lark-openapi-explorer
Lark-OpenAPI-Endpunkte erkunden
Teams benötigen häufig Lark-API-Aktionen, die nicht von bestehenden Skills abgedeckt werden. Dieser Skill findet offizielle Endpunktdetails und hilft dabei, sie über lark-cli aufzurufen.
Vor der Installation anhalten und eine Bestätigung anfordern.
Prüfen Sie den Plan und holen Sie vor Änderungen an Dateien die ausdrückliche Zustimmung des Benutzers ein.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "lark-openapi-explorer" from https://skillstore.io/skills/larksuite-lark-openapi-explorer.md and its manifest at https://skillstore.io/api/skills/larksuite-lark-openapi-explorer/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„lark-openapi-explorer“ wird verwendet. Finde heraus, wie Benutzer zu einem Lark-Chat hinzugefügt werden können, wenn kein abgedeckter Befehl existiert.
Erwartetes Ergebnis:
Der Skill identifiziert den Chat-Mitglieder-Endpunkt, listet erforderliche Kennungen und Berechtigungen auf und fragt vor dem Hinzufügen von Mitgliedern nach Bestätigung.
„lark-openapi-explorer“ wird verwendet. Erkläre die API zum Aktualisieren einer Chat-Ankündigung auf Englisch.
Erwartetes Ergebnis:
Der Skill fasst den Zweck des Endpunkts, den erforderlichen Revisionswert, das Inhaltsformat der Ankündigung, Berechtigungen und das erwartete Antwortverhalten zusammen.
„lark-openapi-explorer“ wird verwendet. Prüfe, ob ein bestehender Befehl eine Messaging-Aufgabe erledigen kann.
Erwartetes Ergebnis:
Der Skill überprüft zuerst verfügbare lark-cli-Messaging-Befehle und verwendet die OpenAPI-Dokumentation nur, wenn kein direkter Befehl existiert.
Sicherheitsaudit
Hohes RisikoMost static backtick detections are Markdown formatting false positives, but several entries describe real lark-cli command workflows. The skill also relies on official Feishu and Lark documentation fetches and contains out-of-package sibling skill references. No prompt-injection attempt was found in SKILL.md.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (15)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (25)
🌐 Netzwerkzugriff (5)
📁 Dateisystemzugriff (4)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/larksuite-lark-openapi-explorer/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/larksuite-lark-openapi-explorer?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/larksuite-lark-openapi-explorer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/larksuite-lark-openapi-explorer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/larksuite-lark-openapi-explorer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
larksuite. (2026). lark-openapi-explorer security audit report (audit version 7) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/larksuite-lark-openapi-explorer/audits/7BibTeX-Zitat
@techreport{larksuite-larksuite-lark-openapi-explorer-2026,
author = {larksuite},
title = {lark-openapi-explorer security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/larksuite-lark-openapi-explorer/audits/7},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "lark-openapi-explorer security audit report (audit version 7)"
version: "1.0.0"
type: report
authors:
- name: "larksuite"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/larksuite-lark-openapi-explorer/audits/7"
identifiers:
- type: other
value: "skillstore:larksuite-lark-openapi-explorer:audit:7"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Eine nicht abgedeckte Chat-API finden
Den offiziellen Endpunkt für eine Chat-Aktion finden, die lark-cli nicht direkt bereitstellt.
Einen API-Aufrufplan vorbereiten
Erforderliche Parameter, Scopes und Anfragebeschränkungen sammeln, bevor eine sensible Lark-Operation ausgeführt wird.
API-Dokumentation übersetzen
Chinesische Feishu-OpenAPI-Dokumentation in prägnante englische Implementierungshinweise umwandeln.
Diese Prompts ausprobieren
Finde den offiziellen Lark-OpenAPI-Endpunkt für diese Aufgabe: [describe task]. Prüfe zuerst die bestehende lark-cli-Abdeckung.
Nutze die offizielle Feishu-Dokumentation, um Methode, Pfad, erforderliche Parameter, Berechtigungen und wichtige Fehler für [task] aufzulisten.
Bereite den lark-cli api-Aufruf für [task] vor. Frage vor jeder Schreib-, Aktualisierungs- oder Löschoperation nach Bestätigung.
Durchsuche die Lark-OpenAPI-Dokumentation nach APIs im Zusammenhang mit [workflow]. Vergleiche Kandidaten und empfehle den sichersten Endpunkt.
Bewährte Praktiken
- Beginne mit der bestehenden lark-cli-Hilfe, bevor du rohe OpenAPI-Endpunkte erkundest.
- Verwende die offizielle Feishu- oder Lark-Dokumentation als maßgebliche Quelle für jeden Parameter.
- Bestätige Zielressourcen, Scopes und erwartete Auswirkungen, bevor mutierende Aufrufe ausgeführt werden.
Vermeiden
- API-Pfade oder Anfrage-Bodies nicht aus dem Gedächtnis erraten.
- POST-, PUT-, PATCH- oder DELETE-Operationen nicht ohne ausdrückliche Bestätigung ausführen.
- Für die Endpunkterkennung keinen inoffiziellen API-Dokumentationslinks folgen.