Token导航 LogoToken导航TokenDH.com
开发需要联网clawhub未标认证来源可访问clear审计提醒

db-toolkit数据库工具包

Agent Skill

db-toolkit 用于处理数据库查询、表结构、迁移和数据维护任务,适合在 OpenClaw 中需要分析 schema、编写 SQL 或排查数据问题时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

5,236

周安装

216

GitHub Stars

公开资料未说明

下载量

1,711
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:db-toolkit(数据库工具包)
来源仓库:https://github.com/leonardo-lb/db-toolkit
安装命令:
openclaw skills install db-toolkit
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install db-toolkit

简介

db-toolkit 轻量级多数据库操作工具,支持 DDL/DML 与 Schema 探索。

  • 适用于连接测试、表结构查看与 SQL 执行。
  • 支持 MySQL、PostgreSQL 与 SQLite。
  • 安装命令为 openclaw skills install db-toolkit。
  • 需配置数据库连接字符串与权限。db-toolkit 属于开发类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

name
db-toolkit
description
|

Database Toolkit

轻量级数据库操作工具,支持 MySQL、PostgreSQL、SQLite 三大主流数据库。

核心原则

  1. 智能发现优先 - 先尝试从项目中自动发现连接信息,找不到再询问
  2. 每次操作都传入连接信息 - 不持久化存储,会话结束后自动遗忘
  3. 安全第一 - 连接信息仅在当前会话有效,不写入任何文件
  4. 必须查询真实数据库 - 见下方【重要】章节

⚠️ 重要:必须查询真实数据库

禁止行为:

  • ❌ 读取项目中的 schema.sqlinit.sql 等文件来回答表结构
  • ❌ 读取 ORM 的 model/entity 文件来推断表结构
  • ❌ 基于代码或配置文件假设数据库状态

必须行为:

  • ✅ 使用 scripts/list-tables.ts 查询实际数据库中的表列表
  • ✅ 使用 scripts/describe-table.ts 查询实际数据库中的表结构
  • ✅ 通过实际连接获取真实、实时的数据库信息

原因:

  1. 项目文件可能不是最新的(代码与数据库可能不同步)
  2. 数据库可能有手动修改(未反映在代码中)
  3. 用户需要的是实际数据库的状态,不是代码中的定义
  4. schema.sql 只是模板,不包含实际数据

正确示例:

用户问:"查看 users 表有哪些字段"
❌ 错误:读取 schema.sql 或 User.java 来回答
✅ 正确:运行 describe-table.ts 脚本查询实际数据库

唯一例外:

  • 用户明确要求"查看 schema.sql 文件"或"查看代码中的表定义"时,才读取项目文件

工作流程

用户请求
    │
    ▼
检查是否已有连接信息
    │
    ├──▶ 有 ──▶ 直接使用
    │
    └──▶ 无 ──▶ 智能探索项目(见下方)
                    │
                    ├──▶ 找到一个 ──▶ 直接使用
                    │
                    ├──▶ 找到多个 ──▶ 询问用户选择哪个
                    │
                    └──▶ 未找到 ──▶ 询问用户提供连接信息

智能探索连接信息

当用户未提供连接信息时,先尝试从项目中自动发现

探索策略

使用 glob 和 read 工具,按优先级搜索:

1. 环境变量文件
   - .env, .env.local, .env.development, .env.production

2. 应用配置文件(常见框架)
   - **Spring Boot**: application.yml, application.yaml, application.properties
     (注意:可能在 backend/, server/, api/ 等子目录)
   - **Node.js**: config/database.yml, config/database.yaml, knexfile.*, drizzle.config.*
   - **Django**: settings.py
   - **Rails**: config/database.yml, config/database.yaml
   - **Laravel**: .env, config/database.php

3. ORM 配置
   - **Prisma**: prisma/schema.prisma
   - **Drizzle**: drizzle.config.ts, drizzle.config.js

探索命令示例

# 查找环境变量文件
glob pattern=".env*"

# 查找 Spring Boot 配置(支持 monorepo)
glob pattern="**/application*.yml"
glob pattern="**/application*.yaml"
glob pattern="**/application*.properties"

# 查找 Node.js 配置
glob pattern="**/database.{yml,yaml,json,js,ts}"
glob pattern="**/knexfile.{js,ts}"

# 查找 Prisma/Drizzle
glob pattern="**/schema.prisma"
glob pattern="**/drizzle.config.{js,ts}"

解析配置文件

找到配置文件后,读取并提取连接信息:

关键变量名:

