AI có thể hỗ trợ cài công cụ và kiểm kết nối; con người vẫn phải quyết định quyền truy cập, phê duyệt xác thực và ranh giới hành động. Setup thành công phải chứng minh đọc đúng nguồn và không vượt quyền, không chỉ chạy được --help.
Checklist trước khi cài
| Quyết định | Owner | Bằng chứng |
|---|---|---|
| Use case đầu tiên | Quản lý nghiệp vụ | Nguồn, đầu ra, tần suất rõ |
| App tích hợp | Admin | App đúng tổ chức |
| Scope và tài nguyên | Admin + người triển khai | Danh sách quyền tối thiểu |
| User hay bot | Người triển khai | Giải thích danh tính đang thao tác |
| Ghi/gửi khi nào | Owner nghiệp vụ | Quy tắc phê duyệt |
User đại diện người đăng nhập; bot đại diện ứng dụng. Bot nhìn nguồn rỗng không chứng minh nguồn không có dữ liệu. Hãy kiểm identity và quyền chia sẻ tài nguyên trước khi kết luận.
Cài công cụ, rồi kiểm help của phiên bản thực tế
Ví dụ lệnh khởi đầu, không chứa credential:
npm install -g @larksuite/cli@latest
lark-cli --version
lark-cli --help
lark-cli doctor
lark-cli whoami
Làm theo hướng dẫn official cho cấu hình app, skills và OAuth. Chỉ đăng nhập với domain/scope cần dùng; không chọn quyền rộng chỉ vì thuận tiện. Không tự cập nhật binary production khi chưa thử phiên bản mới.
Đặt quy tắc AGENTS.md cho workflow
Chỉ đọc các nguồn nằm trong danh sách được duyệt.
Không in secret hoặc lưu credential trong báo cáo.
Trước khi ghi/gửi: preview đích, số bản ghi và nội dung.
Dùng dry-run nếu command hỗ trợ; nếu không, lập plan tương đương.
Chờ người có quyền duyệt thao tác nhạy cảm.
Sau ghi: đọc lại để kiểm kết quả, báo lỗi và phần chưa xác minh.
AGENTS.md là chỉ dẫn, không phải lớp phân quyền. Quyền thật phải khóa bằng scope, quyền tài nguyên, credential riêng và policy của runtime. Agent không được tự thêm flag xác nhận để vượt cổng high-risk.
Test đầu tiên nên chứng minh gì?
Đọc một tài liệu mẫu và một bảng thử, đối chiếu kết quả với giao diện, ghi log đã sanitize. Thử nguồn không được cấp quyền để xác nhận hành vi từ chối. Chưa gửi tin ra nhóm thật hoặc cập nhật dữ liệu khách trong bước này.
Tiếp theo: 9 use case cho các phòng ban và pilot 7 ngày.
Muốn bàn giao một agent thay vì chỉ cài CLI?
Diginno setup AI Agents cho doanh nghiệp với nguồn dữ liệu, cấu hình quyền, hướng dẫn AGENTS/SOP, bài test và quy trình vận hành. Phạm vi được khảo sát trước; không hứa “AI tự làm tất cả”.
Biên tập từ Lark Wiki của Nguyễn Ngô Thượng, 07/10/2026. Tham khảo README CLI chính thức. Cú pháp từng thao tác cần đối chiếu help/schema tại máy triển khai.
Bài viết hữu ích?
Chia sẻ để nhiều người biết đến!
>_ LLM-Friendly Copy
Copy as Markdown to use with ChatGPT, Claude, or other AI tools