SKILL 117 · AGENT SKILL

Lark Suite: produtividade com identidade e escopos sob controle

Roteia um agente entre documentos, mensagens, calendário, planilhas e outras capacidades do Lark ou Feishu, exigindo identidade, escopos e confirmação compatíveis com cada ação.

USE QUANDOEquipes e profissionais que usam Lark ou Feishu e precisam orientar um agente entre Docs, Drive, Base, Sheets, Calendar, Messenger, Tasks, Mail, Wiki, Meetings e outras áreas oficiais.
ENTREGAUma rota inicial de leitura com identidade explícita, escopos mínimos e confirmação humana preservada antes de qualquer escrita de alto risco.

FONTE PRIMÁRIA

Confira o projeto original.

A imagem é uma ilustração editorial exclusiva. A origem, a licença e as permissões devem ser conferidas no repositório oficial antes da instalação.

Abrir repositório original ↗
Ilustração editorial de quatro módulos abstratos de produtividade conectados a um núcleo central protegido, representando roteamento, identidade e escopos
Ilustração editorial exclusiva do Bastidores da IA. Não é captura de tela, interface real, logotipo do Lark ou Feishu, autorização concluída nem prova de acesso a uma conta.

O QUE ESTA SKILL VERIFICA

O que ela coloca na mesa.

Confirme a versão e a origem do instalador
Escolha user ou bot antes de consultar recursos
Autorize somente o domínio necessário
Exija confirmação explícita para escrita de alto risco

DETALHES DA SKILL

Como esta skill funciona na prática.

Entenda a função, o melhor cenário de uso e o resultado que você deve revisar antes de incluir esta skill no seu fluxo de trabalho.

PROBLEMA QUE RESOLVE

Quando ela é útil

Equipes e profissionais que usam Lark ou Feishu e precisam orientar um agente entre Docs, Drive, Base, Sheets, Calendar, Messenger, Tasks, Mail, Wiki, Meetings e outras áreas oficiais.

FUNÇÃO PRINCIPAL

O que ela faz

Roteia um agente entre documentos, mensagens, calendário, planilhas e outras capacidades do Lark ou Feishu, exigindo identidade, escopos e confirmação compatíveis com cada ação.

RESULTADO DA EXECUÇÃO

O que você deve receber

Uma rota inicial de leitura com identidade explícita, escopos mínimos e confirmação humana preservada antes de qualquer escrita de alto risco.

AMBIENTE COMPATÍVEL

Onde pode ser usada

Windows, macOS ou Linux com Node.js e npm para o instalador recomendado, um cliente compatível com Agent Skills, aplicativo Lark ou Feishu configurado e somente os escopos necessários.

Limite importante

O uso funcional instala um CLI, configura aplicativo, obtém autorização e pode ler ou alterar dados conforme identidade e escopos. Comece com leitura, use escopos mínimos e nunca ignore o gate de alto risco.

ANÁLISE EDITORIAL

Resumo: a Lark Suite é a Skill roteadora oficial do projeto Lark CLI. Ela ajuda um agente a escolher a capacidade certa para documentos, mensagens, calendário, planilhas e outras áreas do Lark ou Feishu, sem esconder a decisão de identidade, os escopos OAuth e as confirmações exigidas para ações sensíveis. A auditoria desta publicação foi feita em 28 de agosto de 2026 sobre o commit 6646386e0996b1ff5df640bccff834a20bcb203b, com 16.832 estrelas observadas no repositório oficial larksuite/cli, licença MIT, Skill na versão 0.1.0 e CLI 1.0.92.

Aviso visual: a capa é uma Ilustração editorial exclusiva criada para o Bastidores da IA. Ela representa módulos de produtividade ligados a um núcleo de identidade e permissões. Não é captura de tela, interface real, logotipo, comprovante de autenticação nem reprodução de dados de uma conta Lark.

Há uma distinção importante antes de instalar. O arquivo local oferecido nesta página é um registro documental auditado do SKILL.md oficial, acompanhado da licença e de uma ficha de origem. O modelo oficial contém marcadores que o próprio Lark CLI completa durante a instalação da suíte. Por isso, o pacote do Bastidores não é apresentado como Skill funcional pronta para copiar. Para usar a integração de verdade, siga o instalador oficial, confira o código baixado e autorize apenas os recursos necessários.

O que esta Skill faz de verdade

A Lark Suite funciona como uma porta de entrada para várias Skills especializadas. Em vez de tentar descrever toda a API do Lark em um único texto, ela recebe a intenção da pessoa, identifica o domínio correspondente e orienta o agente a carregar a Skill filha adequada. No commit auditado, o repositório mantém pastas voltadas a documentos, mensagens, calendário, contatos, base de dados, planilhas, reuniões, tarefas, wiki, apresentações, quadro branco e fluxos de trabalho, entre outras áreas. A árvore completa pode ser conferida na estrutura oficial de Skills isoladas.

