Cooking Recipe

🍳 一键抓取食谱,智能生成采购清单

ClawdHub 配方管理工具,支持从 URL 抓取食谱、构建采购清单,需配置 Convex 后端与 OAuth 认证。

收藏
2.1k
安装
1k
版本
1.0.0
CLS 安全性认证2026-07-19
点击查看完整报告 >

使用说明

核心功能概述

cooking-recipe 是 ClawdHub 生态中的一款食谱与购物清单管理技能,面向需要结构化管理烹饪内容的用户。其核心能力包括:从网页 URL 自动抓取并保存食谱、创建多层级购物清单、支持基于关键词的食谱检索,以及完整的 CRUD 操作。

显著优点

  • 结构化数据管理:将分散的在线食谱统一归档,支持标签化检索,避免浏览器书签混乱
  • 购物清单联动:可将食谱直接加入采购清单,实现"看到想做→一键采购"的闭环
  • 多 OAuth 支持:内置 GitHub(必需)、Google、Apple 三种登录方式,降低身份管理成本
  • 命令行原生设计:对开发者友好,适合集成到终端工作流

潜在局限与风险

  • 强制后端依赖:必须配置 Convex 后端(CONVEX_URL),默认共享后端 123467.convex.cloud 需显式开启 ALLOW_DEFAULT_BACKEND=true,存在数据驻留合规隐患
  • 配置复杂度高:涉及 9+ 个环境变量,OAuth 回调地址、Bot 回调主机等配置对非技术用户门槛较高
  • 无本地化离线模式:所有操作依赖网络与后端服务,弱网环境不可用
  • 数据主权问题:使用共享后端时,食谱数据存储于第三方 Convex Cloud,敏感内容(如家庭饮食记录)存在泄露风险

适合人群

  • 技术背景较强的家庭厨师或开发者
  • 需要将食谱管理与开发工具链整合的用户
  • 愿意自建后端以保障数据主权的进阶用户

使用建议

生产环境强烈建议自建 Convex 后端,避免使用 ALLOW_DEFAULT_BACKEND=true 的共享实例;妥善保管 OAuth Secret,禁止硬编码至版本控制。

安全解读

核心用法

cooking-recipe 是一款基于 ClawHub 平台的食谱与购物清单管理 Skill,通过命令行接口与 Convex Cloud 后端 API 交互,实现菜谱的增删查改及购物清单的创建与维护。

主要功能命令

  • 身份管理:login / logout(支持 GitHub 必选项、Google/Apple 可选项 OAuth 登录)
  • 菜谱管理:add <url> 导入食谱、list 列示、search <term> 搜索、show <id> 查看详情、delete <id> 删除
  • 购物清单:lists 列示清单、list-create <name> 创建、list-add <listId> <recipeId> 添加食谱、list-show <id> 查看

配置要求:需设置 CONVEX_URL(推荐自托管后端)、CLAWDBOT_URL(机器人回调地址),以及 OAuth 提供商凭证。若使用默认共享后端,需显式启用 ALLOW_DEFAULT_BACKEND=true

显著优点

1. 架构透明安全:纯 Markdown 文档型 Skill,无可执行代码,所有操作通过明确披露的 HTTPS API 完成,无本地代码注入风险
2. 安全披露完善:强制包含数据路由说明、共享后端限制条件、环境变量配置清单,符合 Agent Skill 安全披露最佳实践

3. 功能边界清晰:严格的 "Use when / Don't use when" 路由护栏,避免与系统原生应用(Apple Reminders/Notes)或通用营养建议混淆

4. OAuth 灵活配置:支持多家 OAuth 提供商,用户可按需选择身份验证方式

潜在缺点与局限性

1. 依赖外部后端:核心功能完全依赖 Convex Cloud 服务,网络中断或服务不可用将导致 Skill 失效
2. 共享后端风险:默认共享后端需显式授权,可能存在数据隔离隐患;生产环境需额外投入部署自托管后端

3. 配置门槛较高:需同时配置 OAuth 应用(至少 GitHub)、回调 URL、后端地址等多组环境变量,非技术用户上手困难

4. 功能单一:仅支持已有食谱的导入管理,无智能推荐、营养分析、烹饪指导等进阶功能

适合人群

  • 已部署 Convex 后端或愿意投入自托管基础设施的技术型用户
  • 需要集中管理网络食谱 URL 并生成购物清单的居家烹饪爱好者
  • 开发团队寻求安全的 "文档即 Skill" 参考实现案例

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 数据隐私 | 食谱、购物清单、OAuth 令牌传输至第三方后端 | 强制 HTTPS + 自托管后端部署 |
| 配置泄露 | OAuth 密钥、回调 URL 等敏感信息环境变量管理 | 使用加密密钥管理服务,禁止硬编码 |
| 供应链攻击 | 社区来源(T3),维护者 demonkit,无恶意模式但信誉待观察 | 持续监控更新,审查变更日志 |
| 服务可用性 | Convex Cloud 服务中断影响核心功能 | 评估后端 SLA,制定离线备选方案 |

Cooking Recipe 内容

手动下载zip · 2.5 kB
skill-card.mdtext/markdown
请选择文件