Install
$ agentstack add skill-aws-samples-sample-lark-mcp-on-agentcore-lark-drive ✓ scanned · ✓ verified — works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README — it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming — see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps — measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
drive (v1)
> 术语说明: 飞书云空间也常被称为"云盘"、"云存储"、"网盘"或"我的空间",这些说法通常指的是同一个产品,是飞书官方的云端文件存储与管理中心。
> 导入分流规则: 如果用户要把本地 Excel / CSV / .base 快照导入成 Base / 多维表格 / bitable,必须优先使用 lark_drive_import(type="bitable")。不要先切到 lark-base;lark-base 只负责导入完成后的表内操作。
> 副本分流规则: 如果用户要复制在线文档、创建文档副本、把文档复制到另一个文件夹,必须使用 lark_invoke(tool_name="lark_drive_files_copy", ...)。不要用 lark_drive_export 下载后再 lark_drive_import 上传,也不要用 lark_docs_fetch + lark_docs_create 重建正文;导出/导入只用于本地文件转换或离线产物。
快速决策
- 用户要把已有 Wiki 节点移出知识库,放到 Drive 文件夹或"我的空间"根目录:切到
lark_get_skill(domain="wiki"),使用lark_wiki_move_to_drive;不要把 Wiki token 直接交给lark_drive_move。这是会改变文档归属和权限继承的写操作,执行前确认源节点与目标位置。 - 用户要复制文档 / 创建副本 / 另存为副本时,使用
lark_invoke(tool_name="lark_drive_files_copy", ...)。先用lark_discover(query="drive.files.copy")确认参数;如果来源是 wiki URL/token,先用lark_drive_inspect()获取底层token和type,不要把 wiki token 直接当file_token。params.file_token传源文档 token,data.folder_token传目标文件夹 token,data.name传副本名称,data.type传源文件类型(如docx/sheet/bitable/slides)。示例:lark_invoke(tool_name="lark_drive_files_copy", args={params: {"file_token":""}, data: {"folder_token":"","name":"","type":"docx"}})。如返回需要确认,向用户确认后在调用里加_confirm=true重试。 - 用户要识别飞书 / doubao 云空间 URL 的类型和 token时,可以先按 URL 路径形态做轻量判断;当路径已明确指向 docx / sheet / bitable / slides / file / folder 等资源时,可直接提取对应 token/type。传入 wiki URL、需要识别标题或 canonical URL、URL/token 有歧义,或后续操作依赖底层真实资源时,再使用
lark_drive_inspect(url="")进行识别;具体用法、失败处理和边界见lark_get_skill(domain="drive", section="inspect")。 - 高风险写操作(删除、公开权限修改、owner 转移、版本删除/回滚、批量移动/覆盖/同步)必须同时满足三个条件才执行:目标已解析为该操作可直接使用的执行对象,执行细节已明确到可直接调用命令(例如删除的 file-token/type、公开权限修改的共享范围、owner 转移的目标 owner、版本删除/回滚的 version id、移动/覆盖/同步的目标位置和冲突策略),且用户在本轮明确确认执行这些具体目标和执行细节。用户只说"删除没用的文件""开放/共享给大家""改成开放""覆盖/移动这些"只表示目标状态;先只读发现并列出候选、权限档位或执行方案,停止等待用户确认。
- 用户要检查 / 治理文档权限、公开范围、链接分享、外部访问、复制下载权限、密级标签、owner 转移,或要"权限风险报告、收紧权限、申请查看 / 编辑权限、转移 / 批量转移 owner",必须先调用
lark_get_skill(domain="drive", section="workflow"),再按其中Workflow Registry进入permission_governanceworkflow(lark_get_skill(domain="drive", section="workflow-permission-governance"))。 - 用户要为指定飞书文档设置 / 修改密级标签(secure label),或查询当前用户可用的密级标签,直接调用
lark_get_skill(domain="drive", section="secure-label");这是 Drive 文件治理能力。 - 用户要按特定主题、关键词或内容线索跨容器查找资料,并统一收集到 Drive 文件夹或 Wiki 节点,必须先调用
lark_get_skill(domain="drive", section="workflow"),再按其中Workflow Registry进入topic_move_collectorworkflow(lark_get_skill(domain="drive", section="workflow-topic-move-collector"))。该 workflow 负责搜索召回、内容验证、相关性分类、移动计划、写前确认和结果验证;禁止直接从lark_drive_search或lark_drive_move开始。 - 用户要整理云盘 / 文件夹 / 文档库 / 知识库 / 个人文档库,或要"盘点目录结构、找出未归档/临时/重复/空目录、生成整理方案",必须先调用
lark_get_skill(domain="drive", section="workflow"),再按其中Workflow Registry进入knowledge_organizeworkflow(lark_get_skill(domain="drive", section="workflow-knowledge-organize"))。默认只生成方案;创建目录、移动资源、申请权限都必须单独确认。 - 按主题跨范围查找并集中归档,进入
topic_move_collector;对已知文件夹、文档库或知识库做目录盘点和结构重组,进入knowledge_organize;只移动一个已明确资源时仍使用原子移动命令。 - 用户要搜文档 / Wiki / 电子表格 / 多维表格 / 云空间(云盘/云存储)对象,优先使用
lark_drive_search()。自然语言里"最近我编辑过的"、"我创建的"(→created_by_me=true,原始创建者语义)、"我负责/owner 的"(→mine=true,owner 语义)、"最近一周我打开过的 xxx"、"某人 owner 的 docx" 等直接映射到扁平参数,避免手写嵌套 JSON。 - 用户要获取文档评论列表时,优先使用
lark_drive_list_comments(url=""),不要优先手写lark_invoke(tool_name="lark_drive_file_comments_list", ...);支持妙搭 apps 的/page/URL;具体使用方式先调用lark_get_skill(domain="drive", section="list-comments")。 - 妙搭 apps 评论场景:除新增全文/局部评论不支持外,评论列表、批量查询、解决/恢复、回复创建/读取/更新/删除、reaction 添加/删除等评论管理能力已支持;使用原生命令时文档类型传
apps(file_type=apps),裸 token 调 shortcut 时传type="apps"。 - 用户要根据文档评论定位正文位置,例如 根据评论 review 文档、根据评论内容回看文档、区分多处相同引用文本时,对于 docx 类型(
file_type=docx)的文档支持通过lark_drive_list_comments(need_relation=true)返回评论位置,其他类型会静默忽略该参数;具体用法需要先调用lark_get_skill(domain="drive", section="comment-location")了解。 - 用户给出 doubao.com 的云空间资源 URL/token,或明确提到豆包里的 file/folder/docx/sheet/bitable/wiki 资源时,仍按资源类型、URL 路径和 token 路由到本 skill;不要因为域名不是飞书而回退到 WebFetch。
- 用户要把本地
.xlsx/.csv/.base导入成 Base / 多维表格 / bitable,第一步必须使用lark_drive_import(type="bitable")。 - 用户要把本地
.md/.docx/.doc/.txt/.html导入成在线文档,使用lark_drive_import(type="docx")。 - 用户要把本地
.pptx导入成飞书幻灯片,使用lark_drive_import(type="slides");当前 PPTX 导入上限是 500MB。 - 批量执行
lark_drive_import且目标是同一个位置(同一folder_token、默认根目录,或同一target_token)时,必须串行执行;不要并发导入到同一位置,服务端可能返回并发冲突错误。 - 用户要在 Drive 里上传、创建、读取、局部 patch 或覆盖更新原生
.md文件(不是导入成 docx),切到lark_get_skill(domain="markdown")。 - 用户要比较原生
.md文件的历史版本差异,或比较远端 Markdown 与本地草稿,切到lark_get_skill(domain="markdown")的lark_markdown_diff;需要版本号时先用lark_drive_version_history()。 - 用户要查看、下载、回滚或删除文件的历史版本,使用
lark_drive_version_history()、lark_drive_version_get()、lark_drive_version_revert()、lark_drive_version_delete();这组工具同时支持 user identity 和 bot identity。 - 用户要把本地
.xlsx/.xls/.csv导入成电子表格,使用lark_drive_import(type="sheet")。 - 用户要在云空间(云盘/云存储)里新建文件夹,优先使用
lark_drive_create_folder()。 - 用户要查看某个文件有哪些可下载预览格式,或想下载 PDF / HTML / 文本 / 图片等预览产物,使用
lark_drive_preview()。 - 用户要获取某个文件的封面图,优先使用
lark_drive_cover();先list_only=true看规格,再选spec下载。 - 用户要导出云文档时,优先使用