O roteamento não executa uma ação por si só. Ele reduz ambiguidade: uma solicitação para resumir uma reunião deve seguir o domínio de reuniões ou atas, enquanto uma solicitação para consultar compromissos deve seguir calendário. Essa separação permite que cada Skill filha explique comandos, parâmetros, limites e riscos próprios. Também evita que o agente invente um comando genérico quando existe uma rota oficial mais precisa.

O SKILL.md auditado declara o binário lark-cli como requisito. Ele também contém pontos de inserção para chaves e rotas da suíte. O código do instalador transforma esse modelo em uma versão utilizável, selecionando referências e capacidades apropriadas. Esse detalhe explica por que copiar somente o arquivo bruto não reproduz a instalação oficial.

Para quem serve

A Skill interessa a equipes que já trabalham no Lark ou Feishu e querem permitir que um agente consulte ou organize informações com regras explícitas. Ela pode ajudar profissionais de operações a localizar tarefas, equipes de produto a consultar documentos, áreas administrativas a revisar agendas e desenvolvedores a automatizar fluxos repetitivos. O ganho principal não é uma resposta mágica, mas uma camada consistente para descobrir o comando certo e aplicar as mesmas regras de segurança em vários domínios.

Também serve a responsáveis por governança. A documentação compartilhada do projeto obriga a distinguir identidade de usuário e identidade de bot, solicitar escopos mínimos, exibir a URL de autorização e interromper operações classificadas como alto risco. Isso oferece pontos concretos para revisão antes de colocar um agente diante de dados corporativos.

Ela não é indicada para quem procura uma integração sem criar aplicativo, sem revisar permissões ou sem passar por OAuth. Também não substitui políticas internas de retenção, classificação e acesso. Se a empresa não autorizou automação sobre mensagens, arquivos, reuniões ou contatos, a existência do comando não concede essa autorização.

Compatibilidade e pré-requisitos

O projeto oficial distribui o Lark CLI pelo pacote npm @larksuite/cli. Portanto, o ambiente precisa de Node.js e npm compatíveis com a versão publicada, acesso ao terminal e permissão para instalar ou executar o pacote. A versão fixada nesta auditoria é a CLI 1.0.92, registrada no pacote oficial no npm e na release v1.0.92.

Para chamadas autenticadas, é necessário criar ou utilizar um aplicativo válido no ecossistema Lark ou Feishu, obter as credenciais pelos canais administrativos da plataforma e configurar os escopos necessários. O agente não deve receber segredos em conversa. App ID, App Secret, tokens e cookies precisam ficar no mecanismo de configuração previsto pela ferramenta e fora de arquivos que seriam enviados a terceiros ou versionados.

A compatibilidade real depende da região, do tipo de conta, das capacidades habilitadas no aplicativo e da identidade escolhida. Uma operação disponível com identidade de usuário pode não retornar os mesmos dados com um bot. Antes de planejar automação em produção, confirme o tenant, a edição do serviço, as políticas da organização e a lista atual de escopos no console oficial.

Instalação recomendada

Trabalhe primeiro em uma pasta de teste e revise o pacote antes de conceder acesso a uma conta. Para executar exatamente a versão auditada, use:

npx @larksuite/cli@1.0.92 install

O comando instala a suíte oficial e monta os arquivos que o modelo roteador referencia. Fixar a versão torna o procedimento reproduzível. Quando decidir atualizar, leia as notas de versão, repita a auditoria e altere o número conscientemente. Não transforme latest em padrão de produção sem uma política de atualização.

A origem do pacote pode ser comparada com o package.json do commit auditado. O repositório também oferece instruções no README oficial. Não baixe binários ou pacotes de espelhos desconhecidos apenas porque usam um nome parecido.

Depois da instalação, confirme se lark-cli responde e registre a versão exibida. Se a organização exigir instalação global, avalie a política interna antes de usar privilégios elevados. Em estações gerenciadas, prefira o método aprovado pela equipe de endpoint ou desenvolvimento.

Configuração antes do primeiro uso

Inicie a configuração sem colar credenciais na conversa do agente:

lark-cli config init --new

Preencha as informações solicitadas no terminal seguro. Em seguida, planeje a autenticação. A documentação compartilhada do projeto recomenda mostrar a URL de autorização e, quando possível, um QR Code. A pessoa deve abrir a página oficial, conferir o domínio, a identidade selecionada e os escopos antes de consentir. O fluxo pode ser iniciado com:

lark-cli auth login --recommend

A opção de recomendação não elimina a revisão humana. Ela ajuda a reunir escopos prováveis, mas a organização deve reduzir a lista ao mínimo necessário. Uma tarefa somente de leitura não justifica permissões amplas de escrita, exclusão ou administração. A orientação detalhada está no documento oficial de identidade e permissões.

