Executive summary
28 个公开入口,覆盖文件完整生命周期
另有 +publish-set 已实现契约和读回逻辑,但真实普通文件与在线文档均被服务端拒绝,因此保持 unavailable,不进入 Agent 公开目录。
Capability map
四个业务域
目录按用户任务组织;兼容命令不重复计为新增能力。
发现与检查
严格目录分页、搜索、最近访问,以及元数据、统计和封面聚合检查。
+list · +search · +recent · +inspect文件生命周期
创建目录、上传下载、快捷方式、在线对象复制、移动重命名、删除与恢复。
+upload · +download · +rename · +recycle-restore个人与公开状态
回收站清单、收藏闭环和互联网公开状态的独立安全域。
+star-list · +star-add · +publish-get历史版本
版本列表、精确定位、真实字节下载与高风险回滚读回。
+version-history · +version-download · +version-revertLark alignment
对齐业务语义,不追求同名率
38 项逐项核对。评论、导入导出和成员权限在 DWS 由更成熟的 Doc 或原子权限入口承接,不在 Drive 再复制一套。
26 · 已覆盖 / 路由
上传下载、目录与快捷方式、版本、移动删除、状态、搜索、评论、导入导出和成员任务均有真实入口。
7 · 部分对齐
预览、resolve/reaction、push/pull、权限申请与 setting 受对象模型或接口粒度约束,明确保留有限语义。
5 · 客观缺口
删除评论恢复、普通文件版本删除、安全标签读写、可靠双向目录同步缺少必要下层接口。
| Lark 任务组 | DWS 主路径 | 结论 | 关键差异与交付决定 |
|---|---|---|---|
| upload / folder / shortcut / download | drive +upload 等 | 增强 | 工作目录边界、OSS PUT、严格 commit、no-clobber、原子落盘、非零字节和读回验证。 |
| preview / cover | drive +cover | 部分 | 封面/缩略图可读;没有等价的服务端多格式预览转换,不扩大宣称。 |
| comments / replies | doc +comment-* / doc +review | 路由 | 评论归在线文档协作域;独立 resolve、reaction identity 与删除后恢复仍受接口限制。 |
| export / import / task result | doc +export / doc +import | 增强 | 提交、轮询、恢复、安全下载形成类型化闭环,不保留泛化下划线命令。 |
| version history / get / revert | drive +version-* | 增强 | 严格分页、精确版本、历史字节落盘、回滚前预检与终态读回;历史版本删除无接口。 |
| status / inspect | drive +inspect | 超越 | 元数据为必达结果,统计、公开状态和封面按需 fan-out;可选失败为 partial_success。 |
| push / pull / sync | +upload / +download 单文件 | 部分 | 不在缺少稳定 hash、rename/delete journal 和冲突向量时制造危险目录同步。 |
| member / permission | doc +access-* / drive permission | 路由 | 协作者权限与互联网公开是两个安全域;申请权限需真实上下文,未伪装为通用 Shortcut。 |
| secure labels | 无等价 | 缺口 | 当前 DWS/钉钉下层没有 Drive 安全标签目录和写入接口,不能用普通权限代替。 |
| search | drive +search / doc +search | 增强 | 文件与在线文档按域路由;文件搜索严格验证数组、过滤和分页。 |
.dlink,不是字节独立副本。因此 +copy 只接受在线对象;普通文件快捷入口用 +create-shortcut,独立副本使用 +download 后 +upload。Beyond parity
DWS 可主推的八个差异化点
价值来自正确性与完整闭环,而不是额外注册同义命令。
严格目录语义
+list / +recent 只有服务端明确返回数组时才接受空集合。
聚合检查
+inspect 一次汇总身份、统计、公开状态和封面,并保留局部失败。
真实文件传输
上传执行完整事务;下载验证受控路径、覆盖策略、原子发布和字节。
不是只返回临时 URL回收恢复闭环
从 recycleItemId 恢复后读取真实节点,证明资源确实回到可访问状态。
个人收藏闭环
收藏、列表、取消收藏覆盖完整用户偏好过程,并保留分页。
add → list → remove版本真实字节
除元数据外可下载任意已知历史版本,并用本地字节核验回滚结果。
version-download重命名终态
处理服务端扩展名规则,再读取节点确认最终名称,避免重复扩展名。
write → read-back公开域诚实降级
查询和关闭可验证;开启在 eligible 节点闭环完成前保持 unavailable。
不把 notSupported 当成功Truthful execution
空数组不再是“看起来成功”
合法业务空集合可以成功,但必须先证明响应结构、元素类型和分页语义成立。内部错误、缺字段与坏投影必须失败。
