Cloudbase

☁️ 小程序与 Web 的全栈 Serverless 平台

腾讯云开发 CloudBase 一站式全栈开发平台,覆盖小程序/Web 多端,集成 PostgreSQL、云函数、云存储、AI 模型、身份认证与静态托管,支持从原型到生产的完整开发部署闭环。

收藏
19.1k
安装
4.2k
版本
1.92.8
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

核心定位

CloudBase(云开发)是腾讯云面向小程序与 Web 的全栈 Serverless 平台,以「免运维、一体化、低成本」为核心卖点,提供从数据库、云函数、云存储到 AI 能力的完整后端服务。

核心能力与用法

1. 多端支持矩阵

  • 小程序生态:微信原生 wx.cloud SDK,天然免登录获取 OPENID
  • Web 前端:React/Vue/Next/Nuxt 等现代框架,通过 @cloudbase/js-sdk 直连
  • 原生移动端:iOS/Android/Flutter/React Native 通过 HTTP API 接入

2. 数据层选择

  • NoSQL 文档数据库:适合小程序快速迭代,db.collection().where() 链式查询
  • PostgreSQL(CloudBase PG):企业级关系型,支持 RLS 行级安全、pgvector 扩展,通过 app.rdb()queryPgDatabase 管理
  • MySQL:传统关系型,通过 MCP 工具 executeWriteSQL 管理

3. 计算层架构

  • 云函数(SCF):事件驱动或 HTTP 函数,Node.js/Python/Go 等运行时,支持 scf_bootstrap 自定义启动
  • CloudRun(云托管):容器化部署,Dockerfile 构建,适合长连接、高并发或复杂依赖场景
  • AI Agent 运行时:内置大模型(混元、DeepSeek、GLM 等),流式输出 SSE,支持 AG-UI 协议与 LangGraph/LangChain 编排

4. AI 能力栈

  • TokenHub 资源包管理,支持 generateText/streamText/generateImage
  • 关键约束:ai.createModel() 参数为 GroupName(cloudbase/hunyuan-exp/custom-*),实际模型 ID 放在 model 字段

5. 部署与运维

  • 首次部署必须用 manageApps(action="createApp") 获取独立子域名
  • 存量项目可用 manageHosting 增量更新
  • 强制三阶段工作流:探索 → 资源准备(MCP)→ 前端实现 → 收尾审计

显著优点

1. 零运维成本:自动扩缩容、免服务器运维,免费环境每月 3000 资源点覆盖原型验证
2. 微信生态深度整合:小程序开发无需额外登录体系,OPENID 即身份

3. AI 原生支持:内置大模型调用与 Agent 框架,降低 AI 应用开发门槛

4. 多数据库策略:NoSQL 快速启动,PG/MySQL 满足企业级事务需求

5. MCP 自动化:通过 Model Context Protocol 管理资源,支持 CI/CD 集成

潜在缺点与局限

1. 厂商锁定深度:腾讯云专属 API 与 SDK,迁移成本高
2. 冷启动延迟:云函数与 CloudRun 存在秒级冷启动,实时交互场景需预置实例

3. 调试复杂度高:本地模拟器与线上环境行为差异,日志分散在 CLS 需跨平台查询

4. PG 权限模型陡峭:RLS 与 service_role 概念易混淆,新手常因权限配置失败

5. 资源包计费陷阱:Token Credits 与小程序成长计划资格检查易被忽略,导致 AI 调用失败

适合人群

  • 小程序开发者:追求快速上线,不愿自建后端
  • 全栈初创团队:前端主导,需低成本验证 MVP
  • AI 应用开发者:需要流式对话、Agent 编排、图片生成的一体化方案
  • 企业微信生态应用:需打通微信登录、支付、客服等能力

常规风险

  • 认证配置遗漏:Web 登录失败多因未在控制台开启登录方式,非代码问题
  • 类型安全失守:禁用 any@ts-ignore,强制 unknown+类型守卫
  • 后端资源前置:必须先 MCP 配置数据库/存储/认证,再写前端,否则评分失败
  • 环境 ID 硬编码:必须显式传递 EnvId,禁止依赖 CLI 当前环境或隐式默认
  • AI 资格未检查:调用前必须执行 DescribeEnvPostpayPackageDescribeActivityInfo

CloudBase 是腾讯云生态内效率最高的全栈方案,但需严格遵守其工程宪章与路由契约,否则易陷入「配置地狱」。

安全解读

核心用法

CloudBase技能是一套面向全栈开发的综合性开发指南,采用探索-实现-收尾三阶段工作流。开发前必须完整阅读匹配场景的子技能文档(如auth-webpostgresql-developmentcloud-functions等),禁止依赖搜索摘要。核心开发流程包括:通过MCP工具准备后端资源(认证提供商、数据库表、存储桶、安全规则)→ 前端代码实现 → 自动化代码审查收尾。