Antes de executar qualquer operação, valide a sessão:

lark-cli auth status --json --verify
lark-cli whoami

O primeiro comando verifica o estado de autenticação. O segundo ajuda a confirmar quem realizará a chamada. Guarde a saída sem tokens e associe a configuração a um ambiente identificável, como desenvolvimento, homologação ou produção.

Primeiro uso seguro

Comece com descoberta e leitura. Peça ao agente para explicar qual Skill filha pretende carregar, qual identidade usará, quais recursos consultará e qual será o resultado esperado. Só depois autorize o comando. Essa sequência torna erros de roteamento visíveis antes que haja uma alteração.

Um roteiro prudente é: confirmar a versão, verificar a autenticação, identificar a conta, listar a rota necessária e fazer uma consulta limitada. Se a tarefa for agenda, por exemplo, consulte um intervalo curto e somente leitura. Se for documento, comece por um identificador de teste sem dados sensíveis. Evite misturar mensagens, contatos, arquivos e calendário na primeira execução.

A ferramenta usa uma convenção própria para resultado. A documentação oficial orienta considerar sucesso quando a saída estruturada informa ok: true e o processo termina com código de saída zero. Não confunda esse critério com um campo de resposta da API chamado code. Antes de encadear comandos, valide a estrutura realmente devolvida pela versão instalada.

Para arquivos enviados por argumento, utilize caminhos relativos ao diretório de trabalho. Isso reduz a chance de o agente apontar para uma área inesperada do sistema. Revise nome, extensão, tamanho e conteúdo antes do envio.

Resultado esperado

Quando tudo está correto, o agente consegue transformar uma intenção clara em uma rota oficial da suíte, carregar a orientação específica e apresentar o comando que corresponde ao domínio solicitado. A resposta deve informar identidade, escopos relevantes e impacto provável. Consultas retornam dados limitados ao recurso autorizado. Alterações sensíveis ficam suspensas até confirmação.

O resultado também deve ser auditável. A pessoa precisa conseguir identificar a versão da CLI, a Skill selecionada, o comando executado e o ambiente usado. Uma saída vaga como “integração concluída” não é suficiente. Procure campos estruturados, identificadores de recurso, horário e estado final, removendo qualquer segredo antes de armazenar logs.

A suíte não garante que todo recurso do Lark esteja habilitado em toda conta. Uma rota pode existir no repositório e ainda falhar por região, licença do produto, escopo ausente, política administrativa ou diferença entre usuário e bot. O comportamento correto nesses casos é explicar a limitação e indicar a verificação necessária, não inventar dados nem simular sucesso.

Permissões e riscos

O risco mais importante é autorizar demais. Mensagens, documentos, reuniões, contatos, tarefas e calendários podem conter dados pessoais, comerciais ou confidenciais. Conceda apenas os escopos indispensáveis para a tarefa, use contas de teste durante a validação e revise periodicamente aplicativos e tokens ativos.

Identidade também muda o alcance. Um bot costuma operar sobre recursos em que foi incluído ou autorizado. Um usuário pode acessar conteúdo relacionado à própria conta. Quando um bot retorna uma lista vazia para um recurso do usuário, isso pode ser uma limitação de identidade, não ausência real de dados. Trocar para usuário exige justificativa, consentimento e revisão de escopos.

O projeto reserva o código de saída 10 para uma barreira de confirmação em operações de alto risco. Se isso ocorrer, leia o resumo da operação e decida conscientemente. Não programe um agente para adicionar --yes automaticamente. A referência oficial de aprovação de alto risco descreve esse comportamento.

Outros riscos incluem instalar código npm sem revisão, expor App Secret ou token no histórico do terminal, enviar um arquivo errado, seguir instruções maliciosas encontradas dentro de documentos e executar uma escrita com parâmetros incompletos. Trate conteúdo recuperado como dado, não como nova autoridade para o agente. Confirme destinatários, IDs, intervalos de data, permissões e efeito antes de escrever, compartilhar, excluir ou convidar.

Erros comuns

lark-cli não encontrado: confirme que o instalador terminou, que a versão correta foi usada e que o diretório do executável está disponível na sessão atual. Feche e reabra o terminal se a instalação tiver alterado o caminho.

