Tandoor Recipe CLI

🍳 AI 驱动的 Tandoor 食谱管理终端

通过 CLI 管理 Tandoor 食谱实例的食谱、餐单与购物清单,支持读写操作与分级权限控制

收藏
4.9k
安装
1k
版本
1.1.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

tandoor-recipe-cli 是一款面向 AI Agent 设计的命令行工具封装技能,用于与自托管的 Tandoor Recipe Manager 实例交互。该技能将完整的食谱管理生命周期(CRUD、导入、图片上传、餐单规划、购物清单、烹饪日志)封装为结构化 CLI 命令,使 AI 能够自动化执行厨房数据管理任务。

主要功能模块:

| 模块 | 关键能力 |
|------|---------|
| **食谱管理** | `list/search/get/random` 查询;`add/update/import/image` 创建与修改;`delete` 删除 |
| **餐单规划** | `mealplan list/add/delete` 按日期范围管理用餐计划 |
| **购物清单** | `shopping list/add/check/clear` 支持批量勾选与清空 |
| **食材管理** | `food list/edit/ignore/onhand` 标记忽略/库存状态 |
| **烹饪日志** | `cooklog add/update/delete/list` 追踪烹饪历史,支持按食材、评分、日期筛选 |
| **家庭管理** | `household add/edit/delete/users assign/invite create` 多租户权限隔离 |

输出格式策略--format text|json|api 三级输出,推荐 --format json 用于 Agent 处理,api 用于原始数据透传,已废弃的 --json 标志仍兼容但会触发警告。

---

显著优点

1. 权限分级清晰:将操作明确划分为「安全只读」「需确认写入」「需确认删除」「需特权+确认管理」四级,内置 Agent 行为约束规则
2. 最小权限原则:文档强制要求使用最短生命周期 Token,禁止在输出中泄露 TANDOOR_API_TOKEN

3. 供应链可追溯:明确指向 npm 包与 GitHub 仓库,建议版本锁定(npm install -g tandoor-cli@<version>

4. 结构化输入:提供完整的 TypeScript Recipe JSON Schema,降低 Agent 构造无效载荷的风险

5. 批量操作保护shopping check --allshopping clear 等批量变更强制要求显式确认,防止误操作

---

潜在缺点与局限性

| 局限 | 说明 |
|------|------|
| **Node 版本约束** | 要求 Node.js ≥18,旧环境需升级 |
| **自托管依赖** | 必须预先部署 Tandoor 后端,无云端托管选项 |
| **Token 管理负担** | 用户需手动生成、轮换、分级 Token,无 OAuth 流程 |
| **Space Owner 特权壁垒** | 邀请链接创建仅限 Space Owner,超级管理员亦不可代操作 |
| **无原生并发控制** | 文档未提及乐观锁或 ETag 机制,多 Agent 并发写入存在覆盖风险 |
| **废弃标志长期兼容** | `--json` 等废弃参数仍工作但stderr警告,可能导致日志污染 |

---

适合人群

  • 自托管 Tandoor 用户:希望用 AI 自动化食谱录入、周餐规划、购物清单生成
  • 家庭/小型团队管理员:需批量管理多 household、用户邀请与权限分配
  • 智能家居集成者:将 Tandoor 数据与 Home Assistant、语音助手等打通
  • 数据洁癖用户:希望通过 cooklog 追踪食材消耗与菜品评分,优化采购决策

---

常规风险

| 风险类别 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| **Token 泄露** | Agent 日志或错误回显中意外暴露 `TANDOOR_API_TOKEN` | 技能规范明令禁止输出 Token,建议配合环境变量而非命令行传参 |
| **误删数据** | `delete --force`、`household delete` 等操作不可逆 | 严格遵循「显式确认」流程,定期备份 Tandoor 数据库 |
| **供应链攻击** | npm 包被投毒或仓库劫持 | 校验包哈希、审查 GitHub 仓库 commit 签名、使用私有 registry 镜像 |
| **权限提升** | 误用 admin/space-owner Token 执行普通查询 | 按文档建议配置「最小权限 Token」,隔离读写凭据 |
| **并发写入冲突** | 多 Agent 同时修改同一食谱/购物清单 | 单实例串行化操作,或在前置流程中加悲观锁/队列 |
| **版本漂移** | CLI 与 Skill 文档版本不匹配导致命令失效 | 始终使用 `tandoor -V` 校验,严格按 skill 元数据版本锁定安装 |

Tandoor Recipe CLI 内容

references文件夹
手动下载zip · 15.7 kB
SETUP.mdtext/markdown
请选择文件