安全扫描
OpenClaw
安全
high confidence该技能声称用于生成 SpringBoot3 + Vue3 + MySQL 的男装电商项目,提供完整设计文档与脚本,技能声明与所含脚本/文档总体一致,无明显外部凭据或隐蔽数据泄露行为。
评估建议
这个技能看起来内部一致:它确实包含用来生成后端、前端与数据库脚本的文档和 shell 脚本。安装/使用前请注意:
- 脚本会在你的机器上创建大量文件并可能调用本地工具(Java/Maven/Node/npm/mysql),在运行前确认在安全的工作目录(如临时或容器中)执行。不要在含有重要数据的目录运行生成脚本以免意外覆盖。
- 生成的配置文件包含默认数据库凭据(示例 password: 123456)和测试账号,切勿直接用于生产环境;在部署前替换默认密码、禁用测试账号并做安全审计。
- 构建/运行后端或前端会让 maven/npm 拉取第三方依赖;在生产使用前审查关键依赖(脚本中的 fastjson、jjwt 等有历史漏洞的库应检查版本和安全公告)。
- 如果你不信任脚本来源,先在隔离环境(容器/虚拟机)中运行并手动审查生成的代码和配置。总体上该技能与其声明目的相符,但仍需常规的安全检查与凭据管理。详细分析 ▾
✓ 用途与能力
技能名称与描述(生成完整的电商项目)与仓内文件一致:SKILL.md、参考架构文档和大量脚本用于生成后端/前端/数据库脚本;所请求资源(没有环境变量或外部凭据)与目的相符。
ℹ 指令范围
SKILL.md 指示按两阶段生成技术方案并在用户确认后生成代码;附带的脚本会在宿主文件系统上创建项目目录和文件、检查/调用本地工具(java/mvn/node/mysql/npm 等)并生成配置文件。指令没有要求读取与任务无关的用户文件或外部凭据,但会在磁盘上写入大量文件并可能在构建/运行时触发外部依赖下载(maven/npm)。
✓ 安装机制
没有 install spec(instruction-only 风格),仓内仅包含生成/打包/验证的 shell 脚本;脚本本身不从可疑 URL 下载或执行远端二进制,风险较低。但使用生成的项目/构建会触发常规包管理器从网络拉取依赖(maven/npm),这是预期行为。
ℹ 凭证需求
技能不要求任何环境变量或凭据(primary credential 为空),这与其用途一致。但生成的 application.yml 和 init.sql 中包含默认数据库凭据(例如 root / 123456)和测试账号示例,可能导致用户直接在开发/测试中使用默认弱凭据;建议部署前修改并审计。
✓ 持久化与权限
技能没有设置 always: true,也未请求修改其它技能或系统范围的配置。唯一的持久化是生成项目文件到磁盘(项目目录、dist 包等),这是其说明的预期行为。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/8
生成完整的男装电商系统项目,技术栈为 SpringBoot3 + Vue3 + MySQL。执行流程:先输出详细技术方案供用户确认,确认后再分模块生成完整的前后端代码。使用场景:当用户需要创建一个完整的男装电商平台,包括商品管理、用户管理、订单管理、购物车、支付集成等功能时使用此技能。
● 无害
安装命令
点击复制官方npx clawhub@latest install mens-fashion-ecommerce
镜像加速npx clawhub@latest install mens-fashion-ecommerce --registry https://cn.longxiaskill.com
技能文档
用 SpringBoot3 + Vue3 + MySQL 快速生成完整男装电商项目。分两阶段:1) 输出技术方案;2) 按模块生成前后端代码。
执行流程
第一阶段:技术方案
- 需求确认
- 架构设计(SpringBoot3、Vue3、MySQL、RESTful API)
- 模块拆分:用户、商品、购物车、订单、支付、库存、物流、营销
- 输出方案文档
第二阶段:代码生成
- 初始化 SpringBoot3 与 Vue3 工程
- 生成 MySQL 表、实体、Mapper、Service
- 依次开发 8 大模块
- 联调、Docker 部署配置
技术栈
后端:SpringBoot 3、MyBatis Plus、Spring Security、JWT、MySQL 8、Redis、RabbitMQ、Swagger、Maven 前端:Vue3 + Composition API、Element Plus、Pinia、Vue Router 4、Axios、Vite、Sass数据库
用户、商品、SKU、购物车、订单、支付、库存、物流、营销等表,含索引与范式。参考文件
references/* 含架构、数据库、API、脚本与 README。使用步骤
触发技能 → 确认方案 → 生成代码 → 部署指南。规范
- 后端:统一异常、日志、安全、RESTful
- 前端:组件化、响应式、错误处理、用户体验
- 数据库:范式、索引、一致性
- API:统一响应、错误码、Swagger 文档