← Back to Hub
Global設計v2.2by nextlevelbuilder中風險 · 有寫入或對外

ui-ux-pro-max

可被 AI 查詢的 UI/UX 設計知識庫

Design SystemBM25Python CLICommunity

Ui-ux-pro-max 是個社群維護的設計知識庫型 Skill:把上百種風格、配色、字體與 UX 準則塞進 可被 AI 查詢的本地 CSV,再用一支 Python CLI 把查詢結果串成完整設計系統並交給技術棧最佳實務檢查。功能強,但是第三方、且會在你的機器上跑程式碼——掛載前請鎖定版本。

作者
nextlevelbuilder(第三方)
授權
MIT
本質
指引 + CSV 知識庫 + Python + npm CLI
腳本
會在本機執行 Python
產出
設計系統 + 前端程式碼建議
來源
github.com/nextlevelbuilder/ui-ux-pro-max-skill
01Why you need it

為什麼 需要它?

01

不是憑空生成,是查得到出處

把 67 種 UI 風格、161 種配色、57 組字體配對、99 條 UX 準則塞進可查詢的本地知識庫,讓 AI 有依據地下決定。

02

BM25 本地搜尋,零外傳

用 BM25 + regex 在本機做檢索,不發網路請求、不讀敏感檔案,純讀內附的 CSV。

03

跨 18+ AI 平台與 16+ 技術棧

Claude.ai、Claude Code、Cursor、OpenClaw…幾乎所有主流 agent 都能掛載;輸出可指定 React、Next.js、Vue、Svelte、SwiftUI、Flutter 等。

04

交付前的反模式檢查

在產出最終程式碼前,依該技術棧最佳實務做一輪反模式檢查,把常見壞味道擋在交付之前。

02What's inside

知識庫 規模

67
UI 風格
161
配色方案
57
字體配對
99
UX 準則

背後是 BM25 本地搜尋引擎(core.py)+ CLI(search.py)+ 設計系統產生器(design_system.py),所有資料都在本機 CSV,不發網路請求

03How it runs

四步驟 運作流程

STEP 01

分析需求

抽取產品類型、風格、產業、技術棧,決定要查哪幾張表。

STEP 02

產生設計系統

search.py --design-system 合成一份完整規格(色票/字體/間距)。

STEP 03

補充細節

--domain 深入圖表、UX、表單等場景維度。

STEP 04

套用技術棧

--stack 取得該框架最佳實務,並做交付前反模式檢查。

範例
python3 search.py "B2B SaaS landing" --design-system --stack react --domain dashboard
04Installation

四種 安裝方式

npm CLI(預設)

預設
npx uipro-cli init --ai claude
離線模板生成、不連網

Claude 外掛市集

選用
/plugin marketplace add nextlevelbuilder/ui-ux-pro-max-skill
Claude.ai 內直接掛載

MCP add-skill

選用
claude mcp add-skill ui-ux-pro-max --url <repo>
用 MCP 通道註冊

手動放置

選用
.claude/skills/ui-ux-pro-max/
解壓後置入 skill 目錄
建議:敏感環境用 --offline / 預設模板模式,並先把要跑的版本鎖定在你 review 過的 commit;不要自動追更新。
05vs frontend-design

跟官方 frontend-design 的差異

面向
frontend-design(官方)
ui-ux-pro-max(第三方)
本質
純 markdown 指引
指引 + CSV + Python + npm CLI
會執行程式?
是(本機跑 Python)
來源
Anthropic 官方
個人/小型組織
網路存取
僅 legacy 模式抓自家 release
安裝掛鉤
無 postinstall(已查核)
風險等級
極低
低~中(需鎖版本)
06Security review

安全性 評估

放心之處

  • package.json 乾淨:無 postinstall / preinstall,npm install 不會自動執行任何程式。
  • 相依單純:只用 commander / chalk / ora / prompts 等常見 CLI 套件,沒有可疑相依。
  • 預設離線:v2.0+ 預設本地模板生成、不連網;只有加 --legacy 才會抓自家 GitHub release。
  • 腳本僅讀本地 CSV:search.py / core.py 無網路請求、無遙測、不讀敏感檔案。

該留意之處

  • 第三方來源:作者為 nextlevelbuilder(非 Anthropic)。高星數 ≠ 安全保證,務必鎖定 review 過的版本。
  • 腳本會被 AI 實際執行:在 Claude Code / Cursor / OpenClaw 等有終端權限的 agent 上等於授權它跑 Python。
  • 未逐行人工審完:自動化分析索引於 2026-02 某 commit,敏感環境請自行 review 並固定 commit。
  • 別自動追更新:第三方 skill 真正的風險常出在「之後某次更新」,更新前重新 audit。
結論

功能名實相符,目前未見資訊外洩package.json 乾淨、無安裝時掛鉤。但因為是第三方來源、且會在你機器上執行腳本,請鎖定已檢視過的版本、在最小權限的 agent 上使用,別自動追更新。