幕布集成 Skill 综合评估
核心用法
本 Skill 通过逆向工程实现与幕布(mubu.com)极简大纲工具的 API 集成,提供完整的文档生命周期管理能力。核心功能包括:手机号密码登录认证、JWT Token 自动刷新与本地安全缓存(~/.mubu_token,权限 0o600 + 跨进程锁)、文件夹与文档的 CRUD 操作、以及真正的 Markdown 双向往返(M1 已落地,非占位功能)。
技术实现上,采用 MubuClient 类统一封装,支持按名称递归搜索文档、原子写 Token 文件、智能重试机制(401 错误仅重试 1 次防死循环)。导出时将幕布 JSON 节点树转换为标准 Markdown 列表(支持任务状态 [x]/[ ] 和备注 > 注释);导入时解析 Markdown 层级结构,首个标题为根节点,列表项按缩进深度构建子树。
显著优点
1. 完整工作流闭环:覆盖从登录、创建、编辑、移动到删除的全生命周期,支持批量文件夹结构创建
2. Markdown 原生互通:打破幕布封闭生态,可与任意 Markdown 工具链协作(Obsidian、Notion、Git 等)
3. 安全设计细致:Token 文件原子写 + 仅属主读写权限 + 跨进程锁;破坏性操作(delete)强制 --yes 确认
4. 故障容错:自动 Token 刷新、单次重试策略、过期检测,避免手动维护会话
潜在缺点与局限性
- 非官方 API 风险:基于逆向分析,存在随官方更新失效的可能,稳定性无 SLA 保障
- 功能边界限制:不支持有序列表
1.、图片/附件往返、expand折叠状态保留 - 多顶层标题处理:Markdown 多标题时首个为 root,其余扁平化为 root 子节点,可能丢失原标题层级语义
- 网络依赖单一:仅访问
api2.mubu.com,无代理/离线能力
适合人群
- 幕布重度用户,需要将大纲内容与 Git/Obsidian/博客等 Markdown 生态打通
- 自动化爱好者,希望批量创建项目文档结构、定时同步笔记
- 对 API 稳定性有容忍度的个人开发者(不建议生产关键业务依赖)
常规风险
| 风险类型 | 说明 |
|---------|------|
| 账号安全 | 凭据存储于环境变量或 `~/.workbuddy/.env.mubu`,需确保文件权限安全 |
| 数据丢失 | `delete` 不可逆,CLI 虽有 `--yes` 保护,但脚本调用仍需谨慎校验 ID |
| 服务中断 | 官方 API 变更可能导致功能失效,需关注维护更新 |
| 频率限制 | 未公开限流阈值,高频调用可能触发账号临时限制 |