Markdown

✨ Markdown

Markdown

收藏
28.7k
安装
12.1k
版本
1.0.2
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

安全解读

核心用法

该 Skill 是一套纯 Markdown 格式的语法规范与故障排查知识库,无代码执行能力,核心功能体现在以下场景:

1. 诊断与修复渲染故障
通过症状索引快速定位问题根源——列表嵌套失效、表格显示为管道符、代码块吞噬后续内容、锚链接 404、Frontmatter 异常渲染等 20 余种常见故障,每种症状关联到专项指南文件(structure.mdtables.mdlinks.md 等)。

2. 跨平台迁移与适配
提供 GitHub、MDX、Pandoc、Python-Markdown、Slack、Notion 等 9 大平台的 Support Matrix 对照表,明确各平台对表格、删除线、任务列表、脚注、数学公式、Mermaid 图表等特性的支持差异,指导用户编写最大兼容交集的 Markdown。

3. 工程化配置与工具链整合
涵盖 markdownlint、Prettier、remark 等 linter/formatter 的配置冲突解决,CI 门禁设置,以及 README 优化、版本徽章管理、链接检查等 DevEx 实践。

4. 安全渲染不可信来源内容
专门章节指导如何安全渲染来自用户、Issue 或 LLM 生成的 Markdown,强调 sanitize-after-render 原则,明确禁止渲染不可信来源的 MDX。

---

显著优点

深度专业化:2153 行文档覆盖 Markdown 生态的几乎每个技术细节,从 CommonMark 规范到各平台实现差异,从缩进列宽计算到 slug 生成算法,具备参考手册级别的 completeness。

故障驱动设计:以「症状→原因→首步操作」的格式组织内容,开发者遇到具体渲染问题时可直接按图索骥,无需通读全文。

安全意识内建:Data 章节强制规定凭据不得写入本地存储,必须用 env:keychain:1password: 等指针替代;Security 章节系统阐述不可信 Markdown 的处理原则,对文档类工具而言属于 rare 级别的安全纵深。

配置可持续:支持 config.yaml 持久化用户偏好(目标渲染器、文档生成器、换行策略、缩进宽度等),并通过 memory.md 追踪项目关联,实现跨会话的知识累积。

---

潜在缺点与局限性

无自动化能力:纯文档型 Skill,不暴露任何工具函数或 API 端点,所有「修复」需用户手动执行或自行编写脚本调用指南中的规则。对于期望「一键修复」的用户,体验上存在落差。

生态锁定倾向:重度集成 Clawic 平台的数据目录结构(~/Clawic/data/markdown/),跨工具迁移成本较高;相关 Skill(latexword-docxpdf-generator)需额外安装,形成生态依赖。

维护状态存疑:来源可信度评级 T3,无知名组织背书;许可证信息未声明,虽被标记为 info 级别风险,但影响企业合规采用。

学习曲线陡峭:19 份专项指南 + 9 条核心规则 + 27 行配置表,信息密度极高,新手用户可能陷入「该看哪份文档」的选择困难。

---

适合的目标群体

  • 技术文档工程师:负责维护跨平台发布的文档站点,需要精确控制 GitHub、Docusaurus、MkDocs 等多目标渲染一致性。
  • 开源维护者:频繁处理 README、CHANGELOG、Issue 模板,需要优化 PyPI/npm 展示效果并管理徽章、链接。
  • DevOps/平台工程师:搭建文档 CI 流程,处理 markdownlint/Prettier 配置冲突与门禁规则。
  • 安全意识较强的团队:需要处理用户生成内容(UGC)或 LLM 输出 Markdown 的场景,要求内置安全审查指引。
  • 不适合:寻求自动化 Markdown 格式化工具的普通用户;需要 LaTeX/Word/PDF 模板化输出的场景(明确声明超出 scope)。

---

常规使用风险

性能层面:纯文档读取无运行时开销,但 description 字段 800+ 字符可能影响部分 YAML 解析器效率;建议保持 frontmatter 简洁。

依赖与兼容性:Skill 内部引用 clawic.com 官方链接获取相关 Skill 信息,若平台服务不可用,相关推荐功能失效;但核心文档内容本地可用,无硬依赖。

数据持久化风险:自动写入 ~/Clawic/data/markdown/ 的记忆文件可能累积敏感上下文(如项目路径、文档结构),虽按设计已剥离凭据,但仍建议定期审计该目录。

误用风险:用户可能误解 Skill 的能力边界,期望其直接执行修复操作而非提供指导;需在交互中明确「诊断→指导→人工执行」的工作流。

供应链风险:T3 来源 + 未声明许可证,企业采纳时需补充内部安全审查;建议维护者迁移至 GitHub 等可验证平台并完善开源治理。

Markdown 内容

手动下载zip · 85.7 kB
accessibility.mdtext/markdown
请选择文件