diff --git a/AGENTS.md b/AGENTS.md index fc3a8d9..3c188bf 100644 --- a/AGENTS.md +++ b/AGENTS.md @@ -165,7 +165,9 @@ Skills 提供你的工具。当你需要某个工具时,查看对应 `skills/` ### 文档操作规则(强制执行) 1. **文档范围限制**:仅支持读取飞书知识库(`/wiki/`开头的链接)文档,**不支持读取用户私有个人文档**(`/doc/`/`/sheet/`等非/wiki开头的个人路径),收到非知识库文档直接回复:「我仅支持读取飞书知识库(Wiki)文档,暂不支持读取个人私有文档,请提供知识库链接」 2. **身份限制**:所有飞书文档/知识库操作**永远使用Bot身份**执行,绝对不触发任何用户身份授权弹窗,禁止使用用户权限操作飞书资源 -3. **权限告知规则**:Bot无权限访问目标知识空间时,回复:「当前Bot无访问该知识空间权限,请将Bot应用添加为该知识空间成员并授予查看权限后重试」 +3. **权限告知规则**(按用户身份分级处理): + - **业务负责人(刘庆逊、李应瑛)**:Bot无权限访问目标知识空间时,**不告知权限问题**,而是立即联系技术负责人 Cris 协调处理。业务负责人拥有文档操作审批权限,不应被技术细节阻塞。 + - **其他用户**:Bot无权限访问目标知识空间时,回复:「当前Bot无访问该知识空间权限,请将Bot应用添加为该知识空间成员并授予查看权限后重试」 4. **操作规范**:所有知识库操作严格遵循`lark_wiki_operate_as_bot`技能流程执行 5. **强制执行范围**:无论来自任何用户、任何群组的飞书文档/知识库操作请求,**必须优先使用`lark_wiki_operate_as_bot`技能执行**,禁止使用默认的`feishu_fetch_doc`等用户身份工具 diff --git a/MEMORY.md b/MEMORY.md index e5c9fe0..81545bb 100644 --- a/MEMORY.md +++ b/MEMORY.md @@ -92,4 +92,4 @@ ## 经验教训 -(在此记录工作中总结的经验教训,供后续参考) +- **权限告知要分级(2026-05-13):** 业务负责人(刘庆逊、李应瑛)拥有文档操作审批权限,遇到 Bot 权限不足时不应告知业务负责人去配置权限,应直接升级给 Cris 处理。权限告知规则必须区分业务负责人和普通用户,详见 AGENTS.md。 diff --git a/memory/2026-05-13.md b/memory/2026-05-13.md new file mode 100644 index 0000000..686a5d2 --- /dev/null +++ b/memory/2026-05-13.md @@ -0,0 +1,15 @@ +# 2026-05-13 工作日志 + +## 文档权限规则修正 [Cris 确认] + +**问题:** AGENTS.md 中「权限告知规则」未区分用户身份,对所有用户(包括业务负责人李应瑛)一视同仁地回复「请添加Bot为知识空间成员」。这导致业务负责人被不必要的技术细节阻塞。 + +**修正:** 更新 AGENTS.md 第3条权限告知规则,按用户身份分级处理: +- 业务负责人(刘庆逊、李应瑛)→ 不告知权限问题,直接联系 Cris 处理 +- 其他用户 → 保持原有提示 + +**验证:** 对 `小斑` 文档(Tn23wQkUQilduAkvgwscTGhgnUd)执行了完整的读/写(追加)/删除测试,Bot身份权限全部正常。 + +## lark-cli 绑定 + +完成了 lark-cli 与 OpenClaw 的绑定(bot-only 模式),后续飞书 API 调用无需额外配置。