lark_drive_export(url="", file_extension="");详细参数、Wiki token 和错误码处理见lark_get_skill(domain="drive", section="export")。 - 用户要把本地文件上传到知识库 / 文档库里的某个 wiki 节点下时,仍然使用
lark_drive_upload(wiki_token="");不要误切到wiki域命令。 lark-base只负责导入完成后的 Base 内部操作(表、字段、记录、视图),不要在"本地文件 -> Base"这一步提前切到lark-base。- 用户给的是 wiki URL / token,且后续还没明确底层资源类型时,先用
lark_drive_inspect()解包;lark_drive_inspect()失败后不要自动切到别的写接口继续尝试,先按错误提示处理权限、scope 或链接问题。 lark_drive_inspect()/lark_drive_upload()遇到not found、permission denied、missing scope时,默认停止重试;只有rate limit或临时网络错误才适合有限重试。
修改标题
- 使用
lark_invoke(tool_name="lark_drive_files_patch", args={params: {"file_token": "xxx"}, data: {"new_title": "新标题"}})可以修改标题,支持 docx、sheet、bitable、file、wiki、folder 类型
核心概念
文档类型与 Token
飞书开放平台中,不同类型的文档有不同的 URL 格式和 Token 处理方式。在进行文档操作(如添加评论、下载文件等)时,必须先获取正确的 file_token。
文档 URL 格式与 Token 处理
| URL 格式 | 示例 | Token 类型 | 处理方式 | |----------|---------------------------------------------------------|-----------|----------| | /docx/ | https://example.larksuite.com/docx/doxcnxxxxxxxxx | file_token | URL 路径中的 token 直接作为 file_token 使用 | | /doc/ | https://example.larksuite.com/doc/doccnxxxxxxxxx | file_token | URL 路径中的 token 直接作为 file_token 使用 | | /wiki/ | https://example.larksuite.com/wiki/wikcnxxxxxxxxx | wiki_token | 不能直接当底层 file_token;优先用 lark_drive_inspect() 解包获取 obj_token | | /sheets/ | https://example.larksuite.com/sheets/shtcnxxxxxxxxx | file_token | URL 路径中的 token 直接作为 file_token 使用 | | /page/ | https://example.feishu.cn/page/N1BWmMrqndT5ZcamAIBcnvDLnOf/ | apps token | 妙搭 apps 类型;用于评论列表时直接作为 file_token,file_type=apps | | /drive/folder/ | https://example.larksuite.com/drive/folder/fldcnxxxx | folder_token | URL 路径中的 token 作为文件夹 token 使用 |
Wiki 链接特殊处理
lark_drive_inspect(url="https://xxx.feishu.cn/wiki/wikcnXXX")
知识库链接背后可能是 docx、sheet、bitable、slides、file 等不同对象。后续要做评论、下载、导出或内容读取时,优先用 lark_drive_inspect() 拿到 type、token、title、url;完整手动解析和跨 skill 路由见 lark_get_skill(domain="wiki")。不要只根据 /wiki/ 猜底层类型。
常见操作 Token 需求
| 操作 | 需要的 Token | 说明 | |------|-------------|------| | 读取文档内容 | file_token / 通过 lark_docs_fetch 自动处理 | lark_docs_fetch 支持直接传入 URL | | 添加局部评论(划词评论) | file_token | 传 block_id 时,lark_drive_add_comment 会创建局部评论;docx 支持文本定位或 blockid,sheet 使用 !,slides 使用 !;Base 只有记录局部评论,定位为 filetoken(base_token) + block_id="!!" | | 添加全文评论 | file_token | 不传 block_id 时,lark_drive_add_comment 默认创建全文评论;支持 docx、旧版 doc URL、白名单扩展名的 Drive file,以及最终解析为 doc/docx/file 的 wiki URL | | 下载文件 | file_token | 从文件 URL 中直接提取 | | 上传文件 | folder_token / wiki_node_token | 目标位置的 token | | 列出文档评论 | URL 或 file_token | 优先使用 lark_drive_list_comments(url="");wiki URL/token 会自动解析到底层真实 token/type;妙搭 apps URL 使用 /page/ |
