# Lark Shared > Úsalo para tareas de setup/auth de lark-cli: login/status/logout, identidad user vs bot, permisos por dominio (--domain), scopes faltantes, revocar autorización o manejar el JSON _notice. Fuente: https://skillsagentes.com/skills/larksuite/cli/lark-shared Markdown: https://skillsagentes.com/skills/larksuite/cli/lark-shared.md Repositorio: https://github.com/larksuite/cli Autor: larksuite Licencia: MIT Actualizado: el mes pasado Coste de contexto: 54 tok instalada, 3.4k tok al activarse, 3.9k tok con todos los archivos del bundle Bundle: 2 archivos, 15 KB Permisos que pide: ninguno declarado ## Instalación Un skill son archivos markdown: los mismos archivos valen para cualquier agente y lo único que cambia es el directorio de destino, es decir la bandera `--agent`. Añade `-g` para instalarlo en todos los proyectos de la máquina. ```bash # Claude Code npx -y skills add larksuite/cli --skill lark-shared --agent claude-code # Cursor npx -y skills add larksuite/cli --skill lark-shared --agent cursor # Codex npx -y skills add larksuite/cli --skill lark-shared --agent codex # Gemini CLI npx -y skills add larksuite/cli --skill lark-shared --agent gemini # Windsurf npx -y skills add larksuite/cli --skill lark-shared --agent windsurf # Cline npx -y skills add larksuite/cli --skill lark-shared --agent cline ``` ## Qué hace - Guía el flujo de auth de lark-cli: login/status/logout, identidad user vs bot, permisos por --domain o --scope - Define el protocolo split-flow para que el agente inicie auth sin bloquear la conversación - Explica el contrato JSON de éxito/error y cómo distinguirlos correctamente - Establece reglas de seguridad: no exponer secretos, confirmar antes de escribir/borrar, solo rutas relativas - Detalla el protocolo de aprobación para operaciones high-risk-write (exit code 10) ## Cuándo usarla - Configurar o autenticar lark-cli por primera vez (config init, auth login) - Verificar estado de login, identidad activa o validez del token - El usuario o bot carece de un scope o permiso necesario - Aparece un campo _notice o se necesita procesar la respuesta JSON de lark-cli ## Qué la activa - "Ayúdame a iniciar sesión en lark-cli con permisos de docs y drive" - "¿Por qué el bot no puede ver mi calendario?" - "El comando devolvió missing_scopes, ¿qué hago?" - "Necesito borrar un archivo en Drive con lark-cli" ## Antes de instalar - Requiere tener lark-cli instalado y ejecutar `lark-cli config init` la primera vez. ## Archivos - SKILL.md — 13 KB - references/lark-wiki-token-routing.md — 2 KB ## SKILL.md Reproducido tal cual desde larksuite/cli bajo MIT. Esta sección es el documento original y está en inglés. # lark-cli 共享规则 所有 `lark-*` skill 共享的底座:身份、认证、输出契约与高风险操作。 ## 通用准则 1. **调用前先确认用法**:执行前读对应 reference 或跑 `--help`,别猜 flag 盲调。 2. **身份决定你代表谁操作**:`--as user` 代表用户本人(能看到、也能操作其日历、云空间/云盘/云存储等个人资源),`--as bot` 代表应用自己,应用级操作,只能访问bot自己的资源,bot 查用户资源会返回空成功而非报错。动手前先搞清楚身份`identity`。身份模型和权限管理 → [`lark-shared-identity-and-permissions.md`](references/lark-shared-identity-and-permissions.md)。 3. **授权 / 配置类 URL 必须配二维码**:当命令输出 `verification_url`、`verification_uri_complete`、`console_url` 等 URL 字段时,必须用 `lark-cli auth qrcode` 生成并在回复中展示,URL 在前二维码在后;优先生成 PNG(`--output`),仅当用户明确要求时才使用 ASCII(`--ascii`)。URL 原样转发——不编解码、不加标点、不重拼 query,二维码和链接请一起展示给用户。 4. **`--format json`(默认)下,判断成功用 `ok == true`(或进程退出码 0),不要用 `code == 0`**:成功信封没有顶层 `code` / `msg` 字段,`code` 只出现在错误信封的 `error` 内。按 OpenAPI 老格式 `{"code": 0, "msg": "ok"}`判断会把所有成功调用误判为失败——封装写入类命令时尤其危险。