跳到主要内容

飞书集成配置

ACE = AI Computing Explorer

本指南说明如何配置飞书(Lark)集成,实现以下两类能力:

  • 导入会话时把飞书用户/群组 ID 解析成人名/群名
  • 将飞书组织架构同步到 Open ACE 的本地用户与团队

当前不提供飞书 SSO 登录流程,也不是通用飞书聊天机器人。

概述

Open ACE 可以与飞书集成以实现以下功能:

  • 显示真实用户名而非 ou_xxxxx ID
  • 显示群组名而非 oc_xxxxx 标识符
  • 将飞书部门同步为 Open ACE 协作团队
  • 将飞书用户同步为本地用户与团队成员关系

前提条件

  1. 飞书开发者账户
  2. 管理员权限以创建自定义应用

设置步骤

1. 创建飞书应用

  1. 访问飞书开放平台
  2. 点击"创建应用" → "企业自建应用"
  3. 填写应用名称(如"Open ACE")
  4. 保存 App IDApp Secret

2. 配置权限

在应用设置中:

  1. 进入"权限管理"
  2. 申请以下权限:
权限说明
contact:contact:user:readonly读取用户信息
contact:contact:department:readonly读取部门信息
chat:chat:readonly读取群聊信息
  1. 如有需要,提交审批
  2. 发布应用

3. 配置 Open ACE

编辑 ~/.open-ace/config.json

{
"feishu": {
"app_id": "cli_xxxxxxxxxxxxxxxx",
"app_secret": "your_app_secret_here",
"org_sync_enabled": true,
"org_sync_tenant_id": 1,
"org_sync_interval_minutes": 60
}
}

4. 测试配置

# 测试用户信息查询
python3 scripts/shared/feishu_user_cache.py test ou_xxxxx <app_id> <app_secret>

# 测试群组信息查询
python3 scripts/shared/feishu_group_cache.py test chat_xxxxx <app_id> <app_secret>

5. 同步组织架构

保存配置后:

  1. 如果修改了 config.json,先重启 Open ACE
  2. 打开 管理 -> 用户
  3. 点击 同步飞书

feishu.org_sync_enabled=true 时,后台数据抓取调度器还会按照 feishu.org_sync_interval_minutes 周期性执行自动同步。

当前同步行为:

  • 部门会映射为协作 teams
  • 用户会同步到本地 users
  • 飞书身份会写入 sso_identities
  • 飞书管理的团队成员关系会按最新组织结构对齐

当前暂不处理:

  • 用户从飞书消失后自动禁用/删除本地账号
  • 部门删除后自动删除本地团队
  • 飞书 SSO 登录流程
  • 通用飞书聊天机器人命令

缓存管理

用户和群组信息会被缓存以避免频繁的 API 调用。

命令说明
python3 scripts/shared/feishu_user_cache.py list列出缓存的用户
python3 scripts/shared/feishu_user_cache.py clear清除用户缓存
python3 scripts/shared/feishu_group_cache.py list列出缓存的群组
python3 scripts/shared/feishu_group_cache.py clear清除群组缓存

缓存位置~/.open-ace/feishu_users.json~/.open-ace/feishu_groups.json

缓存 TTL:1 小时(3600 秒)

故障排查

用户名不显示

  1. 检查应用是否具有 contact:contact:user:readonly 权限
  2. 确保应用已发布
  3. 验证 App ID 和 App Secret 是否正确
  4. 检查用户是否为外部联系人(不在组织内)

群组名不显示

  1. 检查应用是否具有 chat:chat:readonly 权限
  2. 注意:OpenClaw 使用内部的 oc_ 前缀 ID,而非飞书的 chat_ ID
  3. 对于 OpenClaw 集成,群组名可能需要额外配置

API 返回 403

  • 验证 App ID 和 App Secret
  • 确保应用已发布
  • 检查权限是否已审批

组织同步人数少于预期

  • 检查应用是否对目标部门有读取权限
  • 检查同邮箱的本地用户是否已归属到其他租户
  • 查看服务端日志中的 Skipped Feishu user ... 告警

禁用集成

要禁用飞书集成,请从配置文件中删除 feishu 部分。

参考链接