配置文件,避免命令行暴露 |
| 权限滥用 | `im:message:readonly` 可读取全部消息 | 最小权限原则,定期审计应用授权范围 |
| API 限流 | 高频调用触发飞书速率限制 | 实现指数退避重试,缓存用户 ID 映射 |
| 数据留存 | 转发内容可能含敏感信息 | 遵循企业数据分级策略,设置自动清理周期 |