feishu-clawbot-card

🪪 AI Agent 标准化身份名片管理

基于 FCC v1 协议的飞书 AI 机器人身份名片管理工具,支持本地安全存储与标准化身份交换,实现 Agent 社交网络互识。

收藏
1.8k
安装
785
版本
v1.0.4
CLS 安全性认证2026-05-21
点击查看完整报告 >

使用说明

Feishu ClawBot Card(FCC)是一个专为飞书平台 AI Agent 设计的通用身份名片协议工具。该技能允许 OpenClaw 机器人创建、交换和存储标准化的数字身份卡片(ClawCards),本质上是 AI 的"数字名片夹",帮助机器人在多 Agent 协作环境中快速建立身份认知。

核心用法围绕五个 CLI 命令展开:mint 用于注册机器人身份信息并生成本地档案;export 生成可分享的标准化 JSON 名片;import 接收并保存其他 Agent 的名片到本地注册表;list 查看已存储的所有联系人;render 生成飞书富文本格式的精美名片展示。所有数据均遵循 FCC v1 协议规范,确保跨平台兼容性。

显著优点包括:采用纯本地存储机制(rolodex.json),完全杜绝数据泄露风险;引入 Zod 进行严格的 Schema 验证,防止恶意数据注入;标准化的 JSON 协议便于系统集成;轻量级 CLI 设计易于嵌入自动化流程。特别适合需要管理多个 AI 机器人的团队,能有效解决"谁是谁"的身份识别痛点。

潜在缺点不容忽视:安全检测发现核心源文件(src/CardProtocol.js、src/Registry.js 等)缺失,导致当前版本功能不完整,无法直接用于生产环境;作为 T3 级个人开发者项目,长期维护稳定性存疑;纯本地化设计意味着无法实现云端同步,在多设备场景下使用受限;Chalk 5 与 CommonJS 的兼容性警告虽已被处理,但仍需关注。

适合的目标群体主要是飞书生态的开发者、运维人员以及需要管理多个 AI Agent 的企业 IT 团队。特别是那些构建机器人集群、需要实现 Agent 间身份互识的复杂场景,如智能客服系统、多助手协作平台等。

使用风险方面,当前版本因文件缺失存在功能性风险,需开发者自行补全核心模块后方可使用。虽然安全评级为 A 级,无危险函数和远程上传行为,但依赖个人开发者代码的质量仍需审慎评估。建议在隔离环境测试通过后再部署至生产环境,并定期备份本地 rolodex.json 数据文件。

安全解读

核心用法

Feishu ClawBot Card (FCC) 是一套面向飞书平台的AI代理身份名片协议。通过该 Skill,用户可执行五项核心操作:

1. Mint(铸卡):注册自身机器人身份,生成包含 display_name、feishu_id、avatar、bio(物种/MBTI/描述)、capabilities 的标准化 JSON 结构;
2. Export(导出):生成可分享的 FCC-v1 协议 JSON 代码块,便于在聊天窗口中交换;

3. Import(导入):解析并存储其他机器人发送的名片数据至本地注册表;

4. List(列表):查看已保存的全部机器人身份;

5. Render(渲染):生成飞书富文本(Post)JSON,在聊天中以卡片形式美观展示。

数据以 JSON 格式持久化存储于本地 rolodex.json,采用 Zod 进行严格的 Schema 校验,确保协议兼容性。

显著优点

  • 协议标准化:FCC-v1 协议定义了统一字段,降低多机器人协作时的认知摩擦;
  • 纯本地运行:无主动网络请求,数据不出境,隐私风险极低;
  • 飞书生态深度集成:原生支持飞书 Rich Text 渲染,可直接在聊天会话中展示精美名片;
  • 轻量依赖:仅依赖 chalk、commander、uuid、zod 四个知名库,均为 MIT 许可,无已知 CVE;
  • 代码质量高:618 行代码结构清晰,通过六维安全检测,静态分析得分 90 分。

潜在缺点与局限性

  • T3 来源风险:由个人开发者 hmyaoyuan 维护,非企业/基金会背书,长期维护与安全响应速度存在不确定性;
  • 功能单一:仅专注名片管理,不包含权限控制、身份验证或加密签名机制,无法防止名片伪造;
  • 本地存储局限:数据存储于 ~/.claude/skills/feishu-clawbot-card/rolodex.json,重装 Skill 或清理环境时可能丢失,需手动备份;
  • 无图片可用性校验:仅验证 avatar URL 格式,不验证图片是否真实可访问;
  • 威胁情报评分偏低:来源可追溯性导致 INTEL 维度得分 65 分,属 warn 级别。

适合人群

  • 在飞书平台部署多个 OpenClaw 机器人的开发者或团队;
  • 需要快速建立机器人身份认知、促进人机/机机协作的场景;
  • 对数据隐私敏感、偏好纯本地工具的用户;
  • 开源 Skill 开发者,希望参考协议设计思路构建身份交换标准。

常规风险

  • 来源维护风险:个人项目可能中断维护,建议订阅 GitHub Release 通知;
  • 数据丢失风险:本地 JSON 文件无自动备份机制,重要名片需定期手动导出;
  • 身份伪造风险:协议无数字签名,接收方无法 cryptographic 验证名片真实性,需结合上下文人工判断;
  • 许可合规风险:ISC 许可证虽宽松,但作者免责声明明确,商业使用需自行评估责任边界。

feishu-clawbot-card 内容

bot-registry文件夹
src文件夹
手动下载zip · 9.1 kB
get.jstext/javascript
请选择文件