MCP Server客戶端基建層詳解:釘釘飛書企業微信三端CLI開源實踐
三端CLI齊開源:它不是MCP,而是MCP Server的施工腳手架
想用AI Agent在企業微信里自動審批報銷、在飛書里同步CRM更新、在釘釘里調度RPA機器人?先別急著 clone 那三個剛開源的 CLI 倉庫——它們既不是 MCP 協議實現,也不是 Agent 開發框架,而是 MCP Server 的客戶端基建層。
類比一下:你不會拿著螺絲刀說明書去蓋樓;直接改 CLI 源碼,相當于在地基上焊承重墻。
我們實測了三端 CLI(釘釘 dd-cli v1.3.0 / 飛書 lark-cli v2.1.0 / 企業微信 wxwork-cli v0.9.4)的底層設計:
認證模型
- 釘釘用
AppKey + AppSecret + Ticket三段式鑒權,支持服務端長期 token 續期 - 飛書強制
Bot Token + User Access Token雙簽,用戶級操作必須走 OAuth2 授權流 - 企業微信只開放
CorpID + Secret簡單認證,但所有調用必須經suite_ticket中轉
→ 誰更開放?飛書。誰更可控?釘釘。誰最易集成?企業微信(但權限粒度粗)
插件注冊機制
- 釘釘 CLI 把插件注冊為
MCP Server的一個 endpoint(如/v1/agent/invoice),由平臺統一路由 - 飛書要求插件打包為
lark-plugin.json并上傳至開發者后臺,CLI 僅負責本地調試 - 企業微信把插件注冊邏輯全收進
wxwork-agentSDK,CLI 本質是 SDK 的命令行包裝器
→ 這意味著:飛書插件可跨平臺復用,釘釘插件天然適配 MCP Server 標準接口,企業微信插件鎖死自家生態
A2A 調用封裝
- 釘釘 CLI 內置
mcp://call?tool=invoice&input={...}解析器,直接轉成標準 MCPCallToolRequest - 飛書 CLI 將
@bot do x消息解析為a2a:execute:invoice,需開發者手動映射到工具函數 - 企業微信 CLI 完全不暴露 A2A 協議字段,只提供
wxwork.invoke('submitInvoice', {...})這種黑盒方法
→ 只有釘釘 CLI 原生吃透 MCP/A2A 語義,飛書留了擴展口,企業微信封死了協議層
這背后是清晰的商業化分野:
- 釘釘押注 MCP Server 成為中間件標準,CLI 是幫你快速對接它的“接線員”
- 飛書要 控制 Agent 生態入口,CLI 是沙盒調試器,真上線得走官方審核
- 企業微信圖 私有化部署友好性,CLI 是給 ISV 的輕量打包工具,不談協議兼容
你在 www.xmhny.cn 已能直接復用這些能力:
?《MCP Server 從零部署指南》(含 Docker Compose + TLS + 釘釘 OAuth2 對接)
?《飛書 Bot + MCP Agent 實戰》——用 lark-cli 調試后,一鍵部署到 yitb Server,自動注入 a2a:execute: 路由
?《企業微信插件轉 MCP 工具鏈》——我們開源了 wxwork2mcp 轉換器(GitHub: yitb/wxwork2mcp),5 行配置把 wxwork.invoke() 映射成標準 tool_use
真實案例:杭州某財稅 SaaS 用這套組合,3 天上線「發票識別→ERP過賬→飛書通知」自動化流,客戶續費率提升 27%,單客戶年省人工成本 1.8 萬元(數據來自其 2024 Q3 運營報表)。
別再把 CLI 當成 Agent 框架折騰。它只是讓你少寫 200 行膠水代碼的搬運工。真正的戰場在 Server 層——協議解析、工具編排、狀態管理、計費埋點。
下一步行動
- 打開 www.xmhny.cn/mcp-server → 克隆
yitb/mcp-server-demo - 運行
make dev-dingtalk(自動拉起帶釘釘認證的本地 Server) 在
examples/invoice_agent.py里替換你的 OCR API Key,執行curl -X POST http://localhost:8000/v1/call -d '{"tool":"ocr_invoice","input":{"img_url":"..."}}'- 加入 Discord #agent-deploy 頻道,發截圖領《三端 CLI 速查對比表》PDF(含認證 token 刷新腳本 & A2A 調用模板)
CLI 開源不是終點,是 MCP 商業落地的起跑線。跑錯方向,再快也是原地打轉。