核心功能
stack-scaffold 是一款面向全栈开发者的高阶脚手架技能,专注于快速启动生产级 SaaS 项目。它一次性完成从项目初始化到部署就绪的完整工程化配置,显著降低技术栈整合的决策成本与重复劳动。
技术架构
- 前端:Next.js 15+ App Router、TypeScript、Tailwind CSS
- 后端服务:Supabase(PostgreSQL + Realtime)、Firebase Auth(身份认证)
- 部署与运维:Vercel(边缘部署)、Cloudflare(DNS + 安全防护)
- 状态管理:Zustand + 服务端 Cookie 同步
- 测试体系:Vitest(单元测试)+ Playwright(E2E 测试)
显著优势
1. 安全优先设计:强制 Planning Protocol 避免误操作,明确禁止读取现有 .env 文件
2. 类型安全贯穿:Supabase 类型自动生成、Zod 验证、Firebase Admin SDK 服务端隔离
3. 现代化工程实践:Turbopack 开发、Prettier/ESLint 预配置、Git 自动化提交
4. 扩展性良好:模块化目录结构,预留 (auth)、(dashboard) 路由组与 UI 组件分层
潜在局限
- 双认证复杂度:同时使用 Firebase Auth 与 Supabase Auth 需理解 Session 同步机制
- 环境变量繁多:13+ 个必需配置项,新手易遗漏
- Vendor 锁定:深度绑定 Vercel/Cloudflare 生态,迁移成本较高
- 无 ORM 抽象:直接使用 Supabase Client,复杂查询需手写 SQL
适用人群
- 需快速验证 MVP 的独立开发者与初创团队
- 熟悉 React 生态、追求类型安全的中高级前端工程师
- 计划使用 Firebase + Supabase 组合的技术负责人
风险提示
- 密钥管理:
FIREBASE_PRIVATE_KEY含换行符,需正确处理.replace(/\\n/g, "\n")转换 - 中间件性能:
middleware.ts每次请求调用supabase.auth.getUser(),高并发需评估边缘函数冷启动 - 数据库迁移:自动生成的
profiles表依赖 Supabase Auth 触发器,需手动配置 RLS 策略同步