核心用法
feishu-comments 技能用于读取和管理飞书(Feishu/Lark)文档的评论内容,包含两个核心脚本模块:
读取功能(get_comments.sh)
- 通过文档Token获取全部评论列表
- 支持按评论ID批量查询指定评论
- 输出评论状态(Open/Resolved)、范围(Global/Local)、引用文本及完整回复链
写操作功能(resolve_comments.sh)
- 批量关闭/解决文档评论(PATCH操作)
- 适用于审阅完成后的评论归档场景
使用前需配置 ~/.openclaw/openclaw.json 文件,写入飞书应用的 appId 和 appSecret,并确保应用拥有 docs:document.comment:read 或 drive:drive 权限。
显著优点
1. 官方API原生支持:直接调用飞书/ Lark官方Drive Comment API,数据安全可靠,无第三方中转
2. 轻量无依赖:纯Shell脚本实现,仅依赖系统内置的 curl 和 python3,无需安装额外软件包
3. 团队协作友好:完整支持评论回复链导出,便于离线审阅和归档留存
4. 双版本兼容:同时支持国内版飞书(open.feishu.cn)和国际版Lark(open.larksuite.com)
5. 凭证安全设计:从用户本地配置文件读取密钥,避免硬编码,符合安全开发规范
潜在缺点与局限性
1. 只读为主,写操作需谨慎:虽包含评论关闭功能,但无法创建新评论或回复,写操作需要额外的权限评估
2. 配置门槛存在:需预先完成飞书开放平台的企业应用创建、权限申请和凭证配置流程
3. 无实时同步能力:基于请求响应模式,不支持WebSocket实时监听新评论
4. Wiki页面需二次转换:飞书Wiki页面的Token需先通过 feishu_wiki 技能获取 obj_token
5. 错误处理较基础:API错误仅输出到stderr,缺乏重试机制和友好的错误码解析
适合的目标群体
- 企业文档管理员:需要批量导出、审计或归档历史评论记录
- 产品经理/项目经理:在需求评审、PRD审阅阶段需要整理各方反馈意见
- 技术写作团队:维护技术文档时跟踪评论修订状态
- 合规审计人员:提取文档协作痕迹用于合规留痕
- 飞书生态开发者:作为更复杂自动化流程的组件模块集成
使用风险
| 风险类型 | 说明 | 缓释建议 |
|---------|------|---------|
| **凭证泄露风险** | 配置文件包含应用密钥,若权限设置不当可能被其他用户读取 | 设置文件权限为600(`chmod 600 ~/.openclaw/openclaw.json`) |
| **误操作关闭评论** | resolve_comments.sh 会永久变更评论状态,无法撤销 | 执行前确认评论列表,建议配合 `--dry-run` 预览模式使用 |
| **API速率限制** | 飞书开放平台存在QPS限制,大批量操作可能触发限流 | 分批处理,添加指数退避重试逻辑 |
| **网络依赖单一** | 仅支持官方API,若服务不可用则功能完全中断 | 关键业务场景建议设计降级方案 |
| **权限配置错误** | 应用权限过宽可能导致最小权限原则被破坏 | 按需申请,仅启用 `docs:document.comment:read` 除非必需写权限 |
总体而言,该技能在正确配置和审慎使用的前提下,是飞书文档协作流程自动化的可靠工具。