Feishu Codex MCP
Feishu Codex MCP v26.08.25
Conecta el wiki de Feishu y las unidades de nube compartidas autorizadas a Codex mediante una aplicación empresarial creada por la propia empresa. Este MCP usa App ID y App Secret para obtener la identidad de la aplicación; permite enumerar, buscar y leer wikis, hojas de cálculo, tablas Bitable y archivos compartidos, así como crear documentos o realizar modificaciones acotadas dentro de límites estrictos.
Este repositorio es la versión de código fuente que se puede subir públicamente a GitHub. No incluye un .env real, contenido de Feishu, copias de seguridad locales, archivos descargados, directorios de dependencias ni paquetes de publicación.
Funciones y límites de seguridad
Usa la identidad de la aplicación de Feishu; no requiere iniciar sesión con una cuenta personal de Feishu en el navegador.
App IDyApp Secretsolo demuestran "qué aplicación es"; los permisos de la API y la autorización de recursos determinan conjuntamente "a qué puede acceder".El valor predeterminado de
FEISHU_WIKI_READ_SCOPEesroot; solo lee el nodo raíz especificado y sus descendientes.Puedes cambiar el alcance de lectura a
spacepara leer todos los nodos del espacio de wiki al que pertenece el nodo raíz; las operaciones de escritura siguen limitándose al nodo raíz configurado o a la carpeta compartida.Antes de modificar un documento se guarda una copia de seguridad local; la restauración crea un borrador nuevo y no sobrescribe directamente el documento actual.
No se ofrecen herramientas destructivas como eliminación, movimiento, uso compartido u ocultamiento de permisos.
Codex usa el modo de aprobación
writespara las herramientas de escritura y sigue solicitando confirmación antes de ejecutarlas.
Related MCP server: Feishu MCP Server
Requisitos previos
Necesitarás:
Una cuenta empresarial de Feishu con permiso para crear, publicar o aprobar aplicaciones empresariales propias;
Windows 10/11;
Node.js 24 o superior;
Codex Desktop, Codex CLI o la extensión de Codex para IDE;
Un nodo raíz del wiki que vayas a autorizar a la aplicación; la carpeta compartida de la unidad de nube es opcional.
Enlaces oficiales:
1. Crear una aplicación empresarial propia en Feishu
Abre el panel de desarrolladores de la plataforma abierta de Feishu y elige "Crear aplicación empresarial propia".
Rellena el nombre, la descripción y el icono de la aplicación.
Entra en "Credenciales e información básica", copia
App IDyApp Secrety guárdalos temporalmente en una gestor de contraseñas.No envíes
App Secreta chats, issues, capturas de pantalla ni GitHub. Si ya se ha filtrado, restablece inmediatamente el secreto en el panel de Feishu.
Este proyecto usa la identidad de aplicación para obtener un tenant_access_token, por lo que no necesita un inicio de sesión OAuth personal. Ser administrador de la empresa o administrador de la aplicación no implica que la aplicación tenga automáticamente todos los permisos del wiki y de la unidad de nube; los recursos deben autorizarse por separado.
2. Configurar y publicar los permisos de Feishu
Entra en "Gestión de permisos" de la aplicación y solicita los permisos según las capacidades que vayas a usar. El nombre en chino del panel de Feishu puede variar; conviene buscar también por el código de permiso.
Capacidad | Permiso de solo lectura | Permiso al usar herramientas de escritura |
Wiki de conocimiento |
|
|
Documentos nuevos |
|
|
Hojas de cálculo |
| Este proyecto solo lee por ahora; puede seguir siendo de solo lectura |
Bitable |
| Este proyecto solo lee por ahora; puede seguir siendo de solo lectura |
Ficheros de la unidad de nube |
| Uso un permiso de escritura equivalente al crear documentos en la carpeta compartida |
Principio de mínimo privilegio: si solo se utilizan herramientas de lectura, no solicites permisos de escritura. Si en el panel de Feishu el nombre del permiso aparece distinto al de la tabla, toma como referencia el "requisito de permiso" correspondiente más actualizado de la página de la API.
Además de añadir los permisos, debes:
Crear una versión de la aplicación;
Solicitar la publicación;
Que el administrador de la empresa apruebe los nuevos permisos;
Confirmar que el estado de la versión esté publicado.
Si solo marcas los permisos en el panel sin publicar una versión, la identidad de la aplicación en ejecución no obtendrá los nuevos permisos.
3. Autorización del wiki y de la unidad compartida
Los permisos de API son la capacidad de la aplicación; la autorización de recursos es el acceso de la aplicación a los documentos concretos. Ambos son imprescindibles.