  • URL 形式:DATABASE_URL, DB_URL, MYSQL_URL, POSTGRES_URL, spring.datasource.url
  • 分开形式:DB_HOST, DB_PORT, DB_USER, DB_PASSWORD, DB_NAME, DB_DATABASE

示例解析:

# Spring Boot application.yml
spring:
  datasource:
    url: jdbc:mysql://localhost:3306/mydb
    username: root
    password: secret
# .env
DATABASE_URL=mysql://root:secret@localhost:3306/mydb
// drizzle.config.ts
export default {
  connection: 'mysql://root:secret@localhost:3306/mydb'
}

处理环境变量占位符

配置文件可能包含占位符,需要解析:

# 带默认值的占位符
url: jdbc:mysql://${DB_HOST:localhost}:${DB_PORT:3306}/${DB_NAME:mydb}

解析规则:

  1. 如果 ${VAR_NAME:default} 格式,优先读取环境变量
  2. 如果环境变量不存在,使用默认值
  3. 提取最终的连接信息

找到多个连接时的处理

如果发现多个数据库连接配置,使用 ask-user-question 询问用户:

发现以下数据库连接:
1. MySQL - localhost:3306/mydb (来自 application.yml)
2. PostgreSQL - localhost:5432/app ( 来自 .env)

请问要使用哪个?

连接信息格式

收集到的连接信息统一转换为以下格式:

数据库类型: mysql / postgresql / sqlite
主机: localhost
端口: 3306
用户名: root
密码: secret
数据库名: mydb

# 或 URL 形式
mysql://root:secret@localhost:3306/mydb

脚本使用

首次使用(安装依赖)

技能脚本依赖 TypeScript 运行时和数据库驱动,需要全局安装:

npm install -g tsx mysql2 pg better-sqlite3
注意better-sqlite3 需要编译本地模块,确保系统有 makegcc 工具。

⚠️ 重要:运行脚本前的准备

为什么需要 NODE_PATH? Node.js 有两种模块系统: - CommonJS (require): 支持 NODE_PATH,可以找到全局安装的包 - ESM (import): 不支持 NODE_PATH,这是 Node.js 的设计决策 本技能的脚本使用 require(而非 import)来加载全局依赖,因此需要设置 NODE_PATH。

第一步:设置 NODE_PATH 环境变量

export NODE_PATH=$(npm root -g)

第二步:获取技能目录路径

所有脚本使用相对于技能根目录的路径。获取技能目录:

# 方法 1:通过 SKILL.md 位置推断(推荐)
SKILL_DIR=$(dirname $(grep -rl "name: db-toolkit" ~/.config/opencode/skills 2>/dev/null | head -1))

# 方法 2:直接使用本文件所在目录
# SKILL_DIR=/path/to/db-toolkit

第三步:运行脚本

使用 $SKILL_DIR/scripts/ 前缀执行脚本:

tsx $SKILL_DIR/scripts/test-connection.ts --url "mysql://..."

测试连接

tsx $SKILL_DIR/scripts/test-connection.ts --url "mysql://root:secret@localhost:3306/mydb"

# 或分开参数
tsx $SKILL_DIR/scripts/test-connection.ts \
  --db-type mysql \
  --host localhost \
  --port 3306 \
  --user root \
  --password secret \
  --database mydb

列出所有表

tsx $SKILL_DIR/scripts/list-tables.ts --url "mysql://root:secret@localhost:3306/mydb"

查看表结构

tsx $SKILL_DIR/scripts/describe-table.ts --url "mysql://root:secret@localhost:3306/mydb" --table users

DDL/DML 操作

对于 DDL 和 DML 操作,根据数据库类型读取对应的参考文档:

安全注意事项

  1. 不记录连接信息 - 脚本输出中不应包含密码等敏感信息
  2. 使用参数化查询 - 防止 SQL 注入
  3. 连接超时 - 建议设置合理的连接超时时间
  4. 操作确认 - 危险操作(DROP、TRUNCATE)前应确认

Resources

scripts/

脚本功能参数
test-connection.ts测试数据库连接--url--db-type, --host, --port, --user, --password, --database
list-tables.ts列出所有表连接参数
describe-table.ts查看表结构连接参数 + --table

references/

按数据库类型组织,每个数据库包含:

  • connection.md - 连接配置详解
  • ddl.md - DDL 操作模板(CREATE/ALTER/DROP)
  • dml.md - DML 操作模板(SELECT/INSERT/UPDATE/DELETE)

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

82.61%
按下载量换算1,413

安全审计

VirusTotal

可疑

ClawScan

通过

Static analysis

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills