核心用法
Dashboard 是一项用于构建自定义数据看板的技能,采用「用户驱动」架构设计:用户指定数据源并提供 API 凭据(通过环境变量),技能生成数据获取脚本(fetch.sh)和静态 HTML 看板页面,用户自行配置 cron 定时执行数据更新。看板存储在 ~/dashboard/ 目录下,包含配置、数据和独立 HTML 文件,可直接浏览器打开。
核心工作流程:
1. 用户提供数据源需求(如 Stripe 收入监控)
2. 技能生成数据获取脚本和看板布局配置
3. 用户设置环境变量凭据(如 STRIPE_API_KEY)
4. 用户手动或配置 cron 运行脚本更新数据
5. 浏览器打开本地 HTML 文件查看可视化看板
显著优点
- 安全优先设计:凭据仅通过环境变量传递,绝不写入文件;默认绑定
127.0.0.1本地访问 - 完全本地托管:数据与看板均存储在用户本地,无云端依赖,隐私可控
- 灵活数据源:支持任何可通过 HTTP/curl 访问的 API,不限定特定服务
- 可视化 QA 流程:交付前强制浏览器截图验证,确保无重叠、字体可读(≥14px)、对比度合格
- 技术用户友好:生成的脚本可直接审查修改,符合开发者工作习惯
潜在缺点与局限性
- 手动运维负担:用户需自行配置 cron、维护凭据环境、处理 API 变更
- 无实时自动更新:技能本身不执行定时任务,依赖外部调度
- 无内置身份验证:若需网络暴露,用户须自行添加 auth 层
- 静态 HTML 限制:复杂交互(如实时筛选、拖拽)需额外开发
- 技术门槛:需熟悉环境变量、cron、jq 等基础工具
适合人群
- 开发者、运维工程师、技术产品经理
- 对数据隐私敏感、偏好本地托管的企业用户
- 需要快速搭建轻量级监控面板、不愿引入复杂 BI 工具的团队
常规风险
| 风险项 | 说明 | 缓解措施 |
|--------|------|----------|
| 凭据泄露 | 用户可能误将含 `$API_KEY` 的脚本上传至代码仓库 | 技能通过模板明确注释环境变量要求 |
| 数据陈旧 | cron 配置不当导致看板数据滞后 | 建议 15 分钟粒度,关键指标人工复核 |
| 本地暴露 | 用户修改绑定地址后未加防护 | 文档明确警示 127.0.0.1 为默认安全边界 |
| PII 展示 | 用户配置数据源时未脱敏敏感字段 | 技能规范要求「No PII in displayed data」 |
版本与更新
- 当前版本:1.0.1
- 最近变更:引入用户驱动数据源模型、显式凭据处理机制,移除自动化数据获取能力以降低权限风险