lark-whiteboard
AIでLarkホワイトボードを編集
チームには、図を手作業で再構築することなくLarkホワイトボードを検査し更新する、信頼できる方法が必要です。このスキルは、Claude、Codex、Claude Codeがクエリ、レンダリング、更新のワークフローを進めるためのガイドです。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "lark-whiteboard" from https://skillstore.io/skills/larksuite-lark-whiteboard.md and its manifest at https://skillstore.io/api/skills/larksuite-lark-whiteboard/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「lark-whiteboard」を使用しています。 デザインレビュー用にホワイトボードをエクスポートしてください。
期待される結果:
プレビュー画像が保存され、応答にはホワイトボードトークン、出力パス、アクセスエラーがあればその内容が含まれます。
「lark-whiteboard」を使用しています。 既存のボードにMermaidシーケンス図を作成してください。
期待される結果:
書き込み前にレンダリング済みプレビューを確認したうえで、Mermaidソースからボードが更新されます。
「lark-whiteboard」を使用しています。 SVGエクスポートされたボードを編集してください。
期待される結果:
応答では意味情報の損失について警告し、上書きの意図を確認し、完了した更新を報告します。
セキュリティ監査
中リスクMost static findings are false positives from markdown links, Mermaid examples, diagram terminology, and normal UTF-8 documentation. Confirmed risk is limited to npm and CLI execution plus an overwrite-capable remote whiteboard update workflow; no prompt injection or hidden payload evidence was found.
確認済みのセキュリティ上の懸念 (1)
機能レビュー項目 (2)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
⚡ スクリプトを含む (2)
📁 ファイルシステムへのアクセス (31)
⚙️ 外部コマンド (17)
🌐 ネットワークアクセス (1)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/larksuite-lark-whiteboard/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/larksuite-lark-whiteboard?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/larksuite-lark-whiteboard?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/larksuite-lark-whiteboard/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/larksuite-lark-whiteboard.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
larksuite. (2026). lark-whiteboard security audit report (audit version 7) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/larksuite-lark-whiteboard/audits/7BibTeX形式の引用
@techreport{larksuite-larksuite-lark-whiteboard-2026,
author = {larksuite},
title = {lark-whiteboard security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/larksuite-lark-whiteboard/audits/7},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "lark-whiteboard security audit report (audit version 7)"
version: "1.0.0"
type: report
authors:
- name: "larksuite"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/larksuite-lark-whiteboard/audits/7"
identifiers:
- type: other
value: "skillstore:larksuite-lark-whiteboard:audit:7"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 高作成できるもの
既存ボードのレビュー
レビュアーが現在の内容を確認できるように、ホワイトボードを画像またはSVGとしてエクスポートします。
アーキテクチャ図の作成
システムの詳細を構造化されたアーキテクチャ図に変換し、Larkホワイトボードに書き込みます。
ビジネスチャートの作成
公開前にプレビューレンダリングを行い、ファネル、ピラミッド、フライホイール、または棒グラフを作成します。
これらのプロンプトを試す
lark-whiteboardを使用して、whiteboard <token>をプレビュー画像としてエクスポートしてください。./diagrams/review/preview.pngに保存してください。
このMermaid図でwhiteboard <token>を更新してください。まずプレビューをレンダリングし、確認後にユーザーとして書き込んでください。
whiteboard <token>をクエリし、プレビューを確認し、SVGの損失リスクがあれば説明してから、要求された視覚的変更でボードを更新してください。
このシステムの詳細なアーキテクチャ図を作成してください。適切なルートを選択し、PNGプレビューをレンダリングし、問題を修正して、whiteboard <token>を更新してください。
ベストプラクティス
- 更新前にホワイトボードトークンと権限レベルを確認してください。
- 複雑な図を書き込む前にプレビューレンダリングを使用してください。
- 生成された成果物は、日付付きの専用ディレクトリに保管してください。
回避
- ユーザーが対象ボードを確認するまで、overwriteを使用しないでください。
- 複雑なレイアウトでは、生のOpenAPIノードを手作業で編集しないでください。
- SVGエクスポートをロスレスなバックアップとして扱わないでください。