CNB OpenAPI Skills

🚀 一站式云原生 DevOps API 工具集

CNB 官方 OpenAPI 封装,支持代码仓库、Issue、MR、流水线等全栈 DevOps 操作,需 Token 认证

收藏
3.1k
安装
1.1k
版本
1.18.9
CLS 安全性认证2026-08-05
点击查看完整报告 >

使用说明

核心用法

CNB-OpenAPI 是 CNB(Cloud Native Build)平台的官方 API 封装技能,通过 curl 命令直接调用 CNB 的 RESTful API。使用者需配置 CNB_TOKEN 环境变量进行身份认证,API 端点可通过 CNB_API_ENDPOINT 自定义(默认 https://api.cnb.cool)。

技能覆盖 15+ 服务类别:

  • 代码管理:Git 仓库操作、分支/tag 管理、commit 查询、文件内容获取
  • 协作流程:Issue 生命周期管理、Pull Request 评审与合并、标签与处理人指派
  • CI/CD 构建:流水线触发/停止、构建日志查询、定时任务同步
  • 制品与发布:Registry 制品库管理、Release 发布与附件管理
  • 组织与权限:成员管理、权限层级查询、仓库可见性控制
  • AI 增强:AI 自动编码提 PR、对话补全、知识库查询

调用时必须使用 exec_command 实际执行 curl,禁止仅展示命令。请求头需携带 Accept: application/vnd.cnb.api+jsonAuthorization: Bearer $CNB_TOKEN

显著优点

  • 功能全面:覆盖从代码托管到云原生部署的完整 DevOps 链路,单技能替代多工具集成
  • 官方原生:直接对接 CNB 平台 API,数据实时同步,无中间层延迟
  • 权限精细化:支持组织/仓库/成员多级权限查询与继承关系分析
  • AI 原生集成:内置 AI 自动提 PR、对话补全、知识库 RAG 查询能力
  • 云开发环境:支持 Workspace 生命周期管理,一键启停云端 IDE

潜在局限

  • 强依赖 Token:需用户预先获取并配置 CNB_TOKEN,且 Token 权限决定可调用的 API 范围(如 AI 接口需写权限)
  • 无图形化反馈:纯命令行交互,复杂数据需自行解析 JSON
  • 限流与配额:高频调用可能触发平台限流,生产环境需自行实现重退避
  • 平台锁定:API schema 与 CNB 平台强绑定,迁移成本较高

适合人群

  • 使用 CNB 平台进行代码托管和 CI/CD 的开发者与 DevOps 工程师
  • 需自动化仓库管理、Issue/MR 处理流程的运维脚本编写者
  • 希望集成 AI 能力(自动编码、知识库问答)到工作流的团队
  • 需要批量查询仓库权限、成员关系的组织管理员

常规风险

  • Token 泄露CNB_TOKEN 作为 Bearer Token 在命令行中传递,存在环境变量泄露或被历史记录捕获的风险,建议使用专用部署令牌并定期轮换
  • 误操作风险:Delete/Patch 类 API(如删除仓库、分支、Issue)不可逆,执行前务必确认参数
  • 权限扩散:Token 权限过高可能导致越权操作,应遵循最小权限原则
  • 数据暴露:部分 API 返回包含成员邮箱、组织配置等敏感信息,输出需注意脱敏

安全解读

核心用法

CNB-OpenAPI 技能是一套完整的 Cloud Native Build 平台 API 调用文档体系,通过标准化的 curl 命令示例为 Agent 提供全栈开发管理能力。该技能涵盖 15 大服务模块、200+ API 端点,主要功能包括:

代码协作管理:Git 仓库的完整生命周期操作(分支/tag 管理、commit 查询、文件内容获取)、Issue 与 Pull Request 的创建与状态追踪、代码评审与评论交互;CI/CD 流水线:构建任务启停控制、构建日志实时查询、定时任务同步、Runner 日志下载;组织与权限:多级组织架构管理、成员权限继承体系、外部协作者管控;制品与发布:制品库管理、版本发布(Release)与附件管理;云原生开发环境:Workspace 开发空间的创建与生命周期管理;AI 增强能力:基于需求的自动编码 PR 生成、知识库向量检索。

使用时需配置 CNB_TOKEN 环境变量进行身份认证,支持通过 CNB_API_ENDPOINT 自定义 API 端点(默认 https://api.cnb.cool)。技能要求通过 exec_command 工具实际执行 curl 命令,禁止仅展示命令而不执行。

显著优点

功能覆盖全面:从代码托管到部署运维的完整 DevOps 工具链,单个技能即可替代多个独立工具;文档权威详实:基于官方 Swagger 自动生成,227 份独立 API 文档涵盖请求参数、响应格式和调用示例;权限模型精细:支持组织-仓库多级权限继承,满足企业级团队协作的复杂授权需求;AI 原生集成:内置 AI 自动 PR 和知识库查询能力,契合现代智能开发工作流;URL 智能解析:自动从 CNB 平台页面链接提取参数构造 API 请求,降低使用门槛。

潜在缺点与局限性

无代码封装层:纯文档型技能,所有 API 调用需手动构造 curl 命令,缺乏 SDK 级的高级封装(如自动分页、错误重试、类型安全);Token 权限风险:单一 Token 同时覆盖读/写/删除操作,误操作可能导致不可逆数据丢失(如删除仓库/组织);端点可配置风险CNB_API_ENDPOINT 环境变量可被篡改,存在 Token 劫持至恶意服务器的潜在风险;无响应缓存机制:频繁查询可能触发 API 限流;T3 来源可信度:由个人开发者维护,长期更新保障存疑,生产环境建议 Fork 后自行维护。

适合的目标群体

中小型技术团队:寻求替代 GitLab/GitHub 的国产云原生 DevOps 平台方案;CNB 平台重度用户:已通过 CNB 托管代码,需要自动化脚本批量管理仓库、流水线、成员权限;DevOps 工程师:构建基于 CNB 的 CI/CD 自动化编排、监控告警体系;技术管理者:通过 API 批量拉取团队活跃度、代码贡献度等研发效能数据。

使用风险与注意事项

凭证安全CNB_TOKEN 需按最小权限原则配置,避免使用具有删除权限的 Token 进行日常查询操作,严禁在日志或共享配置中明文存储;操作不可逆性:DELETE 类 API(删除仓库、组织、构建日志)执行前务必二次确认,建议先在测试环境验证命令;网络端点验证:执行前检查 CNB_API_ENDPOINT 是否为官方域名(api.cnb.cool 或其子域名),防范中间人攻击;依赖单一维护者:关注版本更新动态,关键业务场景建议建立内部 Fork 与审查机制;API 限流:高频批量操作可能触发平台限流,建议增加请求间隔与错误重试逻辑。

CNB OpenAPI Skills 内容

docs文件夹
hooks文件夹
references文件夹
activities文件夹
ai文件夹
assets文件夹
badge文件夹
build文件夹
charge文件夹
event文件夹
followers文件夹
git文件夹
gitsettings文件夹
issues文件夹
knowledgebase文件夹
members文件夹
missions文件夹
organizations文件夹
pulls文件夹
registries文件夹
releases文件夹
repocontributor文件夹
repolabels文件夹
repositories文件夹
security文件夹
starring文件夹
users文件夹
workspace文件夹
手动下载zip · 249.2 kB
claudecode.mdtext/markdown
请选择文件