🛠️ AI Dev Runtime — 本地开发运行时

v0.5.0

提供 read_file、search、edit、run_terminal、run_tests 等命令的本地开发运行时,支持混合语义+关键词搜索与学习记忆,可一键执行完整开发任务、批量修复 Bug 并分析代码。

0· 265·1 当前·1 累计
by @sammytan·MIT-0
下载技能包 项目主页
License
MIT-0
最后更新
2026/4/14
0
安全扫描
VirusTotal
可疑
查看报告
OpenClaw
可疑
medium confidence
该技能声明的用途(本地开发运行时,用于读/搜/编/测)与指令一致,但 SKILL.md 要求将代码片段与记忆发送至可配置的 HTTP 端点(AI_DEV_RUNTIME_URL),并引用未在注册元数据中声明的环境变量(AI_DEV_RUNTIME_URL、AI_DEV_RUNTIME_API_KEY),存在代码或机密意外外泄的潜在风险,属于需警惕的不一致问题。
评估建议
这看起来是一个开发者工具集成,依赖 AiDevRuntime HTTP 服务,会将代码片段及“记忆”发送到该服务。启用前:1) 确认 AI_DEV_RUNTIME_URL 指向位置——优先本地(localhost)而非远程/第三方主机;2) 若使用 AI_DEV_RUNTIME_API_KEY,请将其视为机密,并要求维护者在清单中声明所需环境变量;3) 询问运行时接收哪些数据,是否持久化或共享代码片段或敏感文件;4) 若无法验证服务器或其运营方,避免将 URL 指向外部主机,因为代理可能传输仓库内容及以往修复记录(可能含机密);5) 建议更新清单,明确列出 AI_DEV_RUNTIME_URL 与 AI_DEV_RUNTIME_API_KEY,并记录数据流向与保留策略。...
详细分析 ▾
用途与能力
名称/描述(read_file、search、edit、run_terminal、run_tests、语义+关键词搜索、记忆)与指令描述的 AiDevRuntime HTTP 服务及其操作一致,能力集与声明目的相符。轻微不匹配:SKILL.md 期望环境配置(AI_DEV_RUNTIME_URL、可选 API 密钥),而注册表未声明所需环境变量。
指令范围
运行时指令要求代理调用外部/本地 HTTP 服务,使用 memory_search 并将以往代码片段作为 prior_memory 一并发送,以便运行时使用。这意味着代理会把仓库片段/以往修复/记忆发送至所配置端点。SKILL.md 还隐含授予代理查找“类似以往修复”并发送的权限——可能导致敏感代码、令牌或其他机密被外泄。指令引用的环境变量(AI_DEV_RUNTIME_URL、AI_DEV_RUNTIME_API_KEY)未被技能清单声明,造成技能访问范围的不一致。
安装机制
此为纯指令型技能,无安装规范与代码文件,磁盘/写入风险低。技能清单不会下载或安装任何内容。
凭证需求
SKILL.md 要求用户设置 AI_DEV_RUNTIME_URL(默认 localhost)与可选的 AI_DEV_RUNTIME_API_KEY,但清单未列出任何所需环境变量或主要凭证。由于端点可配置,代理可能被指向远程服务器并将在那里传输代码与记忆;因此需在清单中声明并记录相关环境变量及威胁模型。声明环境与指令间的不匹配属于比例与透明度问题。
持久化与权限
该技能未请求 always:true,不安装持久组件,也不声称可修改其他技能或全局代理设置。默认允许自主调用(正常)但未结合其他高权限标志。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv0.5.02026/3/16

ai-dev-runtime 0.5.0 版本 - 引入与 AI Dev Runtime 交互的新工具与流程,包括完整开发任务、底层操作、批量执行、Bug 修复与分析命令。 - 新增混合语义+关键词代码搜索与学习记忆支持。 - 推荐使用 memory_search 与 prior_memory 的工作流,以在修复 Bug 或运行任务时获得更高准确性。 - 明确 AI_DEV_RUNTIME_URL 与 API 密钥的设置用法。 - 更新文档与元数据,便于上手与使用。

可疑

安装命令

点击复制
官方npx clawhub@latest install ai-dev-runtime
镜像加速npx clawhub@latest install ai-dev-runtime --registry https://cn.longxiaskill.com

技能文档

使用这些工具与 AI Dev Runtime 交互: - ai_dev_runtime_command:斜杠命令 — /ai-dev-runtime 执行完整开发任务(计划 → 编辑 → 测试 → 修复) - ai_dev_runtime_invoke:底层工具调用 — read_file、search、edit、edit_multi、apply_patch、find_references、call_hierarchy、run_terminal、run_tests - ai_dev_runtime_run_task:批量任务执行(多步编码) - ai_dev_runtime_fix_bug:Bug 修复工作流(分析 → 打补丁 → 验证) - ai_dev_runtime_analyze:代码库分析(语义 + 关键字搜索,学习记忆) 提高准确性:在调用 ai_dev_runtime_fix_bug 或 ai_dev_runtime_run_task 之前,使用 memory_search 查找类似的历史修复(例如 “login bug”、“500 error”、“pytest”)。将相关片段作为 prior_memory 传入,供 Runtime 使用。 设置 AI_DEV_RUNTIME_URL(默认 http://localhost:8000)并可选择设置 AI_DEV_RUNTIME_API_KEY。确保 AiDevRuntime HTTP 服务器正在运行。

数据来源ClawHub ↗ · 中文优化:龙虾技能库