Files
market/agents/feishu-orchestrator
Yige 98251c9a1d feat: 新增飞书编排助手 Agent 市场条目 / add Feishu Orchestrator agent listing (#114)
## 这是什么 / What

把自然语言意图翻译成第三方飞书 CLI(`lark-cli`)的正确调用,覆盖云文档、Markdown
文件、电子表格、多维表格、云空间、知识库、幻灯片、画板、即时消息、邮箱、日历、视频会议与妙记、任务、审批、OKR、考勤、应用搭建与实时事件等业务域。

声明 23 个业务域技能依赖,安装后即可使用,无需手工拷贝技能目录。

An agent that turns natural-language intent into correct calls to the
third-party Feishu CLI, covering documents, sheets, Base tables, drive,
wiki, messaging, mail, calendar, meetings, tasks, approvals, OKR and
attendance. It declares 23 domain skill dependencies that install
together with the agent.

## 结构 / Layout

与仓库既有的 `dingtalk-workspace` / `wecom-assistant` 条目保持一致:

```
agents/feishu-orchestrator/
├── agent.json                 # 内联元数据(AgentFS 配置 ∪ 市场卡片,含 i18n 双语 + changelog)
├── catalog-metadata.v1.json   # sidecar,字段全部从 agent.json 派生
├── assets/avatar.webp         # 512×512 图片头像
├── persona.md / principles.md # L0/L1/L2 分层人格与硬规则
├── README.md                  # 条目总览 + 文档索引
└── docs/01..13-*.md           # 按业务域拆分的 13 篇功能文档
```

## 文档 / Docs

命令、参数约定与坑位**均来自真机验证**(2026-09-01,220 个已授权 scope)。未跑通的能力在
[`docs/13-能力边界.md`](agents/feishu-orchestrator/docs/13-能力边界.md)
中如实标注,不含任何租户、组织或个人标识。

其中固化了三处容易踩错的 CLI 契约:

| 契约 | 踩错的后果 |
|---|---|
| `auth status` 成功时**没有**顶层 `ok` 字段 | 按通用 `ok === true`
判据会把「已授权」误判成「未授权」,反复推用户重新扫码 |
| 身份不显式指定会落到 `bot` | bot 看不见用户的个人日历、云盘、邮箱,且返回**空成功**而非报错 |
| `--ranges`(复数)的 sheet 前缀要用 `sheet_name` | 用 `sheet_id` 会通过确认门禁、但在 API
层报 `Sheet not found`;而单数 `--range` 的约定**正好相反** |

## 治理 / Governance

- `governance.availability: listing-only` —— 与核心
Agent、钉钉、企微三个既有条目一致。inline agent 的内容随仓库走,没有独立制品 ref,无法满足 `installable`
分支「必须有不可变 ref 或 SHA-256 摘要」的门禁
- `governance.branding`:`independent-listing` / `nominative` / `logo
not-used` —— 飞书、Lark 为第三方商标,头像为抽象编排拓扑图,不使用任何第三方 logo
- `compatibility.requirements`:按仓库「外部依赖披露」规范声明运行时、权限、连接三类前置。DesireCore
不打包、不分发、不授权、不安装、不代付 `lark-cli` 及其背后的飞书产品

## 顺带修正 / Incidental

根 `README.md` 的 Agent 清单停留在 `2` 个(遗漏 `wecom-assistant`),一并补齐为准确的 4
个;`manifest.json#stats.totalAgents` 3 → 4。

## 校验 / Verification

| 校验 | 结果 |
|---|---|
| `validate_catalog_metadata.py --require-complete` | **0
error**,sidecars 74,本条目零 warning |
| `validate-i18n.py` | 0 error |
| `test_validate_catalog_metadata.py` | 47/47 |
| 发布前敏感信息扫描(邮箱 / 飞书真实 ID / 租户组织标识 / 带 ID 链接 / 密钥形态 / 隐藏文件,全工作树) |
**零命中** |
| 文档内部链接 | 13 个链接全部命中真实文件,无断链 |

## 依赖 / Dependency

`requiredClientVersion: 10.0.143` —— 自动装齐依赖技能的能力来自主仓库
desirecore/desirecore#2587,该值按其合入后的首个发布版本填写。**若 #2587 未能进入
10.0.143,此值需回填修正**,否则用户在缺少该能力的版本上装完 Agent 会没有技能。

---------

Co-authored-by: yi-ge <jackyoncode@gmail.com>
Co-authored-by: Copilot Autofix powered by AI <175728472+Copilot@users.noreply.github.com>
2026-09-04 10:38:37 -04:00
..

