请不要在公开 issue 里提交安全问题。请通过 GitHub 的 Security Advisories 私密报告,或直接邮件联系仓库维护者(见 GitHub 主页)。
我们会在合理时间内回应并协调修复与披露。
Please do not file security issues publicly. Report privately via GitHub Security Advisories or by emailing the maintainer.
本项目处于活跃开发期,仅 main 分支的最新提交受支持。
这个工具的本质决定了几条需要使用者知情的安全边界:
--dangerously-skip-permissions:headless 无人值守跑claude -p时必须带此参数(没有人在场点确认)。 安全不靠它,而靠prompts/run-queue.md的高风险闸门:涉及删除 / 外发 / 花钱的任务只会评论🤖 [AI-NEEDS-CONFIRM] …挂起等你确认,不会自动执行。请勿自行放宽这条闸门。- 凭证不入仓库:飞书 appSecret 由
lark-cli存于~/.lark-cli;config/config.json、config/state.json、logs/均被.gitignore排除。larkaq config list展示时对webhook_url/user_open_id/doc_folder_token脱敏。 - 队列隔离:只处理名字以约定前缀(默认
AI)开头的清单,绝不读写你其它飞书任务。 - 供应链:本工具零三方 npm 依赖(仅运行期外部 CLI
lark-cli/claude),攻击面极小。 贡献时请勿引入运行时依赖。
- 授权
lark-cli时按最小权限开通 scope(见 README)。 - 确认
config/config.json权限为600(install会自动设置)。 - 公网服务器部署时,确认
--dangerously-skip-permissions的闸门未被改动。