评论能力入口
- 添加评论优先使用
lark_drive_add_comment()(详见lark_get_skill(domain="drive", section="add-comment")):review / 审阅 / 校对场景默认尽量创建局部评论,不要把多个可定位问题合并为一条全文评论。 - 获取评论列表优先使用
lark_drive_list_comments()(详见lark_get_skill(domain="drive", section="list-comments")):推荐传url,支持 wiki 自动解包;参数细节见对应 section。 - 评论查询、统计、排序、回复限制,先调用
lark_get_skill(domain="drive", section="comments-guide")。 - 需要根据评论定位正文位置时,先确认目标是
file_type=docx,再调用lark_get_skill(domain="drive", section="comment-location"),并使用lark_drive_list_comments(need_relation=true);其他文档类型会静默忽略该参数。 - reaction / 表情相关操作先调用
lark_get_skill(domain="drive", section="reactions");只有用户明确需要 reaction 信息时才带need_reaction=true。 lark_drive_add_comment的content需要传reply_elementsJSON 数组字符串,例如content='[{"type":"text","text":"正文"}]'。slides评论要求显式传block_id="!";工具会将其拆分后写入anchor.block_id和anchor.slide_block_type。其中 `是 PPT XML 协议中的元素id;不支持selectionwithellipsis和full_comment`。- 评论写入内容(添加评论、回复评论、编辑回复)里的文本不能直接出现 `
;提交前必须先转义:<,>->>。 - 使用
lark_drive_add_comment时,shortcut 会对type=text的文本元素自动做上述转义兜底;如果直接调用lark_invoke(tool_name="lark_drive_file_comments_create_v2")、lark_invoke(tool_name="lark_drive_file_comment_replys_create")、lark_invoke(tool_name="lark_drive_file_comment_replys_update"),则需要在请求里自行传入已转义的内容。 - Base 记录局部评论使用
type="bitable"/type="base"或/base/、/bitable/、wiki Base 链接;bitable和 Base 是同一概念,bitable是内部代号、Base 是产品名,裸 token 推荐传bitable,base仅作为兼容别名兜底。 - Base 不支持全局评论,所有评论都挂在记录上;定位信息必须是 file token(base token)+
block_id="!!",其中 table/record/view ID 通常分别以tbl/rec/vew开头。view_id 只决定被提及时点击通知打开哪个视图,不影响评论挂载点;只要在同一记录上都能看到评论,但必须传,否则通知无法确定跳转视图。ID 可通过lark_get_skill(domain="base")获取。 - 如果 wiki 解析后不是
doc/docx/file/sheet/slides/bitable/base,不要用lark_drive_add_comment。 - 如果需要更底层地直接调用评论 V2 协议,再走原生 API:先执行
lark_discover(query="drive.file.comments.create_v2"),再通过lark_invoke(tool_name="lark_drive_file_comments_create_v2", ...)调用。全文评论省略anchor;docx/sheet/slides 局部评论传anchor.block_id,Base 记录局部评论传anchor.block_id(table_id)、anchor.base_record_id、anchor.base_view_id。 - 直接调用原生
drive.file.comments.*/drive.file.comment.replys.*评论 Base 文档时,file_type填bitable,不要填base。
典型错误与解决方案
| 错误信息 | 原因 | 解决方案 | |----------|------|----------| | not exist | 使用了错误的 token | 检查 token 类型,wiki 链接必须先查询获取 obj_token | | permission denied | 没有相关操作权限 | 引导用户检查当前身份对文档/文件是否有相应操作权限;如果需要,可以授予相应权限 | | invalid file_type | filetype 参数错误 | 根据 obj_type 传入正确的 filetype(docx/doc/sheet/slides/bitable/apps) | | 232140101 / 232140100 / 233523001(常见于 lark_drive_import 的 job_error_msg) | 同一位置下存在并发导入 / 创建操作 | 批量导入到同一文件夹、根目录或同一 target_token 时改为串行执行;每个失败项每次重试前等待几秒,总共最多重试 3 次,仍失败就停止并报告冲突 |
