核心用法
Mealie Skill 是一个围绕开源食谱管理平台 Mealie 的 API 封装工具,通过 Bash 脚本提供命令行交互能力。用户需预先配置 MEALIE_URL 和 MEALIE_TOKEN 两个环境变量,即可执行食谱添加、查询、膳食计划创建及购物清单生成等操作。
脚本封装了四个核心 API 端点:add-recipe(POST 上传 JSON 格式食谱)、get-recipe(按 ID 检索食谱详情)、create-plan(创建膳食计划)、get-shopping(基于计划 ID 生成购物清单)。所有请求通过 curl 发起,依赖 jq 进行 JSON 格式化输出。
显著优点
- 自托管友好:完全面向私有化部署场景,数据归属用户掌控
- 轻量封装:Bash 脚本零依赖(除标准工具外),易于审计和扩展
- 工作流自动化:适合 CLI 爱好者将食谱管理整合到日常脚本工作流
- Token 安全设计:强制环境变量注入,避免硬编码敏感凭证
潜在局限
- 无内置错误重试:网络异常时需手动重试,缺乏容错机制
- 依赖外部工具:需预装
curl与jq,Windows 环境需额外配置 - 手动 Token 管理:JWT 令牌需用户自行从 Mealie UI 获取并维护轮换
- 功能覆盖有限:当前仅封装 4 个端点,批量导入、标签管理等需自行扩展
适合人群
- 已部署 Mealie 实例的技术用户
- 偏好命令行操作、追求自动化工作流的开发者
- 注重数据隐私、拒绝 SaaS 订阅的自托管爱好者
常规风险
- Token 泄露风险:环境变量在子进程中继承,需警惕
ps或日志泄露 - HTTP 明文传输:若 Mealie 未配置 HTTPS,Token 与食谱数据存在中间人攻击风险
- 输入验证缺失:脚本直接透传 JSON 文件内容,恶意构造的 payload 可能触发 API 异常行为
- 实例可用性依赖:自托管服务若宕机,所有技能调用将失败