Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

禅道 CLI 技能,通过 zentao-cli 工具查询和操作禅道(ZenTao)数据

v0.1.3

通过 zentao 命令行工具查询和操作禅道(ZenTao)数据,覆盖项目集、产品、项目、执行、需求、Bug、任务、测试用例、测试单、产品计划、版本、发布、反馈、工单、应用、用户、附件等模块的增删改查及状态流转。当用户提到禅道、zentao、查询项目进展、获取 Bug 列表、创建任务、更新需求状态等项目管理操作时...

1· 169·0 current·0 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for catouse/zentao-cli.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "禅道 CLI 技能,通过 zentao-cli 工具查询和操作禅道(ZenTao)数据" (catouse/zentao-cli) from ClawHub.
Skill page: https://clawhub.ai/catouse/zentao-cli
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install zentao-cli

ClawHub CLI

Package manager switcher

npx clawhub@latest install zentao-cli
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
技能名称和描述表明它是一个调用 zentao(禅道)命令行工具的技能;SKILL.md 中的命令示例、模块映射与描述是一致且合理的。唯一需要注意的点是注册表元数据声明“无必需二进制/环境变量/配置路径”,但实际运行说明明确依赖外部 zentao CLI、可选环境变量(ZENTAO_URL, ZENTAO_ACCOUNT, ZENTAO_PASSWORD, ZENTAO_TOKEN)以及会写入 ~/.config/zentao/zentao.json,二者不一致。
Instruction Scope
SKILL.md 明确指示安装/使用 zentao-cli、登录(支持交互或通过环境变量/命令行参数)、列出/创建/修改/删除对象,并会缓存凭证到用户配置路径。指令没有要求访问与禅道无关的系统区域,但包含将密码放在命令行示例(可能泄露到 shell 历史)和将凭据保存在用户配置文件的说明——这些是功能性需求但具有敏感性,应被用户注意。
Install Mechanism
技能为 instruction-only(没有 install spec),SKILL.md 建议通过 npm/bun/pnpm 全局安装或使用 npx 即时运行。没有直接的下载 URL 或自定义安装脚本,但 npm 全局安装仍会运行来自包的安装脚本并把代码写入系统 —— 这是常见且合理的做法,但带来常见的供应链风险,应在信任包来源(github 仓库)和版本之后再安装。
!
Credentials
SKILL.md 使用的环境变量(ZENTAO_URL, ZENTAO_ACCOUNT, ZENTAO_PASSWORD, ZENTAO_TOKEN)与功能相符,但注册表元数据未列出这些环境变量或主凭据(声明为“无”)。此外,SKILL.md 会将凭证缓存在 ~/.config/zentao/zentao.json(注册信息未声明需写入该路径)。这类不一致增加了安装前审查的必要性。
Persistence & Privilege
技能未请求 'always: true',也未声明修改其他技能或系统范围设置。唯一的持久化是 zentao-cli 自身会将凭证缓存到用户主目录下的配置文件(这是 CLI 常见行为),没有显示自动在平台层级获得额外权限或持续驻留。
What to consider before installing
这看起来是一个功能一致的 zentao CLI 使用说明,但有几项在安装前你应该确认: - 注册表元数据和 SKILL.md 不一致(元数据没列出需要的环境变量、也没声明会写入 ~/.config/zentao/zentao.json;SKILL.md 中版本号与注册表版本也略有差异)。在安装前请确认包的真实来源(检查 https://github.com/easysoft/zentao-cli.git 仓库、发布者)并核对版本。 - 安装建议通过 npm 全局安装或 npx 运行:如果你不信任该 npm 包,避免全局安装;考虑在受限环境或容器中测试。npm 包可能包含安装脚本,会在你的机器上执行代码,这是供应链风险的常见来源。 - 凭据处理注意事项:不要将密码直接写在命令行(会落入 shell 历史),优先使用 ZENTAO_TOKEN 或通过安全输入方式登录;检查 ~/.config/zentao/zentao.json 的文件权限,确保只有你的用户可读写。 - 如果你需要额外保证,先在隔离环境(虚拟机/容器)中运行 npx zentao-cli 并检查其网络行为和生成的配置文件内容。 总体建议:在信任包来源并理解凭据存储后可使用;若不能验证来源或不想承担 npm 全局安装的供应链风险,可仅使用 npx 临时运行或要求包作者提供审计过的发行包。

Like a lobster shell, security has layers — review code before you run it.

latestvk97fvvvs10dr31m6cvqzybmbr185pxct
169downloads
1stars
4versions
Updated 1h ago
v0.1.3
MIT-0

禅道 CLI

通过 zentao 命令行工具查询和操作禅道数据。CLI 自动处理认证、分页,支持工作区上下文和数据过滤/排序。

前置准备

安装

npm install -g zentao-cli
# 或 bun install -g zentao-cli
# 或 pnpm install -g zentao-cli
# 或免安装运行:npx zentao-cli

如果用户没有安装,引导用户进行全局安装使用,如果系统存在 bun 或 pnpm 则优先使用 bun 或 pnpm 进行全局安装。

认证

首次执行任意 zentao 命令会自动提示登录。也可显式登录:

zentao login -s https://zentao.example.com -u admin -p 123456

环境变量(优先级低于命令行参数):

变量说明
ZENTAO_URL禅道服务地址
ZENTAO_ACCOUNT用户账号
ZENTAO_PASSWORD密码
ZENTAO_TOKEN直接指定 Token(有此变量可省略密码)

登录成功后凭证缓存在 ~/.config/zentao/zentao.json,后续无需重复登录。

命令格式

使用简写方式(推荐):