权限能力入口
- 用户要管理 Drive 文档/文件协作者、公开权限、授权当前应用访问文档,或处理
permission.public.patch的91009/91010/91011/91012错误时,先调用lark_get_skill(domain="drive", section="permission-guide")。 - 用户只是没有访问权限并希望向 owner 申请访问,优先使用
lark_drive_apply_permission()(详见lark_get_skill(domain="drive", section="apply-permission"))。 - 普通 scope、身份或登录问题由 MCP server 自动处理认证;不要把租户安全策略、对外分享、密级拦截简单归类为缺 scope。
不在本 skill 范围
- 文档正文读取、总结、创建、编辑、图片/附件插入或下载:使用
lark_get_skill(domain="doc")。 - 电子表格单元格、筛选、公式、样式等表内操作:使用
lark_get_skill(domain="sheets")。 - Base / 多维表格内部的表、字段、记录、视图、仪表盘等操作:使用
lark_get_skill(domain="base")。 - 知识空间、Wiki 节点层级、空间成员管理:使用
lark_get_skill(domain="wiki");上传本地文件到 wiki 节点仍用lark_drive_upload(wiki_token="")。 - 原生 Markdown 文件读取、写入、patch、diff:使用
lark_get_skill(domain="markdown");把 Markdown 导入成在线 docx 才用lark_drive_import(type="docx")。
Shortcuts(推荐优先使用)
Shortcut 是对常用操作的高级封装。有 Shortcut 的操作优先使用。
| Shortcut | 说明 | |----------|----------| | lark_drive_search()(详见 lark_get_skill(domain="drive", section="search")) | 搜索文档、Wiki、表格、文件夹等云空间对象;支持 edited_since、created_by_me、mine、doc_types 等扁平参数;区分 original creator 与 owner 语义。 | | lark_drive_upload()(详见 lark_get_skill(domain="drive", section="upload")) | 上传本地文件到 Drive 文件夹或 wiki 节点;修改/重写/更新已有文件时优先覆盖上传,而不是直接上传一个新文件。 | | lark_drive_create_folder()(详见 lark_get_skill(domain="drive", section="create-folder")) | 新建 Drive 文件夹,支持父文件夹与 bot 创建后自动授权。 | | lark_drive_download()(详见 lark_get_skill(domain="drive", section="download")) | 下载 Drive 文件到本地。 | | lark_drive_preview()(详见 lark_get_skill(domain="drive", section="preview")) | 查看或下载文件的 PDF / HTML / 文本 / 图片等预览产物。 | | lark_drive_cover()(详见 lark_get_skill(domain="drive", section="cover")) | 查看或下载文件封面图规格。 | | lark_drive_status()(详见 lark_get_skill(domain="drive", section="status")) | 比较本地目录与 Drive 文件夹差异;默认按 SHA-256 精确比较,quick=true 使用修改时间近似比较。 | | lark_drive_pull()(详见 lark_get_skill(domain="drive", section="pull")) | 从 Drive 拉取文件到本地目录,支持重复远端路径处理和增量模式。 | | lark_drive_sync() | 双向同步本地目录与 Drive 文件夹:拉取 new_remote、推送 new_local,modified 按 on_conflict=remote-wins\|local-wins\|keep-both\|ask 处理;quick=true 用修改时间近似比较;on_duplicate_remote 支持 fail / newest / oldest;只同步 type=file,跳过在线文档和 shortcut,且不会删除两端多余文件。 | | lark_drive_push()(详见 lark_get_skill(domain="drive", section="push")) | 将本地目录推送到 Drive 文件夹,支持 skip / smart / overwrite 与确认后删除远端。 | | lark_drive_create_shortcut()(详见 lark_get_skill(domain="drive", section="create-shortcut")) | 在另一个文件夹里创建现有 Drive 文件的快捷方式。 | | lark_drive_add_comment()(详见 lark_get_skill(domain="drive", section="add-comment")) | 给 doc/docx/file/sheet/slides/base(bitable) 添加评论,也支持解析到这些类型的 wiki URL;评论统计、回复和 reaction 细则见 lark_get_skill(domain="drive", section="comments-guide")。 | | lark_drive_list_comments()(详见 lark_get_skill(domain="drive", section="list-comments")) | 获取 doc/docx/sheet/file/slides/base(bitable)/apps 评论列表;优先传 URL,支持 wiki 自动解包和妙搭 /page/ URL。 | | lark_drive_export()(详见 lark_get_skill(domain="drive", section="export")) | 将 doc/docx/sheet/bitable/slides 导出为本地文件。 | | lark_drive_export_download()(详见 lark_get_skill(domain="drive", section="export-download")) | 根据导出产物的 filetoken 下载文件。 | | lark_drive_import()(详见 lark_get_skill(domain="drive", section="import")) | 将本地文件导入为飞书在线文档、表格、多维表格或幻灯片。 | | lark_drive_version_history()(详见 lark_get_skill(domain="drive", section="version-history")) | 查看文件历史版本。 | | lark_drive_version_get()(详见 lark_get_skill(domain="drive", section="version-get")) | 下载指定历史版本。 | | lark_drive_version_revert()(详见 lark_get_skill(domain="drive", section="version-revert")) | 回滚到指定历史版本。 | | lark_drive_version_delete()(详见 lark_get_skill(domain="drive", section="version-delete")) | 删除指定历史版本。 | | lark_drive_move()(详见 lark_get_skill(domain="drive", section="move")) | 移动 Drive 文件或文件夹;Wiki 层级移动走 lark-wiki。 | | lark_drive_delete()(详见 lark_get_skill(domain="drive", section="delete")) | 删除 Drive 文件或文件夹,文件夹删除会轮询异步任务。 | | lark_drive_task_result()(详见 lark_get_skill(domain="drive", section="task-result")) | 查询 import/export/move/delete 等异步任务结果。 | | lark_drive_inspect()(详见 lark_get_skill(domain="drive", section="inspect")) | 检视 URL 的类型、标题和 canonical token;wiki URL 会自动解包到底层文档。 | | lark_drive_apply_permission()(详见 lark_get_skill(domain="drive", section="apply-permission")) | 以 user 身份向文档 owner 申请访问权限。 | | lark_drive_member_add()(详见 lark_get_skill(domain="drive", section="member-add")) | 添加一个或最多 10 个 Drive 文档、文件、文件夹或 wiki 节点协作者/授权成员;封装 Drive permission member create/batchcreate,真实写入需要 _confirm=true。 | | lark_drive_secure_label_list()(详见 lark_get_skill(domain="drive", section="secure-label")) | 列出当前用户可用的密级标签。 | | lark_drive_secure_label_update()(详见 lark_get_skill(domain="drive", section="secure-label")) | 更新 Drive 文件或文档的密级标签。 |
API Resources
lark_discover(query="drive..") # 调用 API 前必须先查看参数结构
lark_invoke(tool_name="lark_drive__", args={...}) # 调用 API
> 重要:使用原生 API 时,必须先运行 lark_discover 查看 data / params 参数结构,不要猜测字段格式。 > > 高频原生命令: 读取 Drive 文件夹清单时使用 drive files list,使用前先调用 `lark_ge
…
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: aws-samples
- Source: aws-samples/sample-lark-mcp-on-agentcore
- License: MIT-0
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet — be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.