Feishu Comments

✨ Feishu Comments

Feishu Comments

收藏
4.2k
安装
1k
版本
1.2.0
CLS 安全性认证2026-08-05
点击查看完整报告 >

使用说明

安全解读

核心用法

feishu-comments 技能用于读取和管理飞书(Feishu/Lark)文档的评论内容,包含两个核心脚本模块:

读取功能(get_comments.sh)

  • 通过文档Token获取全部评论列表
  • 支持按评论ID批量查询指定评论
  • 输出评论状态(Open/Resolved)、范围(Global/Local)、引用文本及完整回复链

写操作功能(resolve_comments.sh)

  • 批量关闭/解决文档评论(PATCH操作)
  • 适用于审阅完成后的评论归档场景

使用前需配置 ~/.openclaw/openclaw.json 文件,写入飞书应用的 appIdappSecret,并确保应用拥有 docs:document.comment:readdrive:drive 权限。

显著优点

1. 官方API原生支持:直接调用飞书/ Lark官方Drive Comment API,数据安全可靠,无第三方中转
2. 轻量无依赖:纯Shell脚本实现,仅依赖系统内置的 curlpython3,无需安装额外软件包

3. 团队协作友好:完整支持评论回复链导出,便于离线审阅和归档留存

4. 双版本兼容:同时支持国内版飞书(open.feishu.cn)和国际版Lark(open.larksuite.com)

5. 凭证安全设计:从用户本地配置文件读取密钥,避免硬编码,符合安全开发规范

潜在缺点与局限性

1. 只读为主,写操作需谨慎:虽包含评论关闭功能,但无法创建新评论或回复,写操作需要额外的权限评估
2. 配置门槛存在:需预先完成飞书开放平台的企业应用创建、权限申请和凭证配置流程

3. 无实时同步能力:基于请求响应模式,不支持WebSocket实时监听新评论

4. Wiki页面需二次转换:飞书Wiki页面的Token需先通过 feishu_wiki 技能获取 obj_token

5. 错误处理较基础:API错误仅输出到stderr,缺乏重试机制和友好的错误码解析

适合的目标群体

  • 企业文档管理员:需要批量导出、审计或归档历史评论记录
  • 产品经理/项目经理:在需求评审、PRD审阅阶段需要整理各方反馈意见
  • 技术写作团队:维护技术文档时跟踪评论修订状态
  • 合规审计人员:提取文档协作痕迹用于合规留痕
  • 飞书生态开发者:作为更复杂自动化流程的组件模块集成

使用风险

| 风险类型 | 说明 | 缓释建议 |
|---------|------|---------|
| **凭证泄露风险** | 配置文件包含应用密钥,若权限设置不当可能被其他用户读取 | 设置文件权限为600(`chmod 600 ~/.openclaw/openclaw.json`) |
| **误操作关闭评论** | resolve_comments.sh 会永久变更评论状态,无法撤销 | 执行前确认评论列表,建议配合 `--dry-run` 预览模式使用 |
| **API速率限制** | 飞书开放平台存在QPS限制,大批量操作可能触发限流 | 分批处理,添加指数退避重试逻辑 |
| **网络依赖单一** | 仅支持官方API,若服务不可用则功能完全中断 | 关键业务场景建议设计降级方案 |
| **权限配置错误** | 应用权限过宽可能导致最小权限原则被破坏 | 按需申请,仅启用 `docs:document.comment:read` 除非必需写权限 |

总体而言,该技能在正确配置和审慎使用的前提下,是飞书文档协作流程自动化的可靠工具。

Feishu Comments 内容

scripts文件夹
手动下载zip · 6.2 kB
get_comments.shtext/x-shellscript
请选择文件