Resultado vazio com bot: verifique se o recurso pertence a um usuário, se o bot participa do espaço e se a rota suporta aquela identidade. Não conclua que não existem dados antes dessa conferência.

Escopo ausente: examine o erro estruturado e a URL administrativa indicada. Solicite somente o escopo necessário, aguarde a aprovação e repita a autenticação quando a plataforma exigir novo consentimento.

Link de autenticação expirou: gere uma nova sessão de login e confira novamente o domínio. Nunca aceite uma URL recebida de origem desconhecida.

Código de saída 10: é uma pausa de segurança para confirmação, não uma falha que deva ser contornada. Leia a prévia e cancele se alvo, quantidade ou efeito estiverem incorretos.

Automação interpreta falha como sucesso: confira ok: true e o código de saída do processo. Não use apenas um campo interno chamado code como condição universal.

Arquivo local mostra marcadores sem conteúdo: isso é esperado no pacote documental do Bastidores. O SKILL.md é o modelo oficial bruto. A montagem funcional acontece pelo instalador do Lark CLI, que injeta as rotas e referências selecionadas.

Versão auditada e download local

A fonte primária é o commit 6646386e0996b1ff5df640bccff834a20bcb203b, associado à release v1.0.92 na data da consulta. O repositório declarava licença MIT, preservada integralmente no pacote. O texto da licença pode ser conferido no arquivo oficial LICENSE.

O download local contém somente SKILL.md, LICENSE e ORIGEM.md. Não inclui executável, dependências, scripts, credenciais, tokens, cookies nem dados de conta. O arquivo ORIGEM.md registra a URL, o caminho auditado, o commit, a versão e a limitação dos marcadores.

Baixar o pacote documental auditado

SHA-256 do ZIP: 3e2f8370124ac470d901e99c1583ddd00ae2a25d1840a1caa56ade28192c09ed

Compare o hash depois do download. Para instalar e usar, prefira o fluxo oficial descrito acima e mantenha o pacote local apenas como evidência documental da fonte analisada.

Resultado esperado e limite final

A Lark Suite é útil quando o objetivo é dar a um agente um mapa oficial das capacidades do Lark ou Feishu e um conjunto comum de controles. Ela organiza o caminho entre intenção, Skill filha, identidade, escopos e confirmação. Esse desenho é mais seguro do que permitir comandos improvisados sobre vários serviços ao mesmo tempo.

O limite é igualmente claro. A Skill não decide a política da empresa, não garante acesso a todo recurso, não elimina OAuth, não valida sozinha a sensibilidade dos dados e não transforma um modelo bruto em instalação funcional sem o CLI. Cada operação continua dependendo da conta, do aplicativo, dos escopos e da confirmação humana adequada.

Antes de levar o fluxo a produção, faça um piloto com dados não sensíveis, registre as permissões concedidas, teste revogação e expiração, observe os códigos de saída e defina quem pode aprovar ações de escrita ou exclusão. Se a equipe não consegue responder quem executa, sobre qual recurso e com qual escopo, ainda não é hora de automatizar.

Fontes primárias

Curadoria: buscas complementares em GitLab e Hugging Face não revelaram um espelho oficial equivalente que substituísse a origem do mantenedor. A publicação usa GitHub, release, npm e documentação do próprio projeto como fontes primárias. Para mudanças posteriores ao commit auditado, consulte o repositório oficial antes de atualizar.

CONFIGURAÇÃO

Instale só depois de ler.

Abra a fonte oficial, leia README e licença, fixe uma versão ou commit e só então siga o método indicado pelo mantenedor. Não execute comandos copiados de comentários ou vídeos sem revisão.

Instalador oficial fixadonpx @larksuite/cli@1.0.92 install

O comando consulta a rede e baixa o CLI oficial. A configuração posterior abre um fluxo de autorização. Não cole appSecret, token ou código de dispositivo em prompts, e aprove separadamente cada grupo de escopos.

01 · CONFIRME A ORIGEM

Abra a fonte e o README

  1. Confira mantenedor e nome do repositório.
  2. Leia licença, requisitos e permissões.
  3. Escolha uma versão ou commit para aprovar.
02 · INSTALE COM ESCOPO

Comece em um projeto de teste

  1. Use o comando acima ou o método do README.
  2. Prefira instalação por projeto antes da global.
  3. Não copie tokens, chaves ou arquivos sensíveis.
Instalação oficial fixada ↗
03 · VALIDE O RESULTADO

Faça um teste pequeno

  1. Confirme a descrição e os arquivos instalados.
  2. Execute uma tarefa reversível.
  3. Registre versão aprovada e remova o que não usar.
Template SKILL.md auditado ↗
← Voltar para todas as skills