飞书编排助手

在 DesireCore 里用自然语言操作飞书:查日程、发消息、读写云文档与多维表格、跟进任务与审批。

这个 Agent 提供的是编排能力,不是飞书产品本身。 它不捆绑、不授权、不安装、不代付飞书 / Lark。你需要自备飞书租户、自行安装官方 CLI 并完成授权。 飞书是独立授权的第三方 SaaSlark-cli 是独立的第三方命令行工具,二者的许可条款与费用由你与飞书之间约定。

它能做什么

底层能力来自飞书官方 CLIlarksuite/cli),本 Agent 负责编排、澄清意图、守住安全边界。

能做的事
日历 查看议程、创建/更新日程、管理参会人、查询忙闲与推荐时段、预定会议室
消息 收发与回复消息、搜索聊天记录、管理群聊、上传下载图片与文件、交互卡片
云文档 创建、读取、编辑文档,插入图片附件,思维笔记
多维表格 建表、字段、记录、视图、仪表盘、公式与数据聚合
电子表格 创建与读写单元格、行列结构、图表、透视表、条件格式
云空间 上传下载、文件夹管理、搜索、权限与评论、导入导出
知识库 知识空间与节点管理、成员管理、文档组织
任务 创建/查询/完成任务、子任务、清单、提醒、成员分配
审批 查询待办与已办、同意/拒绝/转交、发起原生审批实例
邮箱 浏览搜索阅读邮件、发送回复转发、草稿与收信规则
会议 历史会议查询、妙记与智能纪要、逐字稿、会中协助
其他 OKR、考勤打卡、幻灯片、画板、Markdown 文件、妙搭应用、实时事件订阅

开始使用

1. 安装官方 CLI

npx @larksuite/cli@latest install

这条命令会一并安装 CLI 自带的技能包。

2. 配置应用凭证(仅需一次)

lark-cli config init --new

这条命令会阻塞,先输出一个配置链接,等你在浏览器里完成配置后自动退出。

3. 授权

lark-cli auth login --domain all

给出授权链接,在浏览器中勾选需要的业务域权限。

4. 验证

lark-cli auth status --json --verify

identityuseridentities.user.availabletrue 即表示可用。

直接对本 Agent 说「帮我配置飞书」,它会带你走完这四步,每一步都把链接和二维码一起给你。

授权这一步助手不会在同一轮里干等:它用 --no-wait 取到链接后就把控制权交还给你,等你回复「已授权」再继续。这不是偷懒——同一轮里先打印链接再阻塞轮询,链接根本到不了你眼前,最后只会超时。

实际用法示例

直接用自然语言提出需求即可,不需要记命令。

查询类

  • 「我今天有什么会?」
  • 「看看我还有哪些没完成的任务」
  • 「帮我找一下上周关于季度复盘的聊天记录」

创建类

  • 「建一个明天下午三点的项目周会,把张三和李四拉进来」
  • 「新建一个多维表格记录候选人信息,要有姓名、岗位、状态三列」
  • 「把这份会议纪要整理成飞书文档」

编排类

  • 「汇总我这周所有会议的纪要,生成一份周报」
  • 「把今天的日程和未完成任务整理成站会摘要」

安全边界

写操作需要你确认。 删除、覆盖、权限变更这类高风险操作,飞书 CLI 会返回一道确认门禁;本 Agent 会停下来把操作内容和影响范围展示给你,得到明确同意后才继续,不会自动跳过这道门禁

默认只读。 除非你明确要求写入,查询类请求不会修改任何飞书数据。

依赖不可用时会停下。 未安装 CLI、未完成授权、缺少某个权限、租户未开通某个模块——这些情况下它会在调用前停止并说明原因不会伪造一个看起来正常的结果

不输出凭据。 应用密钥、访问令牌等不会出现在回复、日志或文件里。

已知限制

  • 实时会议内容读取需要额外权限vc:meeting.realtime:read 在部分租户被策略禁用,该权限缺失时会中的发言、聊天问答不可用,其余会议能力不受影响。
  • 部分能力依赖租户开通邮箱、审批、OKR、考勤、妙搭等模块若租户未开通对应能力不可用。Agent 会如实告知而非静默失败。
  • lark-whiteboard 需要 Node 环境,会按需拉取 @larksuite/whiteboard-cli
  • lark-slides 依赖 Python 3 做版式校验。

界面

市场条目

市场中的飞书编排助手

条目详情

条目详情页

详情页右侧的「获取状态:仅收录」来自 requiredClientVersion 门槛——截图时的客户端为 10.0.141,低于本条目要求的版本。达到要求版本后即可一键获取。

详细功能文档

每个业务域的实测命令、参数约定与真机踩过的坑,见 docs/

文档 内容
认证与身份 两段式授权、auth status 的契约例外、--as user / --as bot 的差别
日历 议程查询、时区偏移的强制要求、会议室预定
任务 待办查询、--complete=false 的必要性、guid 与界面编号的区别
消息 会话列表、收件人解析、加急能力的克制使用
云文档与 Markdown 在线文档与云盘 .md 的区分、导入与复制的正确路径
电子表格 --ranges--range 相反的约定、子表名字段陷阱
多维表格 批量写入上限、串行约束、异步链路的读取时机
云空间与知识库 节点 token 解包、跨模块命令归属
邮箱 发送前确认、外部输入的不可信处理
审批 · 考勤 · OKR 30 天区间上限、三种「待办」的分流
跨域工作流 站会摘要、会议纪要汇总
高风险确认门禁 退出码 10 的完整处理闭环
能力边界 已验证清单与未验证边界的如实标注

反馈

能力边界、命令行为与权限模型以飞书官方 CLI 为准。本 Agent 的编排逻辑、澄清策略与安全约束由 DesireCore 维护。