Навыки lark-shared
📦

lark-shared

v1.0.0 Ревизия содержимого r2 Безопасно 🌐 Доступ к сети⚙️ Внешние команды

Безопасная настройка доступа к Lark CLI

Настройка Lark CLI часто завершается ошибкой, когда конфигурация приложения, идентификация и области доступа неясны. Этот skill помогает Claude, Codex или Claude Code безопасно выполнить настройку, аутентификацию и восстановление разрешений.

Поддерживает: Claude Codex Code(CC)
🥉 77 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "lark-shared" from https://skillstore.io/skills/larksuite-lark-shared.md and its manifest at https://skillstore.io/api/skills/larksuite-lark-shared/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «lark-shared». Пользователь спрашивает, почему идентичность бота не может видеть его личный календарь.

Ожидаемый результат:

Ответ объясняет, что идентичность бота видит только ресурсы, принадлежащие боту. Он рекомендует идентичность пользователя, когда требуется доступ к личному календарю.

Использование «lark-shared». Пользователь сообщает об ошибке отказа в разрешении с подсказками об отсутствующей области доступа.

Ожидаемый результат:

Ответ проверяет текущую идентичность, объясняет варианты отсутствующей области доступа и рекомендует самый узкий путь авторизации.

Использование «lark-shared». Пользователь хочет удалить ресурсы Lark через CLI.

Ожидаемый результат:

Ответ требует явного подтверждения пользователя, рекомендует пробный запуск, если он доступен, и предупреждает против раскрытия access tokens.

Аудит безопасности

Безопасно

All 76 static findings are false positives caused by Markdown formatting, documented CLI examples, multilingual text, and a placeholder URL. The files contain no executable Ruby or Go source, hidden payload, prompt injection, or data-exfiltration intent.

2
Просканировано файлов
255
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/larksuite-lark-shared/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/larksuite-lark-shared/security.svg)](https://skillstore.io/skills/larksuite-lark-shared?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/larksuite-lark-shared?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/larksuite-lark-shared/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/larksuite-lark-shared.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

larksuite. (2026). lark-shared security audit report (audit version 5) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/larksuite-lark-shared/audits/5

Цитата BibTeX

@techreport{larksuite-larksuite-lark-shared-2026, author = {larksuite}, title = {lark-shared security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/larksuite-lark-shared/audits/5}, note = {Author version 1.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "lark-shared security audit report (audit version 5)" version: "1.0.0" type: report authors: - name: "larksuite" date-released: "2026-07-23" url: "https://skillstore.io/skills/larksuite-lark-shared/audits/5" identifiers: - type: other value: "skillstore:larksuite-lark-shared:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
41
Архитектура
100
Сопровождаемость
87
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Настроить новую интеграцию

Инициализировать конфигурацию Lark CLI и провести пользователя через ссылку настройки приложения.

Устранить отсутствующие разрешения

Использовать сведения об ошибке разрешений, чтобы выбрать изменения областей доступа в консоли или авторизацию пользователя с ограниченными областями доступа.

Объяснить поведение идентичности

Уточнить, почему идентичности бота и пользователя видят разные календари, документы и владельцев сообщений.

Попробуйте эти промпты

Инициализировать Lark CLI
Помоги мне инициализировать Lark CLI для нового приложения. Объясни, какая информация мне нужна и что следует подтвердить перед продолжением.
Исправить отказ в разрешении
Я получил ошибку отказа в разрешении Lark CLI. Помоги мне определить текущую идентичность, отсутствующие области доступа и самый безопасный следующий шаг.
Выбрать идентичность пользователя или бота
Мне нужен доступ к календарям и документам Lark. Помоги мне решить, подходит ли идентичность пользователя или идентичность бота.
Спланировать авторизацию с минимальными привилегиями
Проверь мою задачу Lark CLI и предложи самый узкий подход к авторизации. Включи точки подтверждения для действий записи или удаления.

Лучшие практики

  • Подтверждайте активную идентичность перед чтением или изменением ресурсов Lark.
  • Используйте самую узкую область доступа, которая достаточна для запрошенной задачи.
  • Не выводите секреты приложения и access tokens в терминал.

Избегать

  • Использование идентичности бота для личных пользовательских ресурсов, таких как календари или облачные документы.
  • Запрос широких разрешений, когда достаточно одной отсутствующей области доступа.
  • Выполнение действий записи или удаления без явного подтверждения пользователя.

Часто задаваемые вопросы

С чем помогает этот skill?
Он помогает агентам настраивать Lark CLI, выбирать идентичности, обрабатывать аутентификацию и восстанавливаться после ошибок разрешений.
Выдает ли он разрешения Lark самостоятельно?
Нет. Он объясняет необходимые изменения областей доступа и шаги авторизации, но пользователь или администратор должен их одобрить.
Когда следует использовать идентичность бота?
Используйте идентичность бота для действий и ресурсов, принадлежащих приложению, которые не требуют доступа к учетной записи пользователя.
Когда следует использовать идентичность пользователя?
Используйте идентичность пользователя, когда задаче нужны личные ресурсы, такие как календарь пользователя, облачные документы или почтовый ящик.
Как он обрабатывает секреты?
Он инструктирует агентов не выводить секреты приложения или access tokens в терминал.
Может ли он помочь с ошибками отказа в разрешении?
Да. Он использует сведения об отсутствующих областях доступа и контекст идентичности, чтобы рекомендовать изменения в консоли или авторизацию пользователя с ограниченными областями доступа.

Сведения для разработчиков

Автор

larksuite

Лицензия

MIT

Версия автора

v1.0.0

Ревизия Skillstore

r2

Ссылка

ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006

Актуальность поддержки

26.07.2026

Использование

10 загрузок · 114 просмотров

Структура файлов