核心用法
stack-scaffold 是一款面向全栈开发者的自动化脚手架技能,用户仅需提供项目名称即可自动生成完整的 Next.js App Router 项目结构。该技能严格遵循"先规划、后执行"的强制协议,在创建任何文件前会完成需求确认、环境勘察、执行计划、风险识别和步骤验证五个阶段。
执行流程包括:使用 create-next-app 初始化项目、安装 Supabase 与 Firebase 双认证体系依赖、创建标准化的 src/ 目录结构(含认证路由组、Dashboard 布局、API 健康检查端点)、配置服务端/客户端 Supabase 客户端、Firebase Admin SDK 初始化、以及 Next.js 中间件认证刷新逻辑。同时生成 .env.example 模板、vercel.json 部署配置和 Vitest + Playwright 测试框架。
显著优点
- 生产级预设:预置了 RLS(行级安全)策略、SSR 友好的 cookie 管理、Firebase Admin 服务端认证等生产环境必需配置
- 双认证架构:Supabase Auth 与 Firebase Auth 并存设计,允许开发者根据场景灵活选择
- 完整 DevOps 链:内置 Vercel 区域配置、Cloudflare DNS 适配、Git 提交规范、代码格式化与 E2E 测试脚本
- 类型安全:TypeScript 严格模式、Zod 校验预留、Supabase 类型生成命令
潜在局限
- 环境依赖重:需要同时配置 Supabase 项目、Firebase 项目、Vercel 部署、Cloudflare DNS 四项外部服务,新手配置门槛较高
- 安全密钥管理:Firebase Admin 私钥需手动处理换行符转义,存在配置失误风险
- 架构耦合深:同时引入两套 BaaS 系统(Supabase + Firebase)可能造成技术栈冗余,小型项目存在过度设计嫌疑
- Turbopack 实验性:默认启用
--turbopack开发模式,部分插件兼容性尚未完全稳定
适合人群
- 需要快速启动 SaaS/MVP 的全栈开发者团队
- 已熟悉 Supabase/Firebase 生态、追求标准化项目结构的中高级开发者
- 计划部署至 Vercel Edge Network 的国际化应用项目
常规风险
- 密钥泄露:
.env.local文件若误提交至 Git,将导致数据库和 Firebase 管理员权限暴露 - 数据库迁移:自动生成的
profiles表迁移需手动执行supabase db push,跳过此步骤会导致认证后用户数据无法写入 - Region 锁定:
vercel.json默认配置为"gru1"(圣保罗),亚洲用户需手动调整为hkg1或sin1以降低延迟 - 中间件性能:当前 middleware 实现为每个请求调用
supabase.auth.getUser(),高并发场景需评估缓存策略