📦 cloudcc-cli-dev — CloudCC CRM 二次开发 CLI 助手
v1.0.1CloudCC CRM 二次开发 CLI 助手,用于需求拆解、方案选型,通过 cloudcc-cli 创建/拉取/发布自定义 CloudCC 资产(对象、字段、菜单/应用、自定义类、定时器、触发器、Vue 自定义组件等)。
0· 236·0 当前·0 累计
安全扫描
OpenClaw
安全
medium confidence该技能为 CloudCC CLI 开发的指令式助手,其文件和指令与此目的一致,但元数据略不完整(未声明预期的 cc/cloudcc-cli 二进制文件)。技能要求代理创建文件和安装全局 npm 包——因此,请在运行前审查安装步骤和任何秘密。
评估建议
该技能为 CloudCC CLI 开发提供指令式帮助,似乎与此目的一致。安装/使用前:(1)确认您确实需要 cloudcc-cli(cc)工具,并在运行 npm i -g 之前检查 npm 包源;(2)技能元数据未列出 cc 二进制文件——确保您的环境中有 cloudcc-cli 可用;(3)文档指示在代理工作空间创建文件并写入 cloudcc-cli.config.js(含开发者密钥)——永远不要在输出或公共仓库中粘贴真实生产密钥;使用本地/私有存储存储秘密,并在发布到 CloudCC 之前审查任何生成的代码;(4)全局安装 CLI 可能需要提升权限(sudo)并从 npm 下载——因此,请在受信任的机器或隔离环境中运行安装。如果您想要更高的保证,请要求技能作者更新元数据以声明所需的二进制文件,并提供明确的安装规格(受信任的发布 URL 或包名),以及记录使用凭据的确切时间和位置。...详细分析 ▾
ℹ 用途与能力
技能名称/描述与包含的文档和运行时指令匹配:它指导使用 cloudcc-cli (cc 命令) 创建/拉取/发布 CloudCC 资产。然而,注册元数据未声明任何所需的二进制文件,而 SKILL.md 明确期望安装 cloudcc-cli/cc;这是元数据中的不一致性(技能应将 cc/cloudcc-cli 列为所需的二进制文件)。
✓ 指令范围
所有运行时指令保持在声明的目的范围内:它们告诉代理读取提供的 Markdown 文件以执行任务,在代理工作空间(code 文件夹)创建项目,并运行 cc create/pull/publish 命令。技能明确禁止在输出中嵌入真实密钥,并为可发布的代码规定了片段同步边界。没有指令读取无关的系统文件或电话主机端点。
ℹ 安装机制
这是一个仅指令的技能,没有安装规格。文档指示通过 npm i -g 安装 cloudcc-cli(可能需要 sudo)。由于安装依赖于运行时指令而不是声明的安装规格,用户/代理将在按照文档时执行具有提升权限的网络安装——对于 CLI 助手来说这是预期的,但值得注意。
✓ 凭证需求
技能未在元数据中声明或要求环境变量/凭据。文档描述了对 CloudCC 开发者密钥(CloudCCDev、safetyMark)的需求,以进行真实部署,并建议不要将真实密钥提交到 Git。这与工具的目的成比例。技能未指示代理自动获取或窃取秘密。
✓ 持久化与权限
always 为 false,技能没有安装时持久性。代理将在其工作空间创建项目文件,并可能根据 INSTALL_AND_BOOTSTRAP 指令写入本地配置文件;对于 CLI 开发助手来说这是正常的,并且其作用域仅限工作空间。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/3/20
新增“工作目录”说明,明确在 openclaw 环境下需在 agent workspace 创建 code 文件夹,并在其中使用 cc create project 创建模版项目。其余配置和用法保持不变。
● Pending
安装命令
点击复制官方npx clawhub@latest install cloudcc-cli-dev
镜像加速npx clawhub@latest install cloudcc-cli-dev --registry https://cn.longxiaskill.com
技能文档
cloudcc-cli
- 需要检查全局是否安装了 cloudcc-cli npm 包,如果没有请先安装。
工作目录
- 在 openclaw 环境下,需要在 agent 的 workspace 中创建 code 文件夹,然后在 code 文件中使用 cc create project xxx,创建一个模版项目。
使用方式(AI 必须遵循)
- 先阅读
REQUIREMENTS_BREAKDOWN.md,输出需求拆解与交付物清单,再进入落地步骤。 - 需要环境/密钥 配置时,阅读
INSTALL_AND_BOOTSTRAP.md。 - 需要建模时(对象/字段/菜单/应用),阅读
OBJECTS_AND_FIELDS.md。 - 需要后端逻辑时(类/定时器/触发器),阅读
BACKEND_CODE.md。 - 需要自定义组件时,阅读
VUE_CUSTOM_COMPONENT.md。 - 需要快速对照命令与参数时,阅读
CLI_CHEATSHEET.md。
强制安全边界
- 不要在输出/代码/提交中包含真实密钥(
CloudCCDev、safetyMark、secretKey、openSecretKey、token 等)。 - 后端类/触发器/定时器遵守片段同步:仅在
@SOURCE_CONTENT_START~@SOURCE_CONTENT_END内编写可发布逻辑。 - 客户端脚本遵守片段同步:仅在
function main($CCDK, obj) { ... }的函数体内编写可发布逻辑。
快速入口
- 安装与初始化:
INSTALL_AND_BOOTSTRAP.md - 需求拆解与方案选择:
REQUIREMENTS_BREAKDOWN.md - 自定义对象与字段:
OBJECTS_AND_FIELDS.md - 自定义类/定时器/触发器:
BACKEND_CODE.md - Vue 自定义组件:
VUE_CUSTOM_COMPONENT.md - CLI 速查:
CLI_CHEATSHEET.md