Business Review · Drive

Drive Shortcut
能力全景

从 lark-cli 对齐出发,但不止于命令名:逐项审查输入、校验、多步编排、失败语义、真实字节和平台边界。

真实账号 E2E 已执行 28 个公开入口 统一 Result / Pagination 报告已移除 PII / 凭证 / 业务正文
38lark-cli Drive 逐项审查
26已覆盖或跨产品路由
7部分对齐,边界已公开
5客观不可对齐能力

Executive summary

28 个公开入口,覆盖文件完整生命周期

另有 +publish-set 已实现契约和读回逻辑,但真实普通文件与在线文档均被服务端拒绝,因此保持 unavailable,不进入 Agent 公开目录。

结论:Drive 已从 9 个偏原子入口扩展为 28 个可发现 Shortcut。它不仅补齐 Lark 的核心文件、版本和状态任务,还通过严格响应合同、真实落盘、写后读回、回收恢复和个人收藏形成更可审计的钉盘工作流。
29已审查注册项(含 1 unavailable)
25公开主能力 / 语义适配
3公开兼容入口
3高风险写入口,均需确认

Capability map

四个业务域

目录按用户任务组织;兼容命令不重复计为新增能力。

09

发现与检查

严格目录分页、搜索、最近访问,以及元数据、统计和封面聚合检查。

+list · +search · +recent · +inspect
09

文件生命周期

创建目录、上传下载、快捷方式、在线对象复制、移动重命名、删除与恢复。

+upload · +download · +rename · +recycle-restore
06

个人与公开状态

回收站清单、收藏闭环和互联网公开状态的独立安全域。

+star-list · +star-add · +publish-get
04

历史版本

版本列表、精确定位、真实字节下载与高风险回滚读回。

+version-history · +version-download · +version-revert

Lark alignment

对齐业务语义,不追求同名率

38 项逐项核对。评论、导入导出和成员权限在 DWS 由更成熟的 Doc 或原子权限入口承接,不在 Drive 再复制一套。

26 · 已覆盖 / 路由

上传下载、目录与快捷方式、版本、移动删除、状态、搜索、评论、导入导出和成员任务均有真实入口。

7 · 部分对齐

预览、resolve/reaction、push/pull、权限申请与 setting 受对象模型或接口粒度约束,明确保留有限语义。

5 · 客观缺口

删除评论恢复、普通文件版本删除、安全标签读写、可靠双向目录同步缺少必要下层接口。

Lark 任务组DWS 主路径结论关键差异与交付决定
upload / folder / shortcut / downloaddrive +upload 等增强工作目录边界、OSS PUT、严格 commit、no-clobber、原子落盘、非零字节和读回验证。
preview / coverdrive +cover部分封面/缩略图可读;没有等价的服务端多格式预览转换,不扩大宣称。
comments / repliesdoc +comment-* / doc +review路由评论归在线文档协作域;独立 resolve、reaction identity 与删除后恢复仍受接口限制。
export / import / task resultdoc +export / doc +import增强提交、轮询、恢复、安全下载形成类型化闭环,不保留泛化下划线命令。
version history / get / revertdrive +version-*增强严格分页、精确版本、历史字节落盘、回滚前预检与终态读回;历史版本删除无接口。
status / inspectdrive +inspect超越元数据为必达结果,统计、公开状态和封面按需 fan-out;可选失败为 partial_success。
push / pull / sync+upload / +download 单文件部分不在缺少稳定 hash、rename/delete journal 和冲突向量时制造危险目录同步。
member / permissiondoc +access-* / drive permission路由协作者权限与互联网公开是两个安全域;申请权限需真实上下文,未伪装为通用 Shortcut。
secure labels无等价缺口当前 DWS/钉钉下层没有 Drive 安全标签目录和写入接口,不能用普通权限代替。
searchdrive +search / doc +search增强文件与在线文档按域路由;文件搜索严格验证数组、过滤和分页。
普通文件 copy 边界:钉钉现有复制接口对普通文件产生 .dlink,不是字节独立副本。因此 +copy 只接受在线对象;普通文件快捷入口用 +create-shortcut,独立副本使用 +download 后 +upload。

