lark-shared
تهيئة وصول Lark CLI بأمان
غالبا ما يفشل إعداد Lark CLI عندما تكون إعدادات التطبيق والهوية والنطاقات غير واضحة. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال الإعداد الآمن والمصادقة واستعادة الأذونات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "lark-shared" from https://skillstore.io/skills/larksuite-lark-shared.md and its manifest at https://skillstore.io/api/skills/larksuite-lark-shared/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "lark-shared". يسأل مستخدم عن سبب عدم قدرة هوية البوت على رؤية تقويمه الشخصي.
النتيجة المتوقعة:
توضح الاستجابة أن هوية البوت لا ترى إلا الموارد المملوكة للبوت. وتوصي بهوية المستخدم عندما يكون الوصول إلى التقويم الشخصي مطلوبا.
جارٍ استخدام "lark-shared". يبلغ مستخدم عن خطأ رفض إذن مع تلميحات إلى نطاقات مفقودة.
النتيجة المتوقعة:
تتحقق الاستجابة من الهوية الحالية، وتشرح خيارات النطاقات المفقودة، وتوصي بأضيق مسار تفويض.
جارٍ استخدام "lark-shared". يريد مستخدم حذف موارد Lark عبر CLI.
النتيجة المتوقعة:
تتطلب الاستجابة تأكيدا واضحا من المستخدم، وتوصي بتشغيل تجريبي عند توفره، وتحذر من كشف رموز الوصول.
التدقيق الأمني
آمنAll 76 static findings are false positives caused by Markdown formatting, documented CLI examples, multilingual text, and a placeholder URL. The files contain no executable Ruby or Go source, hidden payload, prompt injection, or data-exfiltration intent.
عوامل الخطر
🌐 الوصول إلى الشبكة (1)
⚙️ الأوامر الخارجية (50)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/larksuite-lark-shared/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/larksuite-lark-shared?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/larksuite-lark-shared?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/larksuite-lark-shared/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/larksuite-lark-shared.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
larksuite. (2026). lark-shared security audit report (audit version 5) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/larksuite-lark-shared/audits/5اقتباس BibTeX
@techreport{larksuite-larksuite-lark-shared-2026,
author = {larksuite},
title = {lark-shared security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/larksuite-lark-shared/audits/5},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "lark-shared security audit report (audit version 5)"
version: "1.0.0"
type: report
authors:
- name: "larksuite"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/larksuite-lark-shared/audits/5"
identifiers:
- type: other
value: "skillstore:larksuite-lark-shared:audit:5"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
إعداد تكامل جديد
تهيئة إعداد Lark CLI وإرشاد المستخدم عبر رابط إعداد التطبيق.
حل مشكلة الأذونات المفقودة
استخدم تفاصيل خطأ الأذونات لاختيار تغييرات النطاق في وحدة التحكم أو تفويض المستخدم المحدد النطاق.
شرح سلوك الهوية
وضّح لماذا ترى هويات البوت والمستخدم تقاويم ومستندات وملكية رسائل مختلفة.
جرّب هذه الموجّهات
ساعدني في تهيئة Lark CLI لتطبيق جديد. اشرح المعلومات التي أحتاجها وما يجب أن أؤكده قبل المتابعة.
تلقيت خطأ رفض إذن في Lark CLI. ساعدني في تحديد الهوية الحالية والنطاقات المفقودة والخطوة التالية الأكثر أمانا.
أحتاج إلى الوصول إلى تقاويم ومستندات Lark. ساعدني في تحديد ما إذا كانت هوية المستخدم أم هوية البوت مناسبة.
راجع مهمة Lark CLI الخاصة بي واقترح أضيق نهج تفويض. ضمّن نقاط تأكيد لإجراءات الكتابة أو الحذف.
أفضل الممارسات
- أكد الهوية النشطة قبل قراءة موارد Lark أو تغييرها.
- استخدم أضيق نطاق يلبي المهمة المطلوبة.
- أبق أسرار التطبيق ورموز الوصول خارج مخرجات الطرفية.
تجنب
- استخدام هوية البوت لموارد المستخدم الشخصية مثل التقاويم أو المستندات السحابية.
- طلب أذونات واسعة عندما يكون نطاق مفقود واحد كافيا.
- تشغيل إجراءات الكتابة أو الحذف دون تأكيد صريح من المستخدم.
الأسئلة المتكررة
بماذا تساعد هذه المهارة؟
هل تمنح أذونات Lark بنفسها؟
متى يجب أن أستخدم هوية البوت؟
متى يجب أن أستخدم هوية المستخدم؟
كيف تتعامل مع الأسرار؟
هل يمكنها المساعدة في أخطاء رفض الإذن؟
تفاصيل المطور
المؤلف
larksuiteالترخيص
MIT
إصدار المؤلف
v1.0.0
مراجعة Skillstore
r2
مرجع
ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006
حداثة الصيانة
٢٦/٧/٢٠٢٦
الاستخدام
10 تنزيلات · 114 مشاهدات
بنية الملفات