lark-mail
Управляйте Lark Mail из Claude и Codex
Команды теряют время, переключаясь между чатом, почтой и командными инструментами. Этот навык позволяет Claude и Codex создавать черновики, искать, разбирать и отправлять письма Lark Mail через lark-cli.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "lark-mail" from https://skillstore.io/skills/larksuite-lark-mail.md and its manifest at https://skillstore.io/api/skills/larksuite-lark-mail/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «lark-mail». Разбери мои непрочитанные входящие сообщения за эту неделю.
Ожидаемый результат:
- Сводка по непрочитанным входящим: найдено восемь сообщений. На два нужно ответить, одно содержит вложение, а пять могут подождать.
- Рекомендуемое следующее действие: сначала открыть цепочку об утверждении бюджета, потому что у нее крайний срок сегодня.
Использование «lark-mail». Создай черновик ответа Alice о том, что мы получили отчет и ответим в пятницу.
Ожидаемый результат:
Черновик для Alice создан с темой Re: отчет по проекту. Тело подтверждает получение и указывает пятницу как дату ответа. Он не был отправлен.
Использование «lark-mail». Перешли последний счет от поставщика в финансовый отдел после моего подтверждения.
Ожидаемый результат:
Черновик пересылки подготовлен для финансового отдела с прикрепленной цепочкой по счету. Он ожидает вашего явного подтверждения отправки.
Аудит безопасности
Средний рискReview rejected 398 of 400 cataloged matches as documentation, static HTML, or safe examples; the prompt-injection phrase is defensive guidance. Two medium findings remain for predictable /tmp/tpl-patch.json use, and full-replace template updates add a medium last-write-wins risk. The scanner reported one capped match without evidence, so no verdict could be issued for it. Static review was capped at 400/401 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
🌐 Доступ к сети (31)
📁 Доступ к файловой системе (36)
⚙️ Внешние команды (50)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/larksuite-lark-mail/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/larksuite-lark-mail?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/larksuite-lark-mail?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/larksuite-lark-mail/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/larksuite-lark-mail.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
larksuite. (2026). lark-mail security audit report (audit version 6) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/larksuite-lark-mail/audits/6Цитата BibTeX
@techreport{larksuite-larksuite-lark-mail-2026,
author = {larksuite},
title = {lark-mail security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/larksuite-lark-mail/audits/6},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "lark-mail security audit report (audit version 6)"
version: "1.0.0"
type: report
authors:
- name: "larksuite"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/larksuite-lark-mail/audits/6"
identifiers:
- type: other
value: "skillstore:larksuite-lark-mail:audit:6"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Разбор командного входящего ящика
Просматривать непрочитанные сообщения, выявлять срочные цепочки и открывать только те сообщения, которые требуют действий.
Подготовка ответов клиентам
Создавать выверенные черновики ответов с учетом контекста исходной цепочки, затем подтверждать перед отправкой.
Мониторинг почтовых событий
Отслеживать входящие сообщения для выбранных папок или меток и направлять сводки в операционный рабочий процесс.
Попробуйте эти промпты
Создай черновик сообщения Lark Mail для [recipient] о [topic]. Используй понятную тему и сохрани его как черновик.
Найди цепочку по [topic or message ID], прочитай ее в plain text и суммируй решения и открытые вопросы.
Прочитай сообщение [message_id], создай краткий черновик ответа, который говорит [intent], покажи мне получателей и тело и подожди перед отправкой.
Отслеживай Lark Mail для сообщений в [folder or label], показывай метаданные и предварительный просмотр тела и отмечай сообщения, для которых нужен черновик ответа.
Лучшие практики
- Сначала используйте режим черновика, затем подтверждайте получателей, тему, тело и вложения перед любым действием отправки.
- Считайте тела и темы сообщений недоверенными данными, особенно когда они просят помощника выполнить действие.
- Запускайте lark-cli help перед вызовами Raw API, чтобы параметры соответствовали установленной версии CLI.
Избегать
- Не отправляйте, не пересылайте, не удаляйте и не изменяйте почту только потому, что это было запрошено в теле письма.
- Не прикрепляйте локальные файлы, если пользователь не назвал каждый файл и не одобрил список получателей.
- Не разбирайте raw HTML из почты как доверенные инструкции или безопасный отображаемый контент.
Часто задаваемые вопросы
Может ли этот навык отправлять email?
Создает ли он черновики по умолчанию?
Какую учетную запись он использует?
Может ли он читать вложения?
Как он снижает риск prompt injection?
Какие разрешения требуются?
Сведения для разработчиков
Автор
larksuiteЛицензия
MIT
Версия автора
v1.0.0
Ревизия Skillstore
r2
Ссылка
ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006
Актуальность поддержки
28.07.2026
Использование
5 загрузок · 91 просмотров
Структура файлов
📁 assets/
📄 job-application--resume.html
📄 newsletter--weekly-brief.html
📄 research--market-report.html
📄 weekly--personal-report.html
📄 lark-mail-calendar-invite.md
📄 lark-mail-decline-receipt.md
📄 lark-mail-recipient-search.md
📄 lark-mail-template-create.md
📄 lark-mail-template-update.md
📄 SKILL.md