📦 Figma Mobile Cn — Figma 设计稿转移动端 UI 代码
v1.0.0将 Figma 设计稿一键转换为 Android(Jetpack Compose/XML)和 iOS(SwiftUI/UIKit)移动端 UI 代码。通过 Figma REST API 提取设计树,支持交互式澄清流程,输出可直接落地的工程代码。
0· 49·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence技能文件与要求匹配其目的(通过 Figma token 获取设计并生成移动代码),但运行指令中建议在聊天中粘贴敏感 Figma token 并自动写入 .env 文件,且可选扫描本地项目,增加了风险,需谨慎。
评估建议
技能似乎做了它声称的(通过 Figma API 转换 Figma 设计),但要小心处理秘密和本地扫描:不要在公共聊天或消息历史中粘贴 FIGMA_TOKEN。建议通过安全的秘密机制或在调用技能前设置环境变量。必要时使用受限范围的个人访问令牌,运行脚本后删除 .env 文件和旋转令牌。只在信任的目录上运行可选的项目扫描,并检查脚本中的网络目标。...详细分析 ▾
✓ 用途与能力
名称/描述(Figma → 移动 UI 代码)与实际脚本匹配:调用 Figma REST API 生成 Android/iOS 代码的 Node 脚本。所需二进制(node)和 FIGMA_TOKEN 凭据与任务成比例。
⚠ 指令范围
SKILL.md 指示代理运行本地脚本并询问用户澄清问题,包括在对话中粘贴 FIGMA_TOKEN 并写入 .env。
✓ 安装机制
无外部下载或不明显的 URL;仅使用 Node 18+ 内置 fetch 的本地 JS 脚本(ESM)。
⚠ 凭证需求
仅需 FIGMA_TOKEN 适用于调用 Figma API,但指示用户在对话文本中粘贴令牌在秘密处理方面是不当的。
ℹ 持久化与权限
技能不请求 always:true 或系统范围权限,但建议写入项目的持久化工件并可选扫描本地项目路径。
⚠ scripts/src/figma-fetch.js:29
环境变量访问与网络发送结合。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/8
首发版本支持一键转换 Figma 设计稿为移动端 UI 代码,自动解析结构、拉取组件树、澄清歧义,输出可落地代码。支持多平台、工程资源复用、反馈记录和规则沉淀,内置异常处理和常见问题指引。
● 无害
安装命令
点击复制官方npx clawhub@latest install figma-mobile-cn
镜像加速npx clawhub@latest install figma-mobile-cn --registry https://cn.longxiaskill.com
技能文档
请见下(由于字符限制,仅提供部分,完整内容请参考原始文档)
# Figma 转移动端 用交互式澄清流程,把 Figma 设计转为移动端 UI 代码。支持:Android Compose、Android XML、iOS SwiftUI、iOS UIKit。
环境要求
- 环境变量
FIGMA_TOKEN(Figma → 头像 → Settings → Security → Personal Access Tokens) - Node.js 18+(内置
fetch;脚本为纯 JavaScript,无需npm install)