Beyond parity

DWS 可主推的八个差异化点

价值来自正确性与完整闭环,而不是额外注册同义命令。

严格目录语义

+list / +recent 只有服务端明确返回数组时才接受空集合。

缺字段 ≠ 空目录

聚合检查

+inspect 一次汇总身份、统计、公开状态和封面,并保留局部失败。

partial_success 可审计

真实文件传输

上传执行完整事务;下载验证受控路径、覆盖策略、原子发布和字节。

不是只返回临时 URL

回收恢复闭环

从 recycleItemId 恢复后读取真实节点,证明资源确实回到可访问状态。

恢复后读回

个人收藏闭环

收藏、列表、取消收藏覆盖完整用户偏好过程,并保留分页。

add → list → remove

版本真实字节

除元数据外可下载任意已知历史版本,并用本地字节核验回滚结果。

version-download

重命名终态

处理服务端扩展名规则,再读取节点确认最终名称,避免重复扩展名。

write → read-back

公开域诚实降级

查询和关闭可验证;开启在 eligible 节点闭环完成前保持 unavailable。

不把 notSupported 当成功

Truthful execution

空数组不再是“看起来成功”

合法业务空集合可以成功,但必须先证明响应结构、元素类型和分页语义成立。内部错误、缺字段与坏投影必须失败。

四层成功证据

1
传输成功进程成功,MCP / HTTP 没有显式错误。
2
响应合同对象、数组、success 标志和元素类型与命令声明一致。
3
业务终态写命令必须获得新 ID、终态证据或后续元数据读回。
4
产物校验下载必须落盘、非零字节;关键链路比较大小和 SHA-256。

明确失败的情况

  • 空响应、缺少预期集合字段或集合类型错误。
  • 集合存在坏元素,不能投影时静默丢弃。
  • success=false、写响应没有 ID 或读回不一致。
  • inspect 的可选分支失败却返回整体 success。
  • 下载得到空文件、越界路径或覆盖既有文件。
  • 普通文件 copy 返回快捷链接却声称独立副本。

