larksuite/cli · error
%s scope %q is already always required for identity %q
Error message
%s scope %q is already always required for identity %q
What it means
Compile-time guard in validateCommandMetadata: a conditional scope for an identity is also listed in that identity's RequiredScopes, making the condition meaningless.
Source
Thrown at shortcuts/common/typed_compiler.go:141
}
if err := validateScopeList(auth.RequiredScopes, fmt.Sprintf("Authorization.%s.RequiredScopes", identity)); err != nil {
return err
}
requiredScopes := make(map[string]struct{}, len(auth.RequiredScopes))
for _, scope := range auth.RequiredScopes {
requiredScopes[scope] = struct{}{}
}
for i, conditional := range auth.ConditionalScopes {
path := fmt.Sprintf("Authorization.%s.ConditionalScopes[%d]", identity, i)
if err := validateScopeList(conditional.Scopes, path); err != nil {
return err
}
if len(conditional.Scopes) == 0 {
return fmt.Errorf("%s.Scopes is empty", path)
}
for _, scope := range conditional.Scopes {
if _, alwaysRequired := requiredScopes[scope]; alwaysRequired {
return fmt.Errorf("%s scope %q is already always required for identity %q", path, scope, identity)
}
}
if conditional.When != strings.TrimSpace(conditional.When) {
return fmt.Errorf("%s.When must be trimmed", path)
}
switch conditional.Requirement {
case typedScopeRequired, typedScopeBestEffort:
default:
return fmt.Errorf("%s.Requirement %q is invalid", path, conditional.Requirement)
}
}
}
if len(metadata.Authorization.IdentityOrder) > 0 {
if len(metadata.Authorization.IdentityOrder) != len(metadata.Authorization.Identities) {
return fmt.Errorf("Metadata.Authorization.IdentityOrder must contain each declared identity exactly once")
}
seen := make(map[typedIdentity]struct{}, len(metadata.Authorization.IdentityOrder))
for _, identity := range metadata.Authorization.IdentityOrder {View on GitHub (pinned to 7fd6ef3c07)
Solutions
- Remove the scope from ConditionalScopes or from RequiredScopes
Defensive patterns
Strategy: validation
When it happens
Trigger: Thrown at shortcuts/common/typed_compiler.go:141 when the library encounters an invalid state.
Common situations: See trigger scenarios.
AI-assisted analysis of larksuite/cli@7fd6ef3c07 (2026-09-04).
Data as JSON: /api/errors/f145f1aa3fa336f9.
Report an issue: GitHub.