revenuecat

😻 订阅业务数据一站式洞察

RevenueCat 官方团队维护的订阅数据分析技能,支持 MRR、流失率、客户数据查询及文档检索,为移动应用开发者提供一站式订阅业务洞察。

收藏
7.8k
安装
1.6k
版本
v1.0.3
CLS 安全性认证2026-06-24
点击查看完整报告 >

使用说明

核心用法

RevenueCat Skill 是一款专为订阅制应用开发者设计的 API 查询工具,通过与 RevenueCat 官方 API 深度集成,实现对订阅业务数据的全面掌控。用户需配置 RC_API_KEY 环境变量(v2 secret API key)后,即可调用封装好的 rc-api.sh 脚本执行各类查询操作。

该 Skill 采用模块化设计,覆盖 12 个核心领域:客户管理(Customers)、订阅状态(Subscriptions)、产品配置(Products)、套餐与权益(Offerings/Entitlements)、购买记录(Purchases)、项目设置(Projects)、业务指标(Metrics)、支付墙(Paywalls)、第三方集成(Integrations)及虚拟货币(Virtual Currencies)。每个领域均有独立的参考文档,按需加载避免资源浪费。

远程文档搜索功能支持通过 llms.txtsitemap.xml 快速定位 RevenueCat 官方文档,并可直接获取 Markdown 格式内容,便于 AI 助手进行知识整合。

显著优点

官方背书,来源可信:由 RevenueCat CEO/联合创始人 jeiting 亲自维护,GitHub 组织 clawdbot 为官方关联项目,代码质量与安全性有充分保障。

功能覆盖全面:从基础的 MRR(月度经常性收入)、流失率(Churn)等核心指标,到客户级订阅详情、退款管理、权益追踪,满足订阅业务全生命周期管理需求。

安全架构严谨:采用环境变量隔离敏感凭证,HTTPS 加密通信,脚本启用 set -euo pipefail 严格模式,无危险函数或动态代码执行风险。

轻量无依赖:仅依赖系统标准工具 curl,无额外包管理负担,部署简单快捷。

潜在缺点与局限性

只读为主:当前版本主要聚焦于数据查询与文档检索,缺乏对订阅的主动修改能力(如批量退款、客户属性更新等需通过 RevenueCat 控制台完成)。

单项目限制:一个 API Key 仅绑定单个 RevenueCat 项目,多项目用户需频繁切换环境变量配置。

网络依赖性强:所有数据实时从 RevenueCat 服务器获取,离线场景无法使用,且受 API 速率限制约束。

学习成本:RevenueCat 本身的订阅模型(Offerings-Packages-Products 层级)对新手有一定理解门槛,需配合官方文档使用。

适合的目标群体

  • 移动应用开发者:使用 RevenueCat 处理应用内购买(IAP)的 iOS/Android 开发团队
  • 数据分析师:需要定期输出订阅业务报表、监控核心指标的产品运营人员
  • 产品经理:追踪客户生命周期价值(LTV)、识别高价值用户群体的决策者
  • 客户支持团队:快速查询客户订阅状态、处理退款咨询的一线支持人员

使用风险

API Key 泄露风险:v2 secret key 具有较高权限,若误提交至代码仓库或日志中,可能导致数据泄露。建议配合密钥管理服务(如 AWS Secrets Manager、1Password)使用。

速率限制影响:RevenueCat API 存在调用频率限制,高频自动化查询可能触发限流,需合理设计请求策略。

数据时效性:指标数据存在计算延迟(通常数小时),不适合实时交易监控场景。

第三方服务依赖:RevenueCat 服务端可用性直接影响 Skill 功能,需关注官方状态页面。

安全解读

核心功能与用法

RevenueCat Skill 是专为移动应用订阅业务设计的分析工具,主要提供三大能力:

1. 订阅指标查询:直接访问 RevenueCat API v2,获取 MRR(月度经常性收入)、用户流失率、LTV 等核心 SaaS 指标,支持按时间维度筛选和图表展示。

2. 客户数据管理:支持查询客户档案、订阅状态、购买记录、授权权益(entitlements)等详细信息,可进行退款、取消订阅等操作。

3. 文档智能检索:内置 RevenueCat 官方文档索引,支持通过 llms.txtsitemap.xml 快速定位技术文档,且可直接获取 Markdown 版本便于 AI 处理。

使用流程:配置 RC_API_KEY 环境变量 → 调用 /projects 获取项目 ID → 按需加载对应领域的参考文档(如 metrics.md 用于指标查询)→ 通过封装脚本 rc-api.sh 执行 API 调用。

显著优点

  • 官方生态集成:直接对接 RevenueCat 官方 API,数据权威可靠,无需中间层转换
  • 零依赖设计:除系统 curl 外无第三方依赖,供应链攻击风险极低
  • 模块化文档:按业务领域拆分 12 份参考文档,按需加载避免上下文膨胀
  • 安全合规:通过 GDPR 数据最小化原则认证,仅传输功能必需的 API Key

局限性与风险

  • 环境变量依赖:API Key 需通过 RC_API_KEY 环境变量配置,存在误录入 shell 历史的风险
  • 无输入验证:脚本未对 endpoint 参数进行格式校验,理论上可能构造异常请求
  • 错误提示简略:仅依赖 curl 的 -f 标志,API 返回 401/429 等错误时信息不够直观
  • 超时机制缺失:未设置 curl 超时参数,网络异常时可能长时间挂起

适用人群

  • 移动应用产品经理/运营人员,需实时监控订阅健康度
  • 开发者调试 RevenueCat 集成,快速验证客户购买状态
  • 数据分析师导出原始订阅数据用于 BI 报表

常规风险提示

1. 密钥管理:切勿将 RC_API_KEY 硬编码至脚本或提交至 Git,建议使用权限 600 的配置文件或专用密钥管理服务
2. 速率限制:RevenueCat API 存在调用频率限制,批量查询时需关注 references/rate-limits.md

3. 数据权限:API Key 仅绑定单一项目,跨项目查询需配置多个 Key

安全认证结论

经 CLS-Certify v2.1.0 全面扫描,该 Skill 获 A 级评级(92 分),符合企业使用标准。无危险函数、无敏感信息硬编码、无恶意行为模式,仅存在低优先级的输入验证增强建议。

revenuecat 内容

references文件夹
scripts文件夹
手动下载zip · 23.7 kB
api-v2.mdtext/markdown
请选择文件