lark-shared
Безопасная настройка доступа к Lark CLI
Настройка Lark CLI часто завершается ошибкой, когда конфигурация приложения, идентификация и области доступа неясны. Этот skill помогает Claude, Codex или Claude Code безопасно выполнить настройку, аутентификацию и восстановление разрешений.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "lark-shared" from https://skillstore.io/skills/larksuite-lark-shared.md and its manifest at https://skillstore.io/api/skills/larksuite-lark-shared/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «lark-shared». Пользователь спрашивает, почему идентичность бота не может видеть его личный календарь.
Ожидаемый результат:
Ответ объясняет, что идентичность бота видит только ресурсы, принадлежащие боту. Он рекомендует идентичность пользователя, когда требуется доступ к личному календарю.
Использование «lark-shared». Пользователь сообщает об ошибке отказа в разрешении с подсказками об отсутствующей области доступа.
Ожидаемый результат:
Ответ проверяет текущую идентичность, объясняет варианты отсутствующей области доступа и рекомендует самый узкий путь авторизации.
Использование «lark-shared». Пользователь хочет удалить ресурсы Lark через CLI.
Ожидаемый результат:
Ответ требует явного подтверждения пользователя, рекомендует пробный запуск, если он доступен, и предупреждает против раскрытия access tokens.
Аудит безопасности
БезопасноAll 76 static findings are false positives caused by Markdown formatting, documented CLI examples, multilingual text, and a placeholder URL. The files contain no executable Ruby or Go source, hidden payload, prompt injection, or data-exfiltration intent.
Факторы риска
🌐 Доступ к сети (1)
⚙️ Внешние команды (50)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/larksuite-lark-shared/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/larksuite-lark-shared?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/larksuite-lark-shared?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/larksuite-lark-shared/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/larksuite-lark-shared.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
larksuite. (2026). lark-shared security audit report (audit version 5) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/larksuite-lark-shared/audits/5Цитата BibTeX
@techreport{larksuite-larksuite-lark-shared-2026,
author = {larksuite},
title = {lark-shared security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/larksuite-lark-shared/audits/5},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "lark-shared security audit report (audit version 5)"
version: "1.0.0"
type: report
authors:
- name: "larksuite"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/larksuite-lark-shared/audits/5"
identifiers:
- type: other
value: "skillstore:larksuite-lark-shared:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Настроить новую интеграцию
Инициализировать конфигурацию Lark CLI и провести пользователя через ссылку настройки приложения.
Устранить отсутствующие разрешения
Использовать сведения об ошибке разрешений, чтобы выбрать изменения областей доступа в консоли или авторизацию пользователя с ограниченными областями доступа.
Объяснить поведение идентичности
Уточнить, почему идентичности бота и пользователя видят разные календари, документы и владельцев сообщений.
Попробуйте эти промпты
Помоги мне инициализировать Lark CLI для нового приложения. Объясни, какая информация мне нужна и что следует подтвердить перед продолжением.
Я получил ошибку отказа в разрешении Lark CLI. Помоги мне определить текущую идентичность, отсутствующие области доступа и самый безопасный следующий шаг.
Мне нужен доступ к календарям и документам Lark. Помоги мне решить, подходит ли идентичность пользователя или идентичность бота.
Проверь мою задачу Lark CLI и предложи самый узкий подход к авторизации. Включи точки подтверждения для действий записи или удаления.
Лучшие практики
- Подтверждайте активную идентичность перед чтением или изменением ресурсов Lark.
- Используйте самую узкую область доступа, которая достаточна для запрошенной задачи.
- Не выводите секреты приложения и access tokens в терминал.
Избегать
- Использование идентичности бота для личных пользовательских ресурсов, таких как календари или облачные документы.
- Запрос широких разрешений, когда достаточно одной отсутствующей области доступа.
- Выполнение действий записи или удаления без явного подтверждения пользователя.
Часто задаваемые вопросы
С чем помогает этот skill?
Выдает ли он разрешения Lark самостоятельно?
Когда следует использовать идентичность бота?
Когда следует использовать идентичность пользователя?
Как он обрабатывает секреты?
Может ли он помочь с ошибками отказа в разрешении?
Сведения для разработчиков
Автор
larksuiteЛицензия
MIT
Версия автора
v1.0.0
Ревизия Skillstore
r2
Ссылка
ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006
Актуальность поддержки
26.07.2026
Использование
10 загрузок · 114 просмотров
Структура файлов