Навыки lark-whiteboard
📦

lark-whiteboard

v1.0.0 Ревизия содержимого r1 Средний риск ⚡ Содержит скрипты📁 Доступ к файловой системе⚙️ Внешние команды🌐 Доступ к сети

Редактирование досок Lark с помощью ИИ

Командам нужен надежный способ проверять и обновлять доски Lark без ручного пересоздания диаграмм. Этот skill проводит Claude, Codex и Claude Code через рабочие процессы запросов, рендеринга и обновления.

Поддерживает: Claude Codex Code(CC)
📊 69 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "lark-whiteboard" from https://skillstore.io/skills/larksuite-lark-whiteboard.md and its manifest at https://skillstore.io/api/skills/larksuite-lark-whiteboard/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «lark-whiteboard». Экспортировать доску для проверки дизайна.

Ожидаемый результат:

Изображение предпросмотра сохранено, а ответ включает token доски, путь вывода и любые ошибки доступа.

Использование «lark-whiteboard». Создать диаграмму последовательности Mermaid на существующей доске.

Ожидаемый результат:

Доска обновлена из исходного кода Mermaid, с проверкой отрендеренного предпросмотра перед записью.

Использование «lark-whiteboard». Редактировать доску, экспортированную в SVG.

Ожидаемый результат:

Ответ предупреждает о потере семантики, подтверждает намерение перезаписи и сообщает о завершенном обновлении.

Аудит безопасности

Средний риск

Most static findings are false positives from markdown links, Mermaid examples, diagram terminology, and normal UTF-8 documentation. Confirmed risk is limited to npm and CLI execution plus an overwrite-capable remote whiteboard update workflow; no prompt injection or hidden payload evidence was found.

30
Просканировано файлов
4,912
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
Remote Whiteboard Overwrite Workflow
The update workflows use overwrite-capable Lark whiteboard commands. If the agent targets the wrong token or skips user confirmation, existing board content can be replaced.
The referenced files explicitly document --overwrite and a write workflow that pipes generated content into lark-cli. This is intended functionality, but it creates a clear data integrity risk without target confirmation.
Пункты проверки возможностей (2)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
- 推荐使用图标让图表更直观,运行 `npx -y @larksuite/whiteboard-cli@^0.2.12 --icons` 查看可用图标
This workflow instructs the agent to run @larksuite/whiteboard-cli and pipe generated output into lark-cli for a whiteboard update. The commands are task-relevant but still execute local tools and can modify remote Lark content.
Средний
Ruby/shell backtick execution
> - 运行 `npx -y @larksuite/whiteboard-cli@^0.2.12 -v`,确认可用,无需询问用户。
This line tells the agent to run npx with @larksuite/whiteboard-cli, which downloads and executes an npm package. The package name is fixed, but npm execution creates supply-chain and local code execution risk.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/larksuite-lark-whiteboard/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/larksuite-lark-whiteboard/security.svg)](https://skillstore.io/skills/larksuite-lark-whiteboard?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/larksuite-lark-whiteboard?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/larksuite-lark-whiteboard/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/larksuite-lark-whiteboard.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

larksuite. (2026). lark-whiteboard security audit report (audit version 7) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/larksuite-lark-whiteboard/audits/7

Цитата BibTeX

@techreport{larksuite-larksuite-lark-whiteboard-2026, author = {larksuite}, title = {lark-whiteboard security audit report (audit version 7)}, institution = {Skillstore}, year = {2026}, number = {7}, url = {https://skillstore.io/skills/larksuite-lark-whiteboard/audits/7}, note = {Author version 1.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "lark-whiteboard security audit report (audit version 7)" version: "1.0.0" type: report authors: - name: "larksuite" date-released: "2026-07-09" url: "https://skillstore.io/skills/larksuite-lark-whiteboard/audits/7" identifiers: - type: other value: "skillstore:larksuite-lark-whiteboard:audit:7" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
45
Архитектура
100
Сопровождаемость
85
Контент
68
Сообщество
83
Соответствие спецификации

Что вы можете построить

Проверка существующих досок

Экспортируйте доску как изображение или SVG, чтобы рецензенты могли проверить текущее содержимое.

Создание архитектурных диаграмм

Преобразуйте детали системы в структурированную архитектурную диаграмму и запишите ее на доску Lark.

Создание бизнес-графиков

Создавайте воронки, пирамиды, маховики или столбчатые диаграммы с рендерингом предпросмотра перед публикацией.

