钉钉、飞书、企微同周开源 CLI:办公软件的用户正在悄悄换成 AI
同一周内,钉钉、飞书、企业微信相继开源 CLI,让 Claude Code 和 Cursor 能像执行系统命令一样操控企业办公软件——这是中国 ToB 软件历史上从未发生过的事。
三月的最后五天,中国三大企业协作平台打出了一套密集组合拳。
-
3 月 27 日:钉钉 CLI 在 GitHub 开源,首批开放 10 项核心产品能力 -
3 月 28 日:飞书 Lark CLI v1.0.0 发布,2500+ API 一次性全部开放 -
3 月 30 日:企业微信 CLI 登陆 GitHub,7 大能力面向 AI Agent 开放
时间间隔之短,像是事先商量好的。但它们各自的战略逻辑截然不同。
这一周发生了什么
先说背景。3 月 17 日,阿里宣布推出企业级 AI 原生工作平台”悟空”,同时透露钉钉已完成”全面 CLI 化”——意思是花了将近一年时间,把整个产品底层重写了一遍,所有能力都可以被 AI 原生调用。
十天后,钉钉正式开源了对外版本。工具叫 dws(DingTalk Workspace),Apache-2.0 协议,首批能力包括 AI 表格、日历、机器人消息、DING 通知、考勤、通讯录等。官方的说法是:”我们希望每个 AI Agent 都能像调用系统命令一样自然地调用钉钉。”
飞书紧随其后,但开放力度更大。MIT 协议(比 Apache 更宽松),Go 语言编写,调用覆盖 2500+ 个 API,横跨消息、日历、云文档、多维表格、邮箱、任务、视频会议 11 个业务域,内置 200+ 命令和 19 项 Agent Skills。项目当天涨了 1000+ Star。
企业微信是三家中最后一个,也是最保守的。开放了消息、日程、文档、智能表格、会议、待办、通讯录 7 项能力,通过 npm 安装使用,官方注明当前主要面向10 人及以下规模的企业。
三家战略,三种心态
同样是开源 CLI,三家走的路子差异相当大,值得仔细对比。
|
|
|
|
|
|---|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
飞书走的是”基础设施”路线。把自己 2500+ 个 API 一次性全都暴露出来,加上 MIT 协议,相当于说:你随便用,商业用途也行,不需要来问我。这是一种把开发者生态优先于商业管控的选择。飞书已经在这条路上走了三步:3 月 6 日推出 OpenClaw 插件集成,3 月 19 日发布 aily AI 助手平台,3 月 28 日放出 CLI。层层递进,但每一步都比竞争对手更开放。
钉钉走的是”AI 原生重写”路线,也是三家中最彻底的。它不是简单地在现有 API 外面包一层 CLI,而是把整个产品底层推倒重来,悟空作为统一调度中枢,CLI 是对外暴露的接口。CTO 朱红说的那句话值得反复品味:”让每个 Agent 都能像调用系统命令一样自然地调用钉钉”——这意味着钉钉已经把 AI Agent 当作比人类用户更重要的一类”用户”来设计系统了。
企业微信最保守,但也最诚实。它的 7 项能力和”10 人以下”的限定,明显是在做风险控制。腾讯 ToB 的客户基本盘是大企业,大企业最怕的是数据泄露和权限失控——这种谨慎其实是在给客户一个明确的信号:我们不会冒进。
我的判断:这不是在补开发者生态
有人说这是三大平台在补开发者生态,毕竟飞书、钉钉、企微一直被诟病”开发者不友好”。但我不这么看。
真正的信号是:企业软件的”用户”正在从人换成 AI。
想一想你日常怎么用这些工具:打开飞书发一条消息,切换到钉钉看一下日程,在企微里找一份文档。这些操作,AI Agent 现在都可以直接通过 CLI 来执行,不需要你动手。
这意味着什么?企业工作流的”执行层”正在脱离人类。Agent 可以:
-
自动拉会议日历、确认空闲时段,直接预订 -
读取多维表格里的业务数据,分析后写入结论 -
在群里发结构化通知,甚至发 DING 消息催人 -
查通讯录找到负责人,自动发起待办
这些不是科幻场景,是这三个 CLI 装上去就能做到的事。
更重要的是,这些平台原来衡量自身价值的指标是 DAU、用户时长、消息发送量。但当 Agent 成为主要调用方,这些指标会失效。未来衡量一个企业协作工具价值的,可能会变成”Agent 调用频次”和”工作流自动化覆盖率”。谁能在这个指标上跑赢,谁就拿到了下一个时代的入场券。
还没解决的问题
但这条路并不是没有风险。
权限边界是最大的未爆弹。 当一个 Agent 可以代替人发消息、改日程、查通讯录,现有的权限体系——这套原本为人类设计的系统——能不能撑住?钉钉和飞书目前的做法是继承原有的 OAuth 机制,企微则限定了使用规模。但随着 Agent 能力越来越强,”这条命令是谁下的、该谁负责”会成为真实的企业合规问题。
上下文泄露是另一个隐患。 CLI 的本质是让 AI 拥有直接读取企业内部数据的通道。当 Agent 帮你查文档、读表格、拉消息记录时,这些数据流向哪里,怎么被模型处理,是不是留在本地——目前三家的文档里都没有说清楚。
这些问题,在 Agent 调用量还小的时候是”待议事项”,等规模上来了就会变成”紧急安全漏洞”。
结语
一周之内,中国三大企业协作平台同时向 AI Agent 打开了大门。这件事发生的速度之快,说明背后有巨大的竞争压力在推动——没有一家敢在这件事上慢人一步。
飞书选择了最开放的路,钉钉选择了最彻底的路,企微选择了最稳健的路。三种选择没有对错,但三年后回头看,会有高下之分。
你在用哪家?CLI 这件事有没有改变你日常的工作流?欢迎留言聊聊。
夜雨聆风