技能覆盖四大技术栈场景:Web应用(React/Vue/Next/Nuxt)、微信小程序(wx.cloud)、原生移动应用(Flutter/React Native/iOS/Android)、AI智能体(AG-UI协议)。数据库支持NoSQL文档库、PostgreSQL/CloudBase PG(含pgvector)、MySQL三种模式,需严格区分路由——PG模式必须使用app.rdb()queryPgDatabase,禁止混用旧版NoSQL语法。

关键约束:MCP为强制前置条件,未配置则所有管理操作失败;首次部署必须用manageApps(action="createApp")获得独立子域名,manageHosting仅用于存量项目更新;AI模型调用前必须执行DescribeEnvPostpayPackage/DescribeActivityInfo资格检查。

显著优点

1. 官方权威背书:腾讯云官方团队维护,所有API端点均为腾讯系可信域名,安全评级S级,无执行代码风险
2. 全场景覆盖:从静态托管到Serverless函数、容器化CloudRun、AI大模型流式对话、智能体开发,形成完整技术闭环

3. 工程规范严格:强制类型安全(禁用any)、强制自验证(tsc+runtime双层检查)、强制MCP优先,避免"能编译就能运行"的幻觉

4. AI原生集成:内置混元、DeepSeek、GLM等大模型,支持generateText/streamText/generateImage,Token Credits资源包机制清晰

5. 多端统一:Web SDK、小程序SDK、HTTP API三端能力对齐,跨平台迁移成本低

潜在缺点与局限性

1. 学习曲线陡峭:PG/MySQL/NoSQL三数据库模式并行,路由选择错误会导致权限模型失效(如PG的RLS与前端的混用)
2. 强制MCP依赖:无原生MCP支持的IDE必须通过mcporter CLI中转,增加配置复杂度

3. 冷启动问题:CloudRun需设置MinNum≥1缓解,云函数HTTP模式需手动处理scf_bootstrap和端口9000

4. AI资源门槛:大模型调用需预先开通Token Credits或报名小程序成长计划,资格检查步骤繁琐

5. 生态锁定:深度依赖腾讯云基础设施,跨云迁移需重构存储、函数触发器等核心模块

适合的目标群体

  • 全栈开发者:需同时掌控前端框架与Serverless后端的独立开发者或小团队
  • 小程序开发者:微信生态内追求快速上线、免运维的初创项目
  • AI应用构建者:需要流式对话、图片生成、Agent UI的智能化应用
  • 企业IT部门:已有腾讯云账号,寻求标准化DevOps流程的技术团队
  • 技术学习者:希望系统性理解BaaS、FaaS、CloudRun差异的实践型学习者

使用风险

| 风险类型 | 具体表现 | 缓解措施 |
|---------|---------|---------|
| 配置级失败 | Web登录故障多因跳过`auth-tool`的提供商配置,非代码问题 | 严格遵循"先读文档再写代码" |
| 路由混淆 | 原生App误读Web SDK路径、小程序误用Web认证、PG误用NoSQL语法 | 使用激活地图(activation-map.yaml)匹配场景 |
| 部署顺序错误 | 首次部署用`manageHosting`导致路径冲突 | 强制`manageApps(createApp)`独立子域名 |
| AI调用失败 | 资源包未开通或成长计划未报名 | 代码改动前优先执行`DescribeActivityInfo` |
| 类型安全债务 | `any`滥用导致编译通过但运行时失败 | 工程宪法强制`unknown`+类型守卫 |
| MCP不可用 | IDE不支持原生MCP且未配置`mcporter` | 前置检查`npx mcporter list \| grep cloudbase` |

Cloudbase 内容

references文件夹
ai-model-nodejs文件夹
ai-model-web文件夹
ai-model-wechat文件夹
auth-nodejs文件夹
auth-tool文件夹
auth-web文件夹
auth-wechat文件夹
cloud-functions文件夹
references文件夹
cloud-storage-web文件夹
cloudbase-agent文件夹
py文件夹
references文件夹
ts文件夹
cloudbase-cli文件夹
references文件夹
cloudbase-code-review文件夹
references文件夹
lint-rules文件夹
rules文件夹
cross-cutting文件夹
postgresql文件夹
storage文件夹
cloudbase-platform文件夹
references文件夹
protocols文件夹
cloudbase-wechat-integration文件夹
references文件夹
cloudrun-development文件夹
data-model-creation文件夹
http-api文件夹
miniprogram-development文件夹
references文件夹
no-sql-web-sdk文件夹
no-sql-wx-mp-sdk文件夹
ops-inspector文件夹
postgresql-development文件夹
references文件夹
relational-database-tool文件夹
relational-database-web文件夹
spec-workflow文件夹
ui-design文件夹
web-development文件夹
手动下载zip · 373.0 kB
SKILL.mdtext/markdown
请选择文件