Autorizar el wiki
Abre el wiki que se va a integrar o el nodo raíz de destino.
Añade la aplicación empresarial recién creada en los miembros del espacio de wiki, la configuración de permisos o los colaboradores del documentos. En algunas versiones de Feishu la entrada puede mostrarse como "Añadir aplicación de documento".
Si solo se va a leer, otorga permiso de visualización; con
feishu_editofeishu_create, otorga permiso de edición.Si no encuentras la aplicación, confirma que ya se ha publicado, que la aprobación ha pasado y que la disponibilidad incluye la cuenta actual.
Autorizar la carpeta compartida de la unidad
Abre la configuración de uso compartido o de permisos de la carpeta compartida de destino.
Añade la aplicación empresarial propia y otorga permiso de visualización o edición según lo necesario.
Configura una única carpeta raíz clara; no establezcas toda la unidad de la empresa como límite predeterminado.
El rol de administrador no omita la autorización de recursos del wiki ni de las carpetas. El contenido visible final de la aplicación es la intersección entre "los permisos de API publicados" y "los recursos autorizados".
4. Obtener los tokens de Wiki y de Drive
Token de Wiki
Copia el enlace del nodo raíz del wiki de destino, por ejemplo:
https://your-tenant.feishu.cn/wiki/WIKI_NODE_TOKEN?from=copylinkLa parte posterior a /wiki/ y anterior al parámetro de consulta ? es FEISHU_WIKI_ROOT_TOKEN. En FEISHU_WIKI_ROOT_URL puedes completar el enlace completo para generar enlaces clics de documento.
Token de Drive
Copia un enlace de la carpeta compartida autorizada, por ejemplo:
https://your-tenant.feishu.cn/drive/folder/DRIVE_FOLDER_TOKENLa parte posterior a /folder/ y anterior al índice de consulta ? es FEISHU_DRIVE_ROOT_TOKEN. Puedes dejarlo vacío si no necesitas usar la unidad de nube.
No mezcles tokens de documentos normales, tokens de nodos de conocimiento y tokens de carpetas de unidad. Si la estructura del enlace difiere del ejemplo, confirma el tipo de recurso en la barra de direcciones del navegador o verifica el token en la consola de pruebas de la API de Feishu.
5. Instalar el proyecto y completar el .env
En PowerShell, entra en el directorio del proyecto:
npm ci
Copy-Item .env.example .env
notepad .envRellena tus propios valores en .env:
FEISHU_APP_ID=<你的 App ID>
FEISHU_APP_SECRET=<你的 App Secret>
FEISHU_WIKI_ROOT_TOKEN=<知识库根节点 Wiki token>
FEISHU_WIKI_ROOT_URL=https://your-tenant.feishu.cn/wiki/<知识库根节点 Wiki token>
FEISHU_WIKI_READ_SCOPE=root
FEISHU_DRIVE_ROOT_TOKEN=<共享文件夹 Drive token;不用云盘时留空>
FEISHU_API_BASE_URL=https://open.feishu.cn/open-apis
FEISHU_BACKUP_DIR=data/backupsEl ámbito de lectura tiene dos opciones:
root: valor por defecto. Solo lee el nodo raíz configurado y sus descendientes; es adecuado para despliegues públicos y permisos mínimos.space: lee todos los nodos del espacio de wiki al que pertenece el nodo raíz; sirve para casos de búsqueda transversal entre directorios del mismo espacio.
space solo amplía el ámbito de descubrimiento de lectura; no amplía la frontera de escritura. .env está excluido por .gitignore; solo se puede confirmar .env.example.
Instrucciones de uso
Una vez completada la configuración de la aplicación de Feishu, conéctate en el siguiente orden:
Ejecuta
npm cipara instalar las dependencias bloqueadas según su versión.Copia
.env.examplecomo.env.Completa tu propio App ID, App Secret y el token del nodo del wiki.
Mantén
FEISHU_WIKI_READ_SCOPE=rootpara limitar la lectura al nodo raíz y sus descendientes; usaspacesolo si realmente necesitas leer otros directorios del mismo espacio de wiki.Si debes leer la unidad compartida, completa
FEISHU_DRIVE_ROOT_TOKEN; si no la usas, déjalo vacío.Haz doble clic en
connect-feishu.cmd; cuando veasSetup completed, cierra del todo y reinicia Codex.Pide a Codex que ejecute "lista la raíz del wiki de Feishu" para confirmar que el MCP está conectado.
Si cambias la aplicación, el directorio o el ámbito de lectura, actualiza
.envy vuelve a reiniciar Codex.
El nodo raíz del wiki siempre se devuelve en feishu_list_wiki, incluso si no tiene subpáginas. El modo space permite que el listado, la búsqueda y la lectura cubran todo un espacio de wiki, pero la creación, edición y restauración de borradores sigue sujeta al FEISHU_WIKI_ROOT_TOKEN configurado originalmente.
Al leer una tabla Bitable del wiki, feishu_read puede especificar la tabla con table y limitar devoluciones con max_tables y max_records. Para ello se requiere bitable:app:readonly permiso equivalente de mayor nivel, y la tabla Bitable debe estar autorizada a la aplicación.
Ejecuta el siguiente comando en la raíz del proyecto para realizar un diagnóstico de solo lectura en línea que no escribe en Feishu:
powershell -NoProfile -ExecutionPolicy Bypass -File scripts/test-live.ps16. Conexión con Codex
Configuración automática (Windows)
Instala las dependencias y completa .env; a continuación, haz doble clic en:
connect-feishu.cmdEl script conserva el resto de la configuración de ~/.codex/config.toml y solo actualiza la sección [mcp_servers.feishu]. Si todo es correcto, cierre por completo y vuelve a abrir Codex.
Configuración manual
El archivo de configuración MCP de Codex está en ~/.codex/config.toml. Cambia la ruta por la ruta absoluta de tu máquina; para rutas de Windows se recomienda usar /:
[mcp_servers.feishu]
command = "C:/Program Files/nodejs/node.exe"
args = ["C:/path/to/FeishuCodexMCP/src/server.js"]
cwd = "C:/path/to/FeishuCodexMCP"
startup_timeout_sec = 20
tool_timeout_sec = 120
default_tools_approval_mode = "writes"Aquí no necesitas escribir App ID ni App Secret en config.toml. El servidor leerá la configuración desde el archivo .env del directorio indicado en cwd. Codex Desktop, CLI y la extensión de IDE comparten esta configuración en la misma máquina.
Debes reiniciar Codex tras cambiar la configuración. Después del reinicio, pide a Codex que ejecute "lista de la raíz del wiki de Feishu" para confirmar la conexión.
7. Comprobación de conexión y generación del paquete publicado
Ejecuta un diagnóstico de solo lectura que use credenciales reales de Feishu:
powershell -NoProfile -ExecutionPolicy Bypass -File scripts/test-live.ps1El diagnóstico de solo lectura comprueba la autenticación de la aplicación, el nodo raíz del wiki, el ámbito de lectura actual, las hojas de cálculo, las tablas Bitable y la unidad compartida; no modifica contenido de Feishu.
Cuando necesites generar un paquete seguro con dependencias:
npm run package:safeEl script verifica una lista blanca de los archivos incluido en el zip, escanee los valores sensibles y hace una comprobación de arranque sin conexión; a continuación genera 飞书MCP-v26.08.25.zip en el directorio superior al proyecto. Este paquete es de publicación y no debe subirse a GitHub.
Lista de herramientas MCP
Herramienta | Función | Tipo |
| Lista el nodo raíz autorizado, los subnodos o el directorio del espacio de conocimiento | Solo lectura |
| Busca por títulos y contenido dentro del ámbito permitido | Solo lectura |
| Lee documentos, hojas de cálculo, tablas Bitable o archivos | Solo lectura |
| Reemplaza o inserta bloques de documento de forma mínima según el número de revisión; guarda copia de seguridad antes de escribir | Escritura; requiere aprobación |
| Crea un nuevo Docx en el nodo de conocimiento o la carpeta compartida permitida | Escritura; requiere aprobación |
| Recorre carpetas compartidas autorizadas | Solo lectura |
| Muestra instantáneas locales previas a una modificación | Solo lectura |
| Crea un nuevo borrador de restauración a partir de una copia; no sobrescribe el texto. | Escritura; requiere aprobación |
Preguntas frecuentes
¿Por qué no puedo leer contenido aunque tengo App ID y App Secret?
Las credenciales solo autentican la identidad de la aplicación. Además se deben cumplir estas condiciones: los permisos de la aplicación se han publicado y aprobado, el recurso de destino se ha autorizado a la aplicación, el tipo de token es correcto y el recurso se encuentra dentro del ámbito de lectura configurado.
¿Por qué no es necesario el inicio de sesión en el navegador?
Esta solución usa la identidad de la aplicación empresarial propia y obtiene tenant_access_token con App ID y App Secret. El inicio de sesión en el navegador normalmente corresponde a OAuth de usuario; es un método de autenticación distinto y no es un paso obligatorio de este proyecto.
