Kanboard Skill

📋 自动化看板项目管理专家

通过 JSON-RPC API 与 Kanboard 项目管理平台交互,支持任务看板、项目、子任务、评论等全生命周期管理。

收藏
5.6k
安装
1.2k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Kanboard Skill 提供了一套完整的 Shell 函数封装,通过 kb() 核心助手函数向 Kanboard 实例发起 JSON-RPC 2.0 HTTP POST 请求。支持两种认证模式:Application API(使用 jsonrpc 用户 + 全局 Token,跳过权限检查,适合自动化)和 User API(使用个人用户名/密码或 Personal Token,遵循项目权限,支持 "My…" 类个人操作)。

覆盖功能模块包括:项目管理(创建/启用/禁用/删除)、看板与列管理(WIP 限制、位置调整)、任务全生命周期(创建、移动、搜索、关闭、复制)、子任务(状态跟踪、时间估算)、评论(Markdown 支持)、泳道管理、分类标签、用户与权限管理,以及任务关联关系(阻塞/被阻塞、重复/被重复)。

显著优点

1. 功能全面:几乎覆盖 Kanboard 所有核心实体操作,从宏观项目管理到微观子任务时间追踪,单技能即可替代大量手动 Web 操作。
2. 双模式认证灵活:Application API 适合 CI/CD 和自动化脚本,User API 满足个人日常敏捷协作,同一套函数兼容两种场景。

3. 工作流友好:内置常见工作流示例(项目初始化、任务流转、批量关闭已完成任务),降低团队采用门槛。

4. 轻量依赖:仅依赖 curljq,无需额外 SDK,适合服务器和容器环境快速部署。

潜在缺点与局限性

1. 无原生错误重试机制kb() 基础实现无自动重试,需用户自行封装 kb_safe 等健壮性包装器。
2. JSON 参数构造繁琐:复杂任务创建需要手写 JSON 字符串,容易因引号转义出错,建议配合 jq -n 构建参数。

3. 无实时通知能力:纯轮询 API,无法推送 Webhook 或订阅事件,需要结合外部定时任务实现同步。

4. 权限边界依赖服务端:Application API 拥有超级权限,误操作(如 removeProject)无二次确认,风险较高。

适合人群

  • DevOps/运维工程师:自动化项目初始化、批量任务迁移、CI 流水线状态看板同步。
  • 敏捷团队负责人:通过脚本批量调整迭代任务状态、生成 Sprint 报告、管理成员权限。
  • 开发者:集成个人开发工作流到终端,快速查询/更新任务无需切换浏览器。

常规风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| **凭证泄露** | `KANBOARD_API_TOKEN` 或密码以环境变量存储,可能被进程日志或 `ps` 暴露 | 使用专用 Secrets 管理工具,避免在命令行直接 export |
| **误删数据** | `removeProject`、`removeTask` 等操作不可逆,且 Application API 无权限拦截 | 生产环境优先使用 User API,关键操作前加确认交互 |
| **API 滥用** | 批量操作(如批量关闭任务)可能触发服务端限流或数据不一致 | 增加操作间隔,使用批量请求(batch requests)优化 |
| **传输安全** | 若 `KANBOARD_URL` 使用 HTTP,凭证明文传输 | 强制 HTTPS,验证服务端 TLS 证书 |

Kanboard Skill 内容

手动下载zip · 5.4 kB
skill-card.mdtext/markdown
请选择文件