核心用法
本 Skill 提供了一套完整的工作流,用于自动化获取阿里云 Model Studio 的模型信息并生成对应的技能文件。使用流程分为三步:首先通过 npx @just-every/crawl 爬取官方模型页面原始数据;然后运行 refresh_models_summary.py 清理数据并生成结构化摘要;最后执行 refresh_alicloud_skills.py 自动生成 skills/ai/** 目录下的技能文件。
显著优点
1. 零依赖安全架构:仅使用 Python 标准库,无第三方依赖包,彻底杜绝供应链攻击风险
2. 透明可信代码:代码结构清晰(约200行),注释完整,功能与声明完全一致,无隐藏行为
3. 自动化工作流:将原本需要手动维护的模型列表更新工作完全自动化,大幅降低维护成本
4. 数据溯源可靠:严格基于阿里云官方文档站点数据,不虚构模型ID或API端点
5. 来源可信:发布于 ClawHub 可信平台,作者 cinience,MIT-0 开源许可
潜在局限
- 手动触发依赖:npx 爬取步骤需用户手动执行,无法完全无人值守
- 路径硬编码:输出目录相对固定,灵活性有限
- 版本同步问题:当前 meta 版本(1.0.3)与文档声明(1.0.0)存在不一致
- 外部依赖风险:虽脚本内部无网络请求,但依赖的 npx 包
@just-every/crawl未纳入本 Skill 的安全审计范围
适合人群
- 维护阿里云 AI 模型技能库的开发者
- 需要自动化模型文档更新的 DevOps 工程师
- 关注供应链安全、偏好零依赖方案的技术团队
常规风险
风险等级极低。主要注意点:确保运行目录正确以避免文件写入位置异常;手动执行 npx 命令时确认网络环境安全;建议定期验证 @just-every/crawl 包的完整性。