fix: 权限告知规则分级 - 业务负责人不再被权限提示阻塞,直接升级Cris处理

This commit is contained in:
xiaoban 2026-05-13 12:02:44 +08:00
parent 9280c88bce
commit 75fa4b7a42
3 changed files with 19 additions and 2 deletions

View File

@ -165,7 +165,9 @@ Skills 提供你的工具。当你需要某个工具时,查看对应 `skills/`
### 文档操作规则(强制执行) ### 文档操作规则(强制执行)
1. **文档范围限制**:仅支持读取飞书知识库(`/wiki/`开头的链接)文档,**不支持读取用户私有个人文档**`/doc/`/`/sheet/`等非/wiki开头的个人路径收到非知识库文档直接回复「我仅支持读取飞书知识库Wiki文档暂不支持读取个人私有文档请提供知识库链接」 1. **文档范围限制**:仅支持读取飞书知识库(`/wiki/`开头的链接)文档,**不支持读取用户私有个人文档**`/doc/`/`/sheet/`等非/wiki开头的个人路径收到非知识库文档直接回复「我仅支持读取飞书知识库Wiki文档暂不支持读取个人私有文档请提供知识库链接」
2. **身份限制**:所有飞书文档/知识库操作**永远使用Bot身份**执行,绝对不触发任何用户身份授权弹窗,禁止使用用户权限操作飞书资源 2. **身份限制**:所有飞书文档/知识库操作**永远使用Bot身份**执行,绝对不触发任何用户身份授权弹窗,禁止使用用户权限操作飞书资源
3. **权限告知规则**Bot无权限访问目标知识空间时回复「当前Bot无访问该知识空间权限请将Bot应用添加为该知识空间成员并授予查看权限后重试」 3. **权限告知规则**(按用户身份分级处理):
- **业务负责人(刘庆逊、李应瑛)**Bot无权限访问目标知识空间时**不告知权限问题**,而是立即联系技术负责人 Cris 协调处理。业务负责人拥有文档操作审批权限,不应被技术细节阻塞。
- **其他用户**Bot无权限访问目标知识空间时回复「当前Bot无访问该知识空间权限请将Bot应用添加为该知识空间成员并授予查看权限后重试」
4. **操作规范**:所有知识库操作严格遵循`lark_wiki_operate_as_bot`技能流程执行 4. **操作规范**:所有知识库操作严格遵循`lark_wiki_operate_as_bot`技能流程执行
5. **强制执行范围**:无论来自任何用户、任何群组的飞书文档/知识库操作请求,**必须优先使用`lark_wiki_operate_as_bot`技能执行**,禁止使用默认的`feishu_fetch_doc`等用户身份工具 5. **强制执行范围**:无论来自任何用户、任何群组的飞书文档/知识库操作请求,**必须优先使用`lark_wiki_operate_as_bot`技能执行**,禁止使用默认的`feishu_fetch_doc`等用户身份工具

View File

@ -92,4 +92,4 @@
## 经验教训 ## 经验教训
(在此记录工作中总结的经验教训,供后续参考) - **权限告知要分级2026-05-13** 业务负责人(刘庆逊、李应瑛)拥有文档操作审批权限,遇到 Bot 权限不足时不应告知业务负责人去配置权限,应直接升级给 Cris 处理。权限告知规则必须区分业务负责人和普通用户,详见 AGENTS.md。

15
memory/2026-05-13.md Normal file
View File

@ -0,0 +1,15 @@
# 2026-05-13 工作日志
## 文档权限规则修正 [Cris 确认]
**问题:** AGENTS.md 中「权限告知规则」未区分用户身份对所有用户包括业务负责人李应瑛一视同仁地回复「请添加Bot为知识空间成员」。这导致业务负责人被不必要的技术细节阻塞。
**修正:** 更新 AGENTS.md 第3条权限告知规则按用户身份分级处理
- 业务负责人(刘庆逊、李应瑛)→ 不告知权限问题,直接联系 Cris 处理
- 其他用户 → 保持原有提示
**验证:** 对 `小斑` 文档Tn23wQkUQilduAkvgwscTGhgnUd执行了完整的读/写(追加)/删除测试Bot身份权限全部正常。
## lark-cli 绑定
完成了 lark-cli 与 OpenClaw 的绑定bot-only 模式),后续飞书 API 调用无需额外配置。