首页龙虾技能列表 › Figma Mobile — Figma 设计稿转移动端 UI 代码

Figma Mobile — Figma 设计稿转移动端 UI 代码

v1.0.0

将 Figma 设计稿自动转换为 Android(Jetpack Compose/XML)和 iOS(SwiftUI/UIKit)移动端 UI 代码。通过 Figma REST API 提取设计树和 token,支持交互式澄清流程,输出可落地的工程代码。

0· 57·0 当前·0 累计
by @clawkk·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/8
安全扫描
VirusTotal
可疑
查看报告
OpenClaw
可疑
high confidence
技能声明的要求和脚本与 Figma 转移动端代码目的相符,但运行指令建议用户在聊天中粘贴 FIGMA_TOKEN 并写入 .env,存在明显的凭证泄露风险。
评估建议
技能看似如其所言(Figma → 移动 UI 代码),仅需 Figma 个人访问令牌。但请勿在聊天中粘贴 FIGMA_TOKEN。更安全的选项:1) 将 FIGMA_TOKEN 设置为环境变量或存储在安全的秘密存储中,2) 检查脚本仅调用 api.figma.com,3) 在本地控制的机器上运行脚本,4) 创建临时 Figma 令牌。...
详细分析 ▾
用途与能力
名称/描述、所需二进制(node)和单一环境变量(FIGMA_TOKEN)与调用 Figma REST API 生成移动 UI 代码的工具一致。包含的脚本(figma-fetch、project-scan、feedback-analyze)与声明的功能一致。
指令范围
SKILL.md 指示交互式获取/分析和本地文件生成(预期),但也指示代理向用户请求粘贴个人访问令牌到对话中并将其持久化到项目 .env 文件中。要求用户在聊天中粘贴秘密并将其捕获到日志或文件中超出了必要范围,提高了数据泄露风险。
安装机制
未声明外部安装/下载;技能是指令优先的,带有捆绑的 Node 脚本,无第三方 npm 依赖。相比远程下载或未知安装程序,这是合理的低风险。
凭证需求
仅请求 FIGMA_TOKEN(适用于调用 Figma API)。然而,技能的文档指导通过聊天获取令牌并将其写入项目 .env 是不当和不安全的:通过对话获取秘密的请求方法不被功能所证明,并可能导致意外暴露。
持久化与权限
always:false 和正常的自动调用是没问题的。技能会写入/修改项目文件(feedback-log.md、.env 按照指导)并可以针对提供的项目路径运行扫描 — 这些行为与生成代码一致,但意味着技能将在项目根目录创建和修改文件。预期如此,但在运行前应与用户确认。
scripts/src/figma-fetch.js:29
环境变量访问与网络发送结合。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.02026/4/8

Figma 设计转代码自动化初版发布,支持 Android 和 iOS 多种格式,集成 Figma REST API,交互式澄清流程,支持自定义组件和异常处理。

● 可疑

安装命令 点击复制

官方npx clawhub@latest install figma-mobile
镜像加速npx clawhub@latest install figma-mobile --registry https://cn.clawhub-mirror.com

技能文档

请参阅原 SKILL.md 文档(保持英文不翻译)

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务