Попробуйте эти промпты

Экспорт предпросмотра
Используй lark-whiteboard, чтобы экспортировать whiteboard <token> как изображение предпросмотра. Сохрани его в ./diagrams/review/preview.png.
Обновление с помощью Mermaid
Обнови whiteboard <token> этой диаграммой Mermaid. Сначала отрендери предпросмотр, затем запиши ее от имени пользователя после подтверждения.
Редизайн существующей доски
Запроси whiteboard <token>, проверь предпросмотр, объясни любые риски потерь SVG, затем обнови доску запрошенными визуальными изменениями.
Создание сложной диаграммы
Создай подробную архитектурную диаграмму для этой системы. Выбери правильный маршрут, отрендери PNG-предпросмотр, исправь проблемы и обнови whiteboard <token>.

Лучшие практики

  • Подтвердите token доски и уровень разрешений перед любым обновлением.
  • Используйте рендеринг предпросмотра перед записью сложных диаграмм.
  • Храните сгенерированные артефакты в отдельной датированной директории.

Избегать

  • Не используйте overwrite, пока пользователь не подтвердит целевую доску.
  • Не редактируйте сырые узлы OpenAPI вручную для сложных макетов.
  • Не рассматривайте экспорт SVG как резервную копию без потерь.

Часто задаваемые вопросы

Чем управляет этот skill?
Он управляет запросами к доскам Lark, экспортом, рендерингом диаграмм и рабочими процессами обновления.
Создает ли он новые документы Lark?
Нет. Создание документов и редактирование текста документов относятся к связанному skill для документов Lark.
Какие форматы диаграмм поддерживаются?
Он поддерживает Mermaid, PlantUML, SVG и сырые данные узлов доски OpenAPI.
Может ли он сохранить всю структуру после редактирования SVG?
Нет. Экспорт SVG является визуальным снимком и может терять семантику доски.
Нужна ли ему аутентификация Lark?
Да. Ему нужны настроенная аутентификация lark-cli и разрешения для целевой доски.
Может ли он перезаписывать существующее содержимое доски?
Да. Рабочие процессы обновления могут перезаписывать содержимое, поэтому пользователям следует сначала подтвердить целевую доску.

Сведения для разработчиков

Автор

larksuite

Лицензия

MIT

Версия автора

v1.0.0

Ревизия Skillstore

r1

Ссылка

3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88

Актуальность поддержки

26.07.2026

Использование

13 загрузок · 89 просмотров

Больше от larksuite

Показать все
📦

lark-doc

87

Безопасное управление документами Lark

Работа с документами Lark часто охватывает поиск, создание, обновление и обработку медиа с использованием нескольких команд. Этот skill предоставляет управляемые рабочие процессы Claude, Codex и Claude Code для безопасных операций с документами Lark.

Офис и отчёты Просмотр
📦

lark-workflow-standup-report

80

Генерация отчетов для стендапов Lark

Ежедневное планирование замедляется, когда встречи и задачи находятся в разных приложениях Lark. Этот навык объединяет повестку календаря и незавершенные задачи в одну сводку, готовую для стендапа.

Продуктивность Просмотр
Показать все
📦

pptx

85

Создание презентаций PowerPoint с помощью Python

от AutumnsGrove

Создавать качественно оформленные презентации PowerPoint вручную медленно, и такой процесс сложно повторять. Этот навык помогает Claude, Codex и Claude Code создавать, редактировать и автоматизировать PPTX с помощью python-pptx.

Офис и отчёты Просмотр
📦

pdf

80

Обработка PDF с помощью инструментов извлечения и работы с формами

от ZhanlinCui

Работа с PDF часто требует отдельных инструментов для текста, таблиц, страниц и форм. Этот навык предоставляет Claude, Codex и Claude Code пошаговые рабочие процессы и вспомогательные скрипты для задач с PDF.

Офис и отчёты Просмотр
📦

libreoffice-impress

80

Создание и редактирование презентаций LibreOffice Impress

от dfk1352

Ручное обновление презентаций Impress занимает много времени, когда требуется многократно изменять слайды, заметки, диаграммы и медиафайлы. Этот навык автоматизирует локальное редактирование .odp, экспорт, рабочие процессы с патчами и создание снимков слайдов.

Офис и отчёты Просмотр
📦

building-agents

85

Создавайте агентов Claude Code

от C0ntr0lledCha0s

Создание надежных ИИ-агентов требует четких схем, безопасных инструментов и повторяемых этапов проверки. Этот навык помогает проектировать, проверять, мигрировать и поддерживать агентов для рабочих процессов Claude Code.

Кодинг и разработка Просмотр