📦 Feishu Base — 飞书多维表格管理
v0.2.6统一管理 OpenClaw 中的飞书多维表格/Bitable。用于检查 Base 结构、管理表格/字段,或在飞书多维表格中查询/创建/更新/删除记录。
0· 153·0 当前·0 累计
安全扫描
OpenClaw
安全
high confidence该插件的代码、说明和请求的访问权限与其声明的用途(管理飞书 Base/Bitable)一致,不请求无关凭证或可疑安装。
评估建议
该插件似乎能实现其所述功能:管理飞书 Base(多维表格)资源。安装前,请确认您对插件从运行时配置或持久化文件(OPENCLAW_CONFIG_PATH 或 ~/.openclaw/openclaw.json)读取 OpenClaw 飞书凭证感到满意。附件操作在您传入 file_path 时会读取本地文件,在请求时会下载远程 URL;仅提供可信的路径/URL。破坏性操作(delete_records/delete_field/delete_table)已实现,但默认通过插件配置阻止(allowDelete:false)—— 仅在明确需要破坏性操作时启用 allowDelete。安装时会拉取 npm 依赖(正常);请通过您的包管理器策略审查它们。如需更高保证,请在生产环境启用前在本地审查插件源文件(已包含在内)或在沙箱环境中运行。...详细分析 ▾
✓ 用途与能力
名称/描述与实现一致:代码使用飞书(Lark)SDK 列出/检查/创建/修改 bases、表格、字段、记录和附件。声明的依赖(larksuite SDK、typebox、zod、openclaw)适合此功能。
✓ 指令范围
SKILL.md 和 skills/SKILL.md 将操作限制为飞书 Base 操作。运行时代码仅访问飞书 API、用于凭证的 OpenClaw 配置、用于附件的 Drive/media 端点,以及用户明确提供 file_path 时的本地文件。没有指令读取无关系统文件或自动泄露数据。
✓ 安装机制
注册表元数据中没有自定义下载/安装步骤;插件是标准的 Node 代码,带有声明 npm 依赖的 package.json。未使用远程任意归档下载或 URL 缩短安装程序。
ℹ 凭证需求
插件不声明所需的环境变量,但它会读取 OpenClaw 运行时配置(runtime channels)并回退到持久化配置文件(OPENCLAW_CONFIG_PATH 或 ~/.openclaw/openclaw.json)以获取飞书 appId/appSecret。这种回退在 README 中有解释,对于获取凭证是必要的;考虑是否希望插件读取该持久化配置文件。插件仅在用户请求附件操作(file_path)时才访问本地文件。
✓ 持久化与权限
插件不是始终启用的,也不请求提升的平台权限。它不修改其他插件或全局设置。默认允许自主调用(技能正常行为),并设置 always:false。
⚠ src/base/attachments.js:130
文件读取与网络发送相结合(可能存在数据泄露)。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.2.62026/4/1
通过将 /wiki/<token> 解析为底层 Base app_token 并保留表格/视图 ID,修复了托管在 wiki 上的飞书 Base 链接解析问题。
● 无害
安装命令
点击复制官方npx clawhub@latest install openclaw-feishu-base
镜像加速npx clawhub@latest install openclaw-feishu-base --registry https://cn.longxiaskill.com
技能文档
在 OpenClaw 中使用 飞书 Base / 多维表格 时使用此插件。
功能提供
统一工具:
feishu_base
推荐操作包括:
resolve_linklist_basesfind_tablelist_tablesget_tableget_recordquery_recordscreate_recordsupdate_recordsupsert_recordsdelete_recordscreate_tablerename_tabledelete_tablecreate_field(包括通过link.table_id/link.table_name创建的关联字段,以及通过link.back_field_name创建的双向关联)rename_fieldupdate_fielddelete_fieldlist_folder
最佳使用指南
- 优先使用直接 Base 链接或显式标识符(
app_token、table_id)。 - 发现辅助功能是便捷特性;直接链接/令牌工作流更可靠。
- 字段名称不确定时,写入前先检查结构。
- 定位现有记录时,查询/列出后再更新。
安全性
支持破坏性操作,但默认应禁用,除非明确需要。配置标志:
allowDelete: false(推荐默认值)
禁用删除时,破坏性操作应被阻止:
delete_recordsdelete_fielddelete_table
需求
- 已配置飞书通道的 OpenClaw
- OpenClaw 配置中已存在有效的飞书凭证
- 目标 Base/多维表格资源的访问权限
注意事项
- 此插件作为链接优先/令牌优先的飞书 Base 工具效果最佳。
- 某些发现流程取决于当前租户/账户上下文中飞书 API 公开的内容。
- 对于字段创建和结构变更,优先使用逐个序列化写入。并行字段创建可能触及飞书端限制并导致间歇性
400错误。 - 凭证解析优先显式
account_id,然后是活动运行时/会话账户上下文(如果有),然后是运行时注入的channels.feishu,最后是来自OPENCLAW_CONFIG_PATH或~/.openclaw/openclaw.json的持久化 OpenClaw 配置(因为某些运行时路径不会一致地注入飞书配置)。