| name | lark-shared |
| description | Use for lark-cli setup/auth tasks: auth login/status/logout, user vs bot identity, business-domain permissions (--domain, including all/docs/drive), missing scopes, revoking authorization, or handling _notice JSON. |
| zh_description | 用于lark、shared,支持知识管理、项目同步和平台集成。 |
| version | 1.0.7 |
| author | larksuite |
| source | github:larksuite/cli |
| source_url | https://github.com/larksuite/cli/tree/main/skills/lark-shared |
| license | MIT |
| tags | [feishu, lark, lark-cli, auth, configuration] |
| created_at | 2026-05-19 |
| updated_at | 2026-07-20 |
| quality | 4 |
| complexity | intermediate |
lark-cli 共享规则
本技能指导你如何通过lark-cli操作飞书资源, 以及有哪些注意事项。
配置初始化
首次使用需运行 lark-cli config init 完成应用配置。
当你帮用户初始化配置时,使用background方式使用下面的命令发起配置应用流程,启动后读取输出,从中提取授权链接并发给用户。
URL 转发规则:当命令输出 verification_url、verification_uri_complete、console_url 等 URL 字段时:必须生成二维码:你必须调用 lark-cli auth qrcode 将 URL 转为二维码并展示给用户,这是必须步骤,不要跳过。优先生成 PNG 二维码(--output);仅当用户明确要求时才使用 ASCII(--ascii)。URL 输出规则:将 URL 视为不可修改的 opaque string,不要做任何修改(包括 URL 编码/解码、添加空格或标点、重新拼接 query),二维码和链接请一起展示给用户。
lark-cli config init --new
认证
认证任务速查
认证、scope、业务域、登录态、退出登录态、撤销授权问题都走本技能。
| 用户意图 | 首选命令 / 回答 |
|---|
| 获取全部权限 | lark-cli auth login --domain all --no-wait --json |
| 按业务域授权 | lark-cli auth login --domain docs --domain drive --no-wait --json;--domain 可重复,也可用逗号分隔 |
| 指定单个 scope 授权 | lark-cli auth login --scope "<scope>" --no-wait --json |
| 检查当前登录态、是谁登录、token 是否有效 | lark-cli auth status --json --verify;回答时引用 identity、verified、identities.user.status、identities.user.userName、identities.user.openId(用户 open id)、identities.user.tokenStatus、identities.user.scope |
| 快速查看当前身份状态 | lark-cli whoami;实际生效的那一个身份 |
| 退出当前机器的用户登录态 | lark-cli auth logout --json;loggedOut:true 表示注销成功 |
| bot 缺少权限 | 不要执行 auth login;引导用户在开发者后台开通 bot scope,优先复用错误里的 console_url |
| 取消用户对应用的全部服务端授权 | auth logout 只清本机登录态;服务端授权需用户在飞书授权管理页取消 |
| 只取消一个 scope | CLI 不支持单独撤销一个已授予 scope;可重新走最小 scope 授权,或让用户在授权管理页处理 |
机器读取 JSON 时,为减少 _notice 干扰,可在命令前加: