feishu-task-integration-skill — 飞书任务对接集成 — 双向同步待办事项
v1.0.0飞书任务对接集成技能,实现本地待办事项与飞书任务的双向同步。自动创建飞书任务、智能解析时间表达式、设置任务负责人,支持任务状态同步和完成管理。
0· 517·6 当前·6 累计·💬 1
安全扫描
OpenClaw
可疑
high confidence该技能声称与飞书同步待办事项,但代码和指令不一致(未声明的环境访问、硬编码用户ID和绝对路径),应在使用前进行审查。
评估建议
该技能可疑但不明显恶意。使用前建议:- 不要在生产环境中直接运行未修改的代码。- 检查和使用清理后的脚本(_clean.py 文件),移除硬编码ID和绝对路径。- 通过安全的 `feishu_config.json` 或环境变量提供凭据。- 修改硬编码的 `current_user_id` 和 'yangbin' 引用。- 更新文件路径为相对路径或可配置路径。- 审查网络行为,确认是否打算将待办数据发送到飞书端点。- 如果需要信任此技能,先在隔离环境(本地VM或测试账号)运行,验证仅使用提供的凭据,并在测试后旋转凭据。...详细分析 ▾
⚠ 用途与能力
技能的声明目的(本地待办事项与飞书任务的双向同步)合理,但实现中包含意外的构件:代码从环境变量(FEISHU_APP_ID / FEISHU_APP_SECRET)和硬编码文件路径(/home/gary/.openclaw/workspace/feishu_config.json)读取凭据,尽管注册元数据未声明所需的环境变量或配置路径。feishu_task_integration.py 硬编码了 current_user_id (ou_19c0ea...) 和特定的 'yangbin' 用户引用——这种行为未被通用描述所证明,似乎是生产代码中留下的个人/测试框架。
⚠ 指令范围
SKILL.md 指示使用本地 `feishu_config.json` 和运行 `todo_handler.py`,但实际脚本引用 `/home/gary/.openclaw/workspace` 下的绝对路径,并尝试读写 `todo_data.json`。SKILL.md 未提及硬编码路径或默认添加特定用户作为关注人/负责人。因此,运行时指令和代码的文件/凭据访问不一致,范围大于文档描述。
✓ 安装机制
没有安装规格(仅指令),因此不会下载或自动安装任何内容。这样降低了安装时风险。然而,技能包中包含代码文件,并将在执行时运行。
⚠ 凭证需求
注册元数据未声明所需的环境变量,但代码从环境变量和/或配置文件读取 FEISHU_APP_ID、FEISHU_APP_SECRET(以及根据引用可能的 FEISHU_ASSIGNEE_USER_ID)。这种不匹配是有问题的。另外,代码包含看似敏感的硬编码占位符和特定用户(yangbin/current_user_id)的具体 open_id,对于通用集成来说不成比例,可能导致任务意外与该账号共享。
ℹ 持久化与权限
技能不请求提升的平台权限或设置 always: true。它将待办事项和配置文件持久化到磁盘(在一些脚本中到 `/home/gary/.openclaw/workspace` 的绝对路径)。为 todo 同步技能写入用户文件是预期的,但使用另一个用户的绝对主目录路径很奇怪,可能导致意外在意图之外的工作目录外读写。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/28
飞书任务对接集成技能初始发布。- 实现本地待办任务与飞书任务的双向自动同步。- 支持自然语言时间解析(如“今天”,“明天”,“下午3点”)。- 允许设置任务负责人和关注人,支持多用户协作。- 同步任务完成状态。- 包含详细配置和故障排除指南。
● 可疑
安装命令 点击复制
官方npx clawhub@latest install feishu-task-integration-skill
镜像加速npx clawhub@latest install feishu-task-integration-skill --registry https://cn.clawhub-mirror.com
技能文档
飞书任务对接集成
功能概述
飞书任务对接集成技能实现了本地待办事项系统与飞书任务平台的无缝对接,提供智能化的任务管理和同步功能。核心能力
1. 自动任务创建
- 使用
todo任务内容命令自动创建飞书任务 - 自动设置任务负责人和关注人
- 生成任务唯一标识符和访问链接
2. 智能时间解析
- 支持自然语言时间表达:「今天」、「明天」、「本周」、「下周」、「本月」
- 支持具体时间:「下午3点」、「晚上11点」
- 自动转换为标准时间戳格式
3. 任务负责人管理
- 自动指派任务给配置的用户
- 支持多人协作(关注人和负责人分离)
- 符合飞书任务API规范
4. 状态同步
- 本地完成任务自动同步到飞书
- 实时获取任务完成状态
- 双向数据一致性保证
快速开始
基本使用
# 创建任务(自动同步到飞书)
todo完成项目报告
# 查看任务列表
todo
# 完成任务(同步到飞书)
done0
时间表达式示例
# 今天截止
todo今天完成文档整理
# 明天截止
todo明天提交周报
# 本周截止
todo本周完成项目总结
# 具体时间
todo今天晚上8点之前完成演示准备
配置说明
必要配置
在feishu_config.json 中配置以下信息:
{
"app_id": "your_app_id",
"app_secret": "your_app_secret",
"assignee_user_id": "ou_your_user_id"
}
获取配置信息
- App ID & Secret: 在飞书开发者后台创建应用获取
- User ID: 用户的open_id,格式为
ou_xxxxxxxx
技术实现
文件结构
todo_handler.py- 主处理器,处理todo命令feishu_task_integration.py- 飞书任务API集成feishu_config.json- 配置文件
故障排除
常见问题
- 任务创建失败: 检查API密钥和用户ID配置
- 负责人设置无效: 确认用户ID格式正确(ou_开头)
- 时间解析错误: 使用标准时间表达格式
资源文件
scripts/ 包含核心功能脚本
todo_handler.py- 待办事项处理器feishu_task_integration.py- 飞书API集成
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制