Full catalog

28 个公开 Shortcut 完整目录

16 个只读、9 个普通写、3 个高风险写;3 个历史入口保留兼容但不作为新 Agent 主路径。

显示 28 / 28
dws drive +list

严格分页列出目录,保留游标,区分显式空目录和畸形响应。

发现与检查
READ
dws drive +inspect

聚合元数据与可选统计、公开状态、封面;局部失败如实报告。

发现与检查
READSMART
dws drive +info

历史元数据兼容入口;新场景优先使用 +inspect。

兼容入口
READ
dws drive +search

按关键词、类型、扩展名、创建人、时间和分页搜索钉盘文件。

发现与检查
READ
dws drive +find-file

历史文件搜索兼容入口;新场景优先使用 +search。

兼容入口
READ
dws drive +search-docs

历史跨域搜索入口;新的在线文档搜索路由 doc +search。

兼容入口
READ
dws drive +recent

读取最近访问或编辑列表,支持创建人筛选并保留分页。

发现与检查
READ
dws drive +stats

读取访问、编辑、评论、点赞、预览和下载统计。

发现与检查
READ
dws drive +cover

读取封面或缩略图;不宣称服务端多格式预览。

发现与检查
READ
dws drive +upload

上传凭证、OSS PUT、严格提交和远端元数据读回的一体化事务。

文件生命周期
WRITE · CONFIRMSMART
dws drive +download

安全落盘、no-clobber、原子发布并验证非零字节。

文件生命周期
READSMART
dws drive +create-folder

创建文件夹后要求新 ID,并读回名称验证。

文件生命周期
WRITE · CONFIRM
dws drive +create-shortcut

创建快捷方式并读回,明确区别于独立副本。

文件生命周期
WRITE · CONFIRM
dws drive +copy

复制在线对象;普通文件预检拒绝,避免把 .dlink 当副本。

文件生命周期
WRITE · CONFIRMSMART
dws drive +move

移动到指定文件夹或知识库位置,语义与 copy/shortcut 消歧。

文件生命周期
WRITE · CONFIRM
dws drive +rename

重命名后读取真实节点,验证最终名称和扩展名。

文件生命周期
WRITE · CONFIRMSMART
dws drive +delete

将确认过的节点移入回收站,要求 success=true 终态证据。

文件生命周期
HIGH · CONFIRM
dws drive +recycle-restore

按回收项 ID 恢复,并读回恢复后的节点。

文件生命周期
WRITE · CONFIRMSMART
dws drive +recycle-list

严格分页列出回收项并稳定投影 recycleItemId。

个人与公开
READ
dws drive +star-list

严格分页列出当前用户收藏并保留游标。

个人与公开
READ
dws drive +star-add

以幂等用户偏好语义收藏指定节点。

个人与公开
WRITE
dws drive +star-remove

以幂等用户偏好语义取消收藏指定节点。

个人与公开
WRITE
dws drive +publish-get

只读查询互联网公开状态,不沿用错误的写风险标签。

个人与公开
READ
dws drive +publish-unset

关闭互联网公开并读回验证外链状态。

个人与公开
HIGH · CONFIRMSMART
dws drive +version-history

严格分页列出普通文件历史版本。

历史版本
READ
dws drive +version-get

按正整数版本号精确匹配,零命中显式失败。

历史版本
READSMART
dws drive +version-download

预检版本后安全下载历史字节,要求非零产物。

历史版本
READSMART
dws drive +version-revert

验证版本存在后回滚,并读取当前节点终态。

历史版本
HIGH · CONFIRMSMART
未公开入口:+publish-set 的安全契约和 set→get 读回代码已存在,但真实后端返回 operation.notSupported。在找到 eligible 节点并完成 set→get→unset 闭环前,不进入公开 Agent catalog。

Real-data E2E

真实数据验证,不用空结果证明成功

测试在隔离目录创建临时资源,覆盖读取、写入、下载、版本、收藏、回收和清理。资源 ID、账号、URL、上传凭证、绝对路径和业务正文均未进入报告。

39,838 B

真实文件上传后下载字节数;与源文件 SHA-256 完全一致。

2 versions

覆盖写入生成两个版本;精确查询、历史下载和回滚全部读回。

4 / 5

隔离夹具中搜索命中 4 项、最近列表命中 5 项,证明非空投影链路。

0 remain

测试结束后隔离根目录无残留;临时资源进入回收站并完成本地清理。

创建与发现创建两个隔离目录并读回;+list 命中真实节点,由此发现并修复 dentryId 与 32 字符 fileId 混用。
上传与下载真实 OSS 上传、远端元数据读回、下载、no-clobber 二次路径、大小与 SHA-256 一致性全部通过。
检查与个人状态+inspect(含 stats / publish / cover)、+stats、+cover、收藏 add→list→remove 通过。
版本闭环覆盖文件产生两个版本;history/get/download/revert 通过,回滚后最新字节与原始内容一致。
复制、移动与命名在线文档 copy 通过;普通文件 .dlink 被修正为预检拒绝;move 往返、rename 扩展名规范化通过。
删除与恢复delete→recycle-list→recycle-restore 通过,真实回收响应字段已按后端形态修正。
平台负向证据publish-set 对普通文件和在线文档均明确返回不支持,因此保持 unavailable;没有把失败改写成空对象成功。
清理隔离目录进入回收站,根目录残留计数为零;本地下载产物删除。

Review prompts

建议业务评审重点确认

这些是需要接受的产品边界,不是被空结果遮蔽的实现问题。

01

是否接受 26 / 7 / 5 结论?

按用户任务计覆盖、部分与缺口,不用同名命令数量代替语义保真。

02

普通文件 copy 是否足够清晰?

服务端无法提供原子独立副本;快捷方式与下载后上传两条替代路径已明确。

03

是否拒绝不可靠目录 sync?

缺稳定 hash、删除/重命名日志和冲突向量时,不发布可能覆盖数据的双向同步。

04

跨产品路由是否合理?

评论、导入导出和协作者权限优先复用 Doc 成熟入口,不在 Drive 制造同义表面。

05

publish-set 是否继续 unavailable?

建议维持,直到真实 eligible 节点完成开启、查询、关闭的可恢复闭环。

06

下一批后端解锁优先级?

建议依次评估普通文件原子 copy、同步所需版本信号、安全标签和评论恢复接口。