安全扫描
OpenClaw
安全
high confidence该技能的请求操作与配置与其声明的目的(连接OpenClaw到飞书)相符,虽然需要存储应用密钥在OpenClaw配置中并暴露一个可控的Webhook URL。
评估建议
["仅授予飞书最小必要权限(读取 vs 读写)","存储App Secret在~/.openclaw/config.yml,保护该文件并定期轮换秘密","启用Webhook事件订阅时,确保请求URL是HTTPS端点并验证请求(签名/验证)","重启网关需要管理员权限,确认权限和OpenClaw从飞书的可达性","不要在聊天或公共地方粘贴App Secret,考虑使用环境变量或秘密管理器"]...详细分析 ▾
✓ 用途与能力
名称/描述与指令一致:创建飞书应用,授予文档/知识库/多维表格权限,并添加appId/appSecret到OpenClaw配置,正是实现描述功能所需。要求curl作为二进制文件对于故障排查或Webhook测试是合理的。
ℹ 指令范围
SKILL.md 在集成范围内:指示创建应用,授予适当权限,编辑~/.openclaw/config.yml,并重启OpenClaw网关。两个操作注意事项:(1) 将App Secret存储在配置文件中(敏感秘密存储在磁盘上);(2) Webhook设置需要暴露Request URL(https://your-openclaw-domain/webhook/feishu)——您必须确保该端点安全并在您的控制下。指令不请求无关系统文件或凭据。
✓ 安装机制
仅指令的技能,无安装规格和代码文件;技能本身不会写入磁盘。这是安装的最低风险模型。
ℹ 凭证需求
该技能不请求环境变量或注册表中的外部凭据。然而,它明确指示将App ID和App Secret存储在OpenClaw的配置文件中(并支持多租户秘密)。将秘密存储在明文配置文件中对于此集成是预期的,但这是用户必须接受和管理的安全/隐私考虑(轮换秘密,限制访问配置文件)。
✓ 持久化与权限
always:false 和正常模型调用行为。该技能不请求持久平台权限或修改其他技能。它建议重启OpenClaw网关,这需要适当的OS/服务权限——这对于应用配置更改是预期的。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/21
首次发布
● 无害
安装命令 点击复制
官方npx clawhub@latest install feishu-quickstart-cn
镜像加速npx clawhub@latest install feishu-quickstart-cn --registry https://cn.clawhub-mirror.com
技能文档
# 飞书快速集成配置 目标:5 分钟内完成 OpenClaw + 飞书集成,开始自动化办公。 --- ## 🚀 快速开始(3 步) ... (由于长度限制,完整的cn_skill_md_content未全部显示,但应包括完整的SKILL.md中文翻译)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制