JSON 输出契约 → [`lark-shared-output-contract.md`](references/lark-shared-output-contract.md)。 ## 安全规则 1. **禁止输出密钥**(appSecret、accessToken等)到终端明文。 2. **写入/删除操作前必须确认用户意图**。 3. 目标命令支持 `--dry-run` 时,用 `--dry-run` 预览危险请求。 4. **退出码 10 是高风险确认门禁(`risk: "high-risk-write"`),不是错误**:停下 → **向用户确认**(展示 `action`、`risk` 和关键参数)→ 取得**用户显式同意**后,将 `hint` 指出的确认 flag **追加到你原始 argv 的末尾**后重试;**绝不**静默加确认 flag 绕过 → [`lark-shared-high-risk-approval.md`](references/lark-shared-high-risk-approval.md)。 5. **文件路径只接受相对路径**:`--file`、`--output`、`--output-dir`、`@file` 等路径参数只接受 cwd 下的相对路径,传绝对路径会报 `unsafe file path`。数据输入(`@file`、大 JSON)优先用 stdin 传入,避免路径和转义问题。 ## Reference 强触发索引 命中任一触发条件时,**MUST 在执行下一步前读取对应 reference**。命中多条时按表中顺序读取,同一reference只读取一次。 | 强触发条件(命中任一即必读) | Reference | |---|---| | 查看自己是谁(user/bot)、获取当前身份详细字段信息、身份诊断、`--as`选择逻辑、身份延续、登录态、认证、scope、授权和权限管理、`missing_scopes` 或 `console_url`、Agent 准备发起或完成 `auth login` | [`lark-shared-identity-and-permissions.md`](references/lark-shared-identity-and-permissions.md) | | 需要依赖 JSON 输出契约判断成功 / 失败、读取 stdout / stderr,或为命令编写脚本与封装 | [`lark-shared-output-contract.md`](references/lark-shared-output-contract.md) | | 准备执行high-risk-write(高风险操作)、判断命令风险等级、遇到退出码 exit 10、`confirmation_required`、确认后重试 | [`lark-shared-high-risk-approval.md`](references/lark-shared-high-risk-approval.md) | | 首次使用CLI需运行 `lark-cli config init` 完成应用配置、或 CLI 明确提示 `config init --new` | [`lark-shared-config-init.md`](references/lark-shared-config-init.md) | | 用户询问 notice、CLI版本更新、或输出含 `_notice`(升级 / skills 落后 / 废弃命令提示)| [`lark-shared-update-notice.md`](references/lark-shared-update-notice.md) | ## Dónde encaja - Categoría: [Herramientas para desarrolladores](https://skillsagentes.com/categorias/herramientas-desarrollo.md) — Skills que cambian cómo tu agente escribe, revisa y despliega código. - Creador: [larksuite](https://skillsagentes.com/creators/larksuite.md) — 28 skills en el directorio - [Todas las skills](https://skillsagentes.com/skills.md) - [Ranking de instalaciones](https://skillsagentes.com/ranking.md) ## Otras skills del mismo repositorio - [Lark Doc](https://skillsagentes.com/skills/larksuite/cli/lark-doc.md): Operaciones sobre documentos en la nube de Lark (Docx/Wiki): leer, crear y editar documentos, insertar o descargar imágenes/adjuntos, y gestionar notas mentales. - [Lark Drive](https://skillsagentes.com/skills/larksuite/cli/lark-drive.md): Drive de Feishu/Lark: gestiona archivos y carpetas (subir/descargar, copiar/mover/eliminar, metadatos, permisos, comentarios, versiones, etiquetas de confidencialidad) e importa archivos locales como docx/sheet/bitable/slides. - [Lark Slides](https://skillsagentes.com/skills/larksuite/cli/lark-slides.md): 飞书幻灯片: crea y edita presentaciones, lee contenido de slides, gestiona páginas (crear, eliminar, leer, reemplazo parcial). No cubre documentos, pizarras ni archivos generales. - [Lark Base](https://skillsagentes.com/skills/larksuite/cli/lark-base.md): Operaciones en Lark Base (multitabla): tablas, campos, registros, vistas, fórmulas/lookup, formularios, dashboards, workflows y roles; se usa ante Base/多维表格/bitable o enlaces /base/. - [Lark Im](https://skillsagentes.com/skills/larksuite/cli/lark-im.md): Mensajería instantánea de Feishu/Lark: enviar y responder mensajes, buscar historial, gestionar miembros de grupo, subir/descargar archivos, reacciones, avisos urgentes y tarjetas interactivas con sus callbacks. --- Skills Agentes · [Índice de páginas en markdown](https://skillsagentes.com/sitemap.md) · [Inicio](https://skillsagentes.com/index.md)