lark-openapi-explorer
استكشاف نقاط نهاية Lark OpenAPI
تحتاج الفرق غالبا إلى إجراءات Lark API غير مغلفة بمهارات موجودة. تعثر هذه المهارة على تفاصيل نقاط النهاية الرسمية وتساعد على استدعائها من خلال lark-cli.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "lark-openapi-explorer" from https://skillstore.io/skills/larksuite-lark-openapi-explorer.md and its manifest at https://skillstore.io/api/skills/larksuite-lark-openapi-explorer/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "lark-openapi-explorer". اعثر على كيفية إضافة مستخدمين إلى دردشة Lark عندما لا يوجد أمر مغلف.
النتيجة المتوقعة:
تحدد المهارة نقطة نهاية أعضاء الدردشة، وتسرد المعرفات والأذونات المطلوبة، وتطلب التأكيد قبل إضافة الأعضاء.
جارٍ استخدام "lark-openapi-explorer". اشرح API لتحديث إعلان دردشة باللغة الإنجليزية.
النتيجة المتوقعة:
تلخص المهارة غرض نقطة النهاية، وقيمة المراجعة المطلوبة، وتنسيق محتوى الإعلان، والأذونات، وسلوك الاستجابة المتوقع.
جارٍ استخدام "lark-openapi-explorer". تحقق مما إذا كان أمر موجود يمكنه التعامل مع مهمة مراسلة.
النتيجة المتوقعة:
تراجع المهارة أولا أوامر مراسلة lark-cli المتاحة، ثم تستخدم توثيق OpenAPI فقط إذا لم يوجد أمر مباشر.
التدقيق الأمني
مخاطر عاليةMost static backtick detections are Markdown formatting false positives, but several entries describe real lark-cli command workflows. The skill also relies on official Feishu and Lark documentation fetches and contains out-of-package sibling skill references. No prompt-injection attempt was found in SKILL.md.
مخاوف أمنية مؤكدة (1)
عناصر مراجعة القدرات (15)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (25)
🌐 الوصول إلى الشبكة (5)
📁 الوصول إلى نظام الملفات (4)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/larksuite-lark-openapi-explorer/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/larksuite-lark-openapi-explorer?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/larksuite-lark-openapi-explorer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/larksuite-lark-openapi-explorer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/larksuite-lark-openapi-explorer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
larksuite. (2026). lark-openapi-explorer security audit report (audit version 7) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/larksuite-lark-openapi-explorer/audits/7اقتباس BibTeX
@techreport{larksuite-larksuite-lark-openapi-explorer-2026,
author = {larksuite},
title = {lark-openapi-explorer security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/larksuite-lark-openapi-explorer/audits/7},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "lark-openapi-explorer security audit report (audit version 7)"
version: "1.0.0"
type: report
authors:
- name: "larksuite"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/larksuite-lark-openapi-explorer/audits/7"
identifiers:
- type: other
value: "skillstore:larksuite-lark-openapi-explorer:audit:7"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
العثور على Chat API غير مغلف
تحديد نقطة النهاية الرسمية لإجراء دردشة لا يتيحه lark-cli مباشرة.
إعداد خطة استدعاء API
جمع المعلمات المطلوبة والنطاقات وقيود الطلب قبل تشغيل عملية Lark حساسة.
ترجمة توثيق API
تحويل توثيق Feishu OpenAPI الصيني إلى ملاحظات تنفيذية موجزة باللغة الإنجليزية.
جرّب هذه الموجّهات
اعثر على نقطة نهاية Lark OpenAPI الرسمية لهذه المهمة: [describe task]. تحقق أولا من تغطية lark-cli الحالية.
استخدم توثيق Feishu الرسمي لسرد الطريقة والمسار والمعلمات المطلوبة والأذونات والأخطاء الرئيسية لـ [task].
أعد استدعاء lark-cli api لـ [task]. اطلب التأكيد قبل أي عملية كتابة أو تحديث أو حذف.
ابحث في توثيق Lark OpenAPI عن واجهات API المرتبطة بـ [workflow]. قارن بين المرشحين وأوص بنقطة النهاية الأكثر أمانا.
أفضل الممارسات
- ابدأ بمساعدة lark-cli الحالية قبل استكشاف نقاط نهاية OpenAPI الخام.
- استخدم توثيق Feishu أو Lark الرسمي كمصدر للحقيقة لكل معلمة.
- أكد الموارد المستهدفة والنطاقات والتأثير المتوقع قبل تشغيل الاستدعاءات التي تغير البيانات.
تجنب
- لا تخمن مسارات API أو أجسام الطلبات من الذاكرة.
- لا تشغل عمليات POST أو PUT أو PATCH أو DELETE بدون تأكيد صريح.
- لا تتبع روابط توثيق API غير الرسمية لاكتشاف نقاط النهاية.