四层成功证据
明确失败的情况
- 空响应、缺少预期集合字段或集合类型错误。
- 集合存在坏元素,不能投影时静默丢弃。
success=false、写响应没有 ID 或读回不一致。- inspect 的可选分支失败却返回整体 success。
- 下载得到空文件、越界路径或覆盖既有文件。
- 普通文件 copy 返回快捷链接却声称独立副本。
Full catalog
28 个公开 Shortcut 完整目录
16 个只读、9 个普通写、3 个高风险写;3 个历史入口保留兼容但不作为新 Agent 主路径。
dws drive +list严格分页列出目录,保留游标,区分显式空目录和畸形响应。
发现与检查dws drive +inspect聚合元数据与可选统计、公开状态、封面;局部失败如实报告。
发现与检查dws drive +info历史元数据兼容入口;新场景优先使用 +inspect。
兼容入口dws drive +search按关键词、类型、扩展名、创建人、时间和分页搜索钉盘文件。
发现与检查dws drive +find-file历史文件搜索兼容入口;新场景优先使用 +search。
兼容入口dws drive +search-docs历史跨域搜索入口;新的在线文档搜索路由 doc +search。
兼容入口dws drive +recent读取最近访问或编辑列表,支持创建人筛选并保留分页。
发现与检查dws drive +stats读取访问、编辑、评论、点赞、预览和下载统计。
发现与检查dws drive +cover读取封面或缩略图;不宣称服务端多格式预览。
发现与检查dws drive +upload上传凭证、OSS PUT、严格提交和远端元数据读回的一体化事务。
文件生命周期dws drive +download安全落盘、no-clobber、原子发布并验证非零字节。
文件生命周期dws drive +create-folder创建文件夹后要求新 ID,并读回名称验证。
文件生命周期dws drive +create-shortcut创建快捷方式并读回,明确区别于独立副本。
文件生命周期dws drive +copy复制在线对象;普通文件预检拒绝,避免把 .dlink 当副本。
文件生命周期dws drive +move移动到指定文件夹或知识库位置,语义与 copy/shortcut 消歧。
文件生命周期dws drive +rename重命名后读取真实节点,验证最终名称和扩展名。
文件生命周期dws drive +delete将确认过的节点移入回收站,要求 success=true 终态证据。
文件生命周期dws drive +recycle-restore按回收项 ID 恢复,并读回恢复后的节点。
文件生命周期dws drive +recycle-list严格分页列出回收项并稳定投影 recycleItemId。
个人与公开dws drive +star-list严格分页列出当前用户收藏并保留游标。
个人与公开dws drive +star-add以幂等用户偏好语义收藏指定节点。
个人与公开dws drive +star-remove以幂等用户偏好语义取消收藏指定节点。
个人与公开dws drive +publish-get只读查询互联网公开状态,不沿用错误的写风险标签。
个人与公开dws drive +publish-unset关闭互联网公开并读回验证外链状态。
个人与公开dws drive +version-history严格分页列出普通文件历史版本。
历史版本dws drive +version-get按正整数版本号精确匹配,零命中显式失败。
历史版本dws drive +version-download预检版本后安全下载历史字节,要求非零产物。
历史版本dws drive +version-revert验证版本存在后回滚,并读取当前节点终态。
历史版本+publish-set 的安全契约和 set→get 读回代码已存在,但真实后端返回 operation.notSupported。在找到 eligible 节点并完成 set→get→unset 闭环前,不进入公开 Agent catalog。Real-data E2E
真实数据验证,不用空结果证明成功
测试在隔离目录创建临时资源,覆盖读取、写入、下载、版本、收藏、回收和清理。资源 ID、账号、URL、上传凭证、绝对路径和业务正文均未进入报告。
真实文件上传后下载字节数;与源文件 SHA-256 完全一致。
覆盖写入生成两个版本;精确查询、历史下载和回滚全部读回。
隔离夹具中搜索命中 4 项、最近列表命中 5 项,证明非空投影链路。
测试结束后隔离根目录无残留;临时资源进入回收站并完成本地清理。
Review prompts
建议业务评审重点确认
这些是需要接受的产品边界,不是被空结果遮蔽的实现问题。
是否接受 26 / 7 / 5 结论?
按用户任务计覆盖、部分与缺口,不用同名命令数量代替语义保真。
普通文件 copy 是否足够清晰?
服务端无法提供原子独立副本;快捷方式与下载后上传两条替代路径已明确。
是否拒绝不可靠目录 sync?
缺稳定 hash、删除/重命名日志和冲突向量时,不发布可能覆盖数据的双向同步。
跨产品路由是否合理?
评论、导入导出和协作者权限优先复用 Doc 成熟入口,不在 Drive 制造同义表面。
publish-set 是否继续 unavailable?
建议维持,直到真实 eligible 节点完成开启、查询、关闭的可恢复闭环。
下一批后端解锁优先级?
建议依次评估普通文件原子 copy、同步所需版本信号、安全标签和评论恢复接口。