操作命令
列表zentao <module>
详情zentao <module> <id>
创建zentao <module> create --field=value
更新zentao <module> update <id> --field=value
删除zentao <module> delete <id>
动作zentao <module> <action> <id>
帮助zentao <module> help

也支持 --data='JSON' 传入 JSON 数据。

模块与操作速查

模块名中文支持的操作
program项目集CRUD
product产品CRUD
project项目CRUD
execution执行/迭代CRUD
story需求CRUD + activate / change / close
epic业务需求CRUD + activate / change / close
requirement用户需求CRUD + activate / change / close
bugBugCRUD + activate / close / resolve
task任务CRUD + activate / close / finish / start
testcase测试用例CRUD
testtask测试单CUD(按产品/项目/执行查列表)
productplan产品计划CUD(按产品查列表)
build版本CUD(按项目/执行查列表)
release发布CUD(按产品查列表)
feedback反馈CRUD + activate / close
ticket工单CRUD + activate / close
system应用CU(按产品查列表)
user用户CRUD
file附件编辑名称 + 删除

CRUD = 列表 + 详情 + 创建 + 更新 + 删除;CUD = 无独立列表接口,需指定所属范围

列表范围参数

部分模块的列表需要指定所属范围:

zentao story --product=1                # 产品 #1 的需求
zentao bug --product=1                  # 产品 #1 的 Bug
zentao task --execution=1               # 执行 #1 的任务
zentao execution --project=5            # 项目 #5 的执行
zentao build --project=5                # 项目 #5 的版本
zentao testtask --product=1             # 产品 #1 的测试单
zentao release --product=1              # 产品 #1 的发布
zentao productplan --product=1          # 产品 #1 的计划
zentao feedback --product=1             # 产品 #1 的反馈
zentao ticket --product=1               # 产品 #1 的工单

设置工作区后可省略这些参数(见下方工作区章节)。

AI 使用策略

输出格式

  • 展示给用户:不加 --format 参数,默认输出 Markdown 表格(列表)或列表(单个对象)
  • 需要程序化处理:加 --format=json,返回结构化 JSON

交互确认

AI 场景下执行删除操作时加 --yes 跳过确认提示:

zentao bug delete 1 --yes

不知道 ID 时

先查列表获取 ID,再操作具体对象:

zentao product --pick=id,name           # 查看产品列表
zentao bug --product=1 --pick=id,title  # 查看 Bug 列表
zentao bug 42                           # 查看具体 Bug

写操作前确认

执行创建、更新、删除等写操作前,先向用户确认操作内容。用户明确要求不确认时可跳过。

数据处理

摘取字段

zentao product --pick=id,name,status

过滤

zentao bug --product=1 --filter='status:active'
zentao bug --product=1 --filter='severity<=2,pri<=2'    # AND
zentao bug --product=1 --filter='status:active' --filter='status:resolved'  # OR

支持的运算符:: 等于、!= 不等于、> < >= <=~ 包含、!~ 不包含。

模糊搜索

zentao bug --product=1 --search=登录 --search-fields=title,steps

排序

zentao bug --product=1 --sort=pri_asc,severity_asc

分页

zentao bug --product=1 --page=1 --recPerPage=50
zentao bug --product=1 --all            # 获取全部
zentao bug --product=1 --limit=10       # 只取前 10 条

常用操作示例

查看进行中的项目和执行

zentao project --filter='status:doing' --pick=id,name,status
zentao execution --project=5 --pick=id,name,status

创建需求并关联计划

zentao story create --product=1 --title="需求标题" --assignedTo=admin --pri=3
zentao story update 11 --title="需求标题" --plan=1

创建并解决 Bug

zentao bug create --product=1 --title="Bug标题" --severity=2 --pri=2 --type=codeerror --openedBuild=trunk
zentao bug resolve 42

创建、启动并完成任务

zentao task create --execution=1 --name="任务名" --type=devel --assignedTo=admin --estimate=4
zentao task start 100
zentao task finish 100 --consumed=4

查看帮助

zentao bug help          # 查看 Bug 模块的参数和操作
zentao story update help # 查看需求更新操作的参数和操作
zentao help              # 查看所有命令

意图识别

用户意图CLI 命令
所有产品/项目/项目集zentao product / zentao project / zentao program
进行中的项目zentao project --filter='status:doing'
某产品的 Bugzentao bug --product=<id>
某执行的任务zentao task --execution=<id>
创建/新增 Bugzentao bug create ...
解决 Bugzentao bug resolve <id>
关闭 Bugzentao bug close <id>
激活 Bugzentao bug activate <id>
创建需求zentao story create ...
变更/关闭/激活需求zentao story change/close/activate <id>
业务需求zentao epic ...(同 story)
用户需求zentao requirement ...(同 story)
创建/启动/完成/关闭任务zentao task create/start/finish/close ...
测试用例zentao testcase ...
测试单zentao testtask ...
产品计划zentao productplan ...
版本/Buildzentao build ...
发布zentao release ...
反馈zentao feedback ...
工单zentao ticket ...
用户列表zentao user
当前用户信息zentao profile

错误处理

错误码含义处理方式
E1001未登录/凭证缺失执行 zentao login
E1004Token 失效执行 zentao login 重新登录
E2001模块不存在执行 zentao help 查看可用模块
E2002对象不存在检查 ID 是否正确
E2003缺少必要参数执行 zentao <module> helpzentao <module> <action> help 查看操作参数
E2006无权限提示用户检查权限
E5001请求超时检查网络或禅道服务状态

注意事项

  • 不确定模块参数时,先执行 zentao <module> help 查看帮助,不确定操作参数时,先执行 zentao <module> <action> help 查看帮助
  • browseType 常用值:all(全部)、doing(进行中)、closed(已关闭)
  • 多账号切换:zentao profile 查看和切换账号

Comments

Loading comments...