主题
企业协作 CLI 选择指南
面向企业协作平台的命令行工具入口,用于把消息、文档、日程、任务、表格和知识库等能力接入终端与 AI Agent 工作流。
快速结论
| 场景 | 优先选择 | 原因 |
|---|---|---|
| 团队主要使用飞书 / Lark | 飞书 CLI | 覆盖飞书消息、文档、多维表格、日历、任务、邮箱、会议等业务域 |
| 团队主要使用钉钉 | 钉钉 CLI | 覆盖钉钉通讯录、聊天、日程、待办、审批、钉盘、文档、宜搭式表格等能力 |
| 希望 AI Agent 直接操作协作平台 | 飞书 CLI / 钉钉 CLI | 两者都提供 Agent 友好的结构化输出、dry-run 或 schema 发现能力 |
| 需要企业管理员授权、审计和域名控制 | 钉钉 CLI | DWS 明确强调企业管理员授权、域名白名单、最小权限和审计链路 |
| 需要直接调用开放平台底层 API | 飞书 CLI / 钉钉 CLI | 飞书提供通用 API 调用,钉钉提供 dws api 调用钉钉 OpenAPI |
能力对比
| 维度 | 飞书 CLI | 钉钉 CLI |
|---|---|---|
| 命令 | lark-cli | dws |
| 安装入口 | npm / npx,也可源码构建 | 安装脚本、npm、预编译二进制或源码构建 |
| Agent 支持 | 26 个 Agent Skills,覆盖主要业务域 | mono / multi 两种 Skill 布局,默认 mono |
| 授权方式 | 应用配置后 OAuth 登录,支持推荐权限和精确 scope | OAuth 登录,组织需开启 CLI 访问,支持自建应用模式 |
| 输出与调试 | JSON、pretty、table、ndjson、csv,dry-run,schema | table / json / raw,dry-run,jq,schema,自升级 |
| 重点安全能力 | 输入防注入、终端输出净化、系统密钥链存储 | 设备流授权、域名白名单、最小权限、加密凭证、审计链路 |
专栏
- CLI 与 MCP 对比:详细说明两种接入方式的定位、优缺点、AI 友好度和未来趋势。
按任务选择
| 你要做什么 | 优先接入 |
|---|---|
| 读取或整理飞书文档、知识库、表格、日程和任务 | 飞书 CLI |
| 读取或整理钉钉文档、钉盘、待办、审批、考勤和会议纪要 | 钉钉 CLI |
| 让 Agent 根据企业协作平台信息生成周报或待办摘要 | 当前团队正在使用的平台 CLI |
| 在 CI/CD、沙箱或服务器中调用协作平台 API | 支持自建应用和最小权限配置的平台 CLI |
| 需要先预览写操作再执行 | 使用 --dry-run 并要求 Agent 先输出计划 |
配置原则
- 先确认企业或团队是否允许 AI Agent 读取协作平台数据。
- 优先从只读权限开始,按任务逐步补充写入权限。
- 涉及发消息、创建任务、修改文档、审批或删除数据时,要求 Agent 先列计划并等待确认。
- 把登录、授权、scope、组织访问开关和管理员审批作为上线前检查项。
- 不要把个人高权限账号直接交给自动化任务长期使用,优先使用受控应用和最小权限。
推荐工作流
- 用当前团队协作平台 CLI 读取需求、会议纪要、任务和文档。
- 用 MCP 全流程选择指南 选择设计、知识库、代码协作和测试 MCP。
- 用 AI 客户端选择指南 选择 Codex、Claude Code、Cursor 或 Qoder 执行开发任务。
- 对所有写操作先 dry-run 或生成计划,确认后再执行。

