今天用 Clawdbot 做了什么

1. GitHub + Firebase 博客集成

连接了 GitHub 账户,让 Clawdbot 直接操作我的代码仓库。绑定了基于 Firebase 的博客后端,实现了自动化发布流程——不用手动上传,提交 MDX 文件后自动推送到 Firebase。

2. 安全审计与修复

Clawdbot 扫描了我的代码历史,发现硬编码在仓库里的 Firebase API Token。问题不小——任何人拉下代码都能看到。

修复方案:

  • 用环境变量替代硬编码密钥
  • 生成新的认证 token
  • 更新 Firestore 安全规则(需要 token 认证才能写入)
  • 即使旧 key 泄露,也无法写入数据了

创建了新的 GitHub 仓库统一管理。

3. 文档 → Skills(技能系统)

把两个复杂的工作流做成了可重用的 Skill:

blog-publishing: 完整的博客写作指南

  • 如何写 MDX + frontmatter
  • Slug 自动生成规则(中文标题也支持)
  • Firebase 配置和故障排除
  • 发布脚本

clawdbot-config: Clawdbot 配置指南

  • 环境变量管理
  • GitHub/Discord 集成步骤
  • 配置文件架构

4. 自动同步机制

写了同步脚本,每小时自动检测 Skill 的新增/修改/删除,然后推送到 GitHub。相当于给知识库装了一个自动备份系统。

5. 博客 Bug 修复

发现了 3 个问题:

  • 空 Slug Bug:中文标题或特殊字符标题导致 slug 为空,链接打不开
  • 修复方案:编辑器和脚本都增加了验证,fallback 生成随机 ID(post-{random}
  • 博客列表现在会标记无效链接,一眼就看出问题

另外还扫描了 Firebase 数据库,找出 3 篇文章有无效 slug,手动修复了。

总结

这个工作流展示了什么是"有用的 AI"——不是聊天,而是实实在在解决问题:代码安全、文档整理、自动化流程、bug 修复。

从发现问题到实施方案,全程用 Shell + Python + Markdown 的组合,复杂度不低,但体验很顺畅。

工具能做什么,取决于你怎么用它。