auth9-grpc-regression
Run Auth9 gRPC regression tests by issuing grpcurl requests from inside the Docker Compose network (required when host-to-container ports are blocked), especially for the auth9-grpc-tls TLS endpoint.
Works with
---
name: auth9-grpc-regression
description: Run Auth9 gRPC regression tests by issuing grpcurl requests from inside the Docker Compose network (required when host-to-container ports are blocked), especially for the auth9-grpc-tls TLS endpoint.
license: MIT
---
# Auth9 gRPC Regression Skill
When `auth9-grpc-tls` is introduced (TLS terminator for gRPC), host -> container gRPC access may be blocked or flaky.
Always run `grpcurl` from an ephemeral Docker container on the same compose network.
## Quick Start
```bash
# Smoke checks for auth9-grpc-tls:50051
.claude/skills/tools/grpc-smoke.sh
```
## One-off grpcurl (via Docker network)
```bash
# List services is expected to FAIL (reflection disabled)
.claude/skills/tools/grpcurl-docker.sh \
-cacert /certs/ca.crt -cert /certs/client.crt -key /certs/client.key \
auth9-grpc-tls:50051 list
# Call ExchangeToken without API key is expected to FAIL (Missing API key)
.claude/skills/tools/grpcurl-docker.sh \
-cacert /certs/ca.crt -cert /certs/client.crt -key /certs/client.key \
-import-path /proto -proto auth9.proto \
-d '{"identity_token":"dummy","tenant_id":"dummy","service_id":"dummy"}' \
auth9-grpc-tls:50051 auth9.TokenExchange/ExchangeToken
# Call with API key should get past "Missing API key" (may still fail due to invalid token)
.claude/skills/tools/grpcurl-docker.sh \
-cacert /certs/ca.crt -cert /certs/client.crt -key /certs/client.key \
-H "x-api-key: dev-grpc-api-key" \
-import-path /proto -proto auth9.proto \
-d '{"identity_token":"dummy","tenant_id":"dummy","service_id":"dummy"}' \
auth9-grpc-tls:50051 auth9.TokenExchange/ExchangeToken
```
## Environment Variables
- `GRPC_NETWORK`: Docker network name. If unset, auto-detect `*_auth9-network`, fallback to `auth9_auth9-network`.
- `GRPC_TARGET`: default `auth9-grpc-tls:50051`
- `GRPC_API_KEY`: default `dev-grpc-api-key`
- `GRPC_IMPORT_PATH_HOST`: default `auth9-core/proto` (mounted to `/proto`)
- `GRPC_PROTO`: default `auth9.proto`More API Design skills
lark-event
larksuite/cli
Lark/Feishu real-time event listening / subscribing / consuming: stream events as NDJSON via `lark-cli event consume <EventKey>` (covers IM messages/reactions/chat changes, Approval status changes, Task updates, VC meeting started/joined/ended, Minutes generated, Whiteboard updated, etc.). Use for Lark bots, real-time message processing, long-running subscribers, streaming webhook/push handlers. Supports `--max-events` / `--timeout` bounded runs and a stderr ready-marker contract — designed for AI agents running as subprocesses.
lark-contact
larksuite/cli
飞书 / Lark 通讯录:按姓名 / 邮箱解析成 open_id,或按 open_id 反查姓名 / 部门 / 邮箱 / 联系方式 / 个人状态 / 签名,以及按关键词搜索当前用户可见的机器人 / 智能体(agent)。当用户提到一个名字要下一步发消息 / 排日程,或拿到 open_id 想查具体信息时使用。不负责部门树遍历、按部门列员工、组织架构图,这类需求走原生 OpenAPI。
lark-openapi-explorer
larksuite/cli
飞书/Lark 原生 OpenAPI 探索:从官方文档库中挖掘未经 CLI 封装的原生 OpenAPI 接口。当用户的需求无法被现有 lark-* skill 或 lark-cli 已注册命令满足,需要查找并调用原生飞书 OpenAPI 时使用。