Soy administrador, ¿por qué tengo que configurar permisos?
Administrador es tu rol de cuenta; las peticiones API representan a la aplicación empresarial propia. Feishu separa la administración de la cuenta, los permisos de API de la aplicación y los permisos de recursos, para evitar que una sola aplicación creada por un administrador pueda leer automáticamente toda la información de la empresa.
El nodo raíz se lee, pero el resto del wiki no aparece
Revisa FEISHU_WIKI_READ_SCOPE. El valor root solo recorre los descendientes del nodo raíz; si realmente es necesario leer otros directorios del mismo espacio de conocimiento, cambia a space y reinicia Codex. Si sigue sin aparecer, revisa la autorización del espacio de conocimiento para esta aplicación.
No se pueden leer las tablas Bitable
Comprueba que la aplicación tiene al menos bitable:app:readonly o un permiso superior equivalente, que la versión de permisos se ha publicado y que la tabla Bitable ha añadido la aplicación como user o como aplico colaborador.
No aparecen herramientas de Feishu en Codex
Revisa que la ruta de ~/.codex/config.toml exista, que el proyecto haya ejecutado npm ci y que .env esté en el cwd; luego cierra completamente de Codex y reiníciala. También puedes ejecutar antes node src/server.js para ver errores de inicio; el servidor MCP stdio normal espera entrada tras arrancar y no abre ninguna página de inicio de sesión.
Notas de seguridad y revisión para subir
El repositorio público y el paquete de publicación no deben contener un .env real, App ID, App Secret, tokens de Wiki/Drive, URLs del wiki corporativo, archivos descargados o copias locales de seguridad. El empaquetador seguro revisa la lista blanca del archivo comprimido y escanea los valores sensibles del archivo .env local; si detecta una configuración real, deniega la publicación.
FEISHU_WIKI_READ_SCOPE=space solo amplía el ámbito de lectura dentro del mismo espacio de conocimiento. La creación, la edición y la restauración de borradores siguen limitados al nodo raíz configurado; la funcionalidad de tablas Bitable se mantiene de solo lectura y no ofrece ninguna herramienta de escritura de registros.
Si se sospecha una filtración de credenciales:
Restablece inmediatamente el App Secret en la plataforma abierta de Feishu.
Revoca o reduce los permisos de la aplicación y revisa la autorización de recursos en el wiki, tablas Bitable y unidad compartida.
Elimina los archivos locales y paquetes que contengan credenciales antiguas.
Si las credenciales llegaron a estar en el historial de Git, revisa y limpia el historial antes de subir, y usa siempre el nuevo Secret.
Revisión final:
En el repositorio solo existe
.env.example; no hay.envni otros archivos realesde credenciales.App Secret, tokens reales de Wiki/Drive, el dominio de la empresa y contenido de Feishu no aparecen en ningún archivo rastreado.No hay
node_modules,data,downloads,backups, registros ni archivos comprimidos.git status --shortsolo muestra los cambios previstos o está vacío.Usa
git ls-filespara verificar la lista completa de archivos que se van a subir.Si en el historial de Git hubo credenciales, no basta con eliminar el archivo actual; primero restablece el Secret de Feishu y limpia el historial, después sube.
Ejecuta un chequeo rápido con el siguiente comando:
git ls-files
git grep -n -I -E "FEISHU_APP_SECRET=.+|tenant_access_token|your-tenant\.feishu\.cn"La última parte puede realizar con los marcadores de los campos; confirma manualmente que solo son marcadores de posición del ejemplo y no valores reales.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables AI models to interact with Feishu (Lark) APIs for document management, bot messaging, chat operations, and multi-dimensional table (Bitable) CRUD operations through natural language.371MIT
- AlicenseAqualityDmaintenanceEnables AI assistants to directly read, write, and manage Feishu documents, spreadsheets, and multi-dimensional tables. It supports automated documentation tasks and rich text management, including Mermaid diagrams and image uploads.18372MIT
- AlicenseNot gradedqualityDmaintenanceEnables Claude to read and interact with Feishu (Lark) documents, spreadsheets, and multi-dimensional tables. It provides tools for extracting content and metadata from various Feishu resources through secure OAuth or tenant-level authentication.4113MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI applications to access Feishu (Lark) knowledge base and cloud documents through the MCP protocol.371ISC
Related MCP Connectors
Shared, permission-aware company context for AI agents, with provenance, approvals and audit.
Securely search and manage workspace context files for AI agents and teams.
Connect your team's living knowledge base — docs, data, issues, CRM — to Claude and ChatGPT.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/cimorn/FeishuCodexMCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server