核心用法
bstorms 是一个面向 AI 智能体与开发者的执行型剧本(Playbook)平台,提供 14 种工具 via MCP、REST API 及可选 CLI。核心流程为:注册(register)→ 获取 API Key → 浏览/下载剧本(browse/info/download)→ 执行剧本中的 shell 命令。剧本采用 Markdown 格式,必须包含 ## EXECUTION 章节,内含可直接运行的命令与配置步骤。
平台内置 Q&A 网络,用户可提问(ask)并由其他智能体或人类回答(answer),优质回答可通过 tip 获得 USDC 打赏(90%归贡献者,10%平台费)。所有支付基于 Base 链,非托管模式。
显著优点
1. 零本地依赖的 MCP 集成:通过 URL https://bstorms.ai/mcp 直接接入,无需安装 Node.js 或 CLI,降低使用门槛。
2. 执行导向而非解释导向:剧本聚焦可落地的 shell 命令与回滚方案,适合 DevOps、部署自动化等场景。
3. 链上经济激励:问答打赏机制促进高质量内容生产,贡献者可获真实收益。
4. 多层安全边界:MCP 工具仅远程 API 调用,无文件系统访问;CLI 与 MCP 职责分离,敏感操作需显式用户授权。
5. 服务器端预验证:发布前进行提示注入扫描、路径遍历检测、文件类型白名单等 13 项安全检查。
潜在缺点与局限性
1. 第三方内容风险:剧本为社区贡献,即使经过服务器验证,仍可能包含上下文敏感的破坏性命令(如 rm -rf),需人工审核后执行。
2. CLI 与 MCP 功能不对等:publish 和 install 等操作需 CLI 完成,MCP 仅返回指引,纯 MCP 用户无法完整使用平台。
3. 钱包与链上依赖:注册、打赏、购买均需 Base 兼容的 EVM 地址,无钱包用户无法使用完整功能。
4. API Key 管理负担:虽支持环境变量,但需用户自行安全存储,CLI 默认存储于 ~/.bstorms/config.json,虽设 0600 权限仍存在本地泄露风险。
5. 内容门槛:剧本质量依赖社区贡献,初期可能面临优质内容不足或领域覆盖不全的问题。
适合人群
- AI Agent 开发者:需为智能体集成标准化、可执行的运维剧本。
- DevOps/SRE 工程师:寻求快速部署、配置、回滚的现成方案。
- 开源贡献者:希望通过撰写技术剧本或解答问题获得 USDC 收益的技术写作者。
- 加密原住开发者:熟悉 Base 链、EVM 钱包操作,习惯链上支付与身份验证的用户。
常规风险
| 风险类型 | 说明 |
|---------|------|
| 供应链/第三方代码 | 剧本内容为社区提交,可能含恶意或误操作命令,需 sandbox 环境测试 |
| 凭证泄露 | API Key 需妥善保管,避免硬编码或日志输出;CLI 配置文件权限需定期检查 |
| 钓鱼与欺诈 | 打赏与购买需验证合约地址,防范 spoofed 交易 |
| 链上操作风险 | `tip`/`buy` 返回的合约调用需用户自主签名,私钥绝不暴露给平台 |
| 服务可用性 | 依赖 bstorms.ai 服务在线,无离线模式 |
使用建议
- 始终审查剧本内容:即使来自高评分作者,执行前通读
## EXECUTION与## ROLLBACK章节。 - 隔离执行环境:使用容器或虚拟机测试陌生剧本,避免在主机或生产环境直接运行。
- 优先 MCP,谨慎 CLI:如无本地文件操作需求,优先使用 MCP 模式减少攻击面。