Travel Agent Skill

✈️ 邮件一句话,机票全搞定

Travel榜 #3

Bon Travel Agent 是一款支持邮件交互的全服务型旅行代理,零佣金直连 GDS/航司系统,支持一站式机票搜索、预订、改签与退票,适合追求效率与隐私的高频差旅人士。

收藏
14.9k
安装
3.8k
版本
1.9.0
CLS 安全性认证2026-07-08
点击查看完整报告 >

使用说明

核心功能与用法

Bon Travel Agent 是一款基于邮件交互的全服务旅行代理技能,用户(或其 AI 代理)只需发送自然语言邮件即可处理机票搜索、预订、改签与退票等全流程操作。该技能采用“零界面”设计,所有交互通过向 book@bonbook.co 发送邮件完成,平均响应时间为 15-25 秒。核心用法包括:

  • 机票预订:发送含出发地、目的地、日期、偏好的邮件,Bon 返回 5 个可选方案,点击“Select”进入结账页完成支付
  • 航班改签:直接回复确认邮件提出变更需求,支持时间、日期调整,一键确认即可完成改签
  • 航班取消:回复确认邮件申请取消,系统自动计算退款资格

Bon 直连全球分销系统(GDS)及航空公司,可访问 Google Flights 等平台未显示的舱位,且不收取任何佣金。支付环节采用 Evervault 双重托管加密与 Stripe 3DS PCI 合规处理,敏感信息(护照、已知旅客编号、付款数据)经加密存储,交易全程不落盘于 Agent 环境。

显著优点

1. 隐私优先架构:非持久化技能设计,所有通信通过邮件完成,无需 Agent 长期持有权限或凭证;PII 经 Evervault 加密,Agent 不接触原始敏感数据
2. 零佣金全服务:对比传统 OTA 和旅行代理,用户无需支付额外服务费

3. 24/7 即时响应:邮件交互平均 15-25 秒响应,支持紧急行程变更

4. 日历智能同步:可选同步用户日历,自动推荐契合日程的最优航班

5. 灵活权限控制:所有 PII 录入、支付确认、日历同步均需用户明确授权,Agent 权限由用户自行配置

潜在缺点与局限性

1. 仅支持北美航线为主:文档未明确提及国际多航司代码共享复杂场景的支持程度
2. 依赖邮件延迟:虽然响应快,但仍受邮件系统可靠性影响,极端紧急场景下不如原生 App 实时

3. 人工介入节点多:首次支付、CVC 验证、敏感信息录入等环节建议或要求用户亲自完成,Agent 自动化程度受限

4. 订阅制成本:试用期后 $1/天(约 $30/月),高频用户性价比合理,但低频用户成本偏高

适合人群

  • 高频商务差旅人士,追求效率与隐私平衡
  • 行政助理/AI Agent 需代为管理老板行程的场景
  • 对 OTA 佣金敏感、希望直连航司资源的用户
  • 重视数据主权、不愿将护照/付款信息托管于大量第三方平台的隐私敏感群体

常规风险与注意事项

  • 社交工程攻击:邮件接口理论上存在伪造发件人风险,需结合邮箱 SPF/DKIM 等安全机制
  • 授权边界模糊:Agent 若越权代填 PII 或支付信息,可能触发永久封禁;建议严格遵循“显式人类授权”原则
  • 退款政策陷阱:24 小时免费退票仅适用于提前 7 天以上预订的机票,临近出发预订不享受此保护
  • 服务连续性:作为第三方服务,存在 API 变更或商业策略调整导致技能失效的可能

安全解读

核心用法

Bon Travel Agent 采用独特的「邮件代理」模式,Agent 无需 API 密钥或复杂集成,只需向 book@bonbook.co 发送自然语言邮件即可完成全流程操作。支持三大核心场景:

预订航班:收集旅客需求(出发地、目的地、日期、偏好)→ 发送邮件 → 收到 5 个报价摘要 → 点击选择 → 人类确认支付 → 3 分钟内收到确认邮件。

改签航班:回复原始确认邮件,用自然语言描述变更需求(如"延后两小时"、"提前一周")→ 收到改签方案 → 人类确认 CVC → 完成变更。

取消航班:回复确认邮件表达取消意愿 → 查看退款政策 → 人类最终确认 → 完成取消。

首次使用需引导人类完成账户创建:访问 bonbook.co/access → 填写资料 → 使用优惠码 WELCOME30 获 1 个月试用(之后 $1/天,随时取消)。

显著优点

1. 零技术门槛的集成:纯邮件交互,无需 API 文档、SDK 集成或代码开发,任何具备邮件能力的 Agent 即可使用。

2. 权限边界清晰:Skill 本身不直接访问用户邮箱、不处理支付信息、不存储 PII。敏感操作(支付、PII 输入、日历同步)强制要求「显式人类批准」,Agent 仅作为传话筒。

3. 专业级旅行服务:直连 GDS 和航空公司,可获取 Google Flights 未显示的航线;零佣金模式;24/7 人工团队支持(平均 15 分钟响应)。

4. 数据安全合规:Evervault 双托管环境加密敏感信息,Stripe 3DS PCI 合规处理支付,明确符合金融数据安全标准。

5. 零持久化权限:非持久型 Skill,交易通过邮件完成,无需长期权限,降低凭证泄露风险。

潜在缺点与局限性

1. 依赖邮件通信的延迟:每次操作需等待 15-25 秒响应,复杂行程可能需要多轮邮件往返,效率低于实时 API。

2. 隐私合规待完善:CLS 认证显示 GDPR 数据最小化原则和用户数据删除权利两项为「警告」状态,文档未明确说明数据保留期限和删除流程。

3. 来源可信度限制:BonBook 作为商业实体运营,但未在 GitHub 等开源平台建立官方组织,按 CLS 协议归类为 T3(个人/社区项目)来源,低于企业级 T1/T2 评级。

4. 邮件安全风险:邮件内容以明文 SMTP/TLS 传输,存在被截获风险,尚无 PGP 加密或 API 替代方案。

5. 价格敏感性:$1/天的订阅模式对低频旅客不够友好,且需信用卡订阅可能成为部分用户门槛。

适合人群

  • 商务差旅频繁的 executive assistant:需要为高管快速处理复杂、多变的行程需求。
  • 缺乏技术资源的个人 Agent 用户:希望获得专业旅行代理服务但不愿研究航空公司 API 或 GDS 系统。
  • 隐私敏感型旅客:重视支付安全和数据加密,不愿将信用卡信息分散在多个 OTA 平台。
  • 复杂多段行程需求:如「旧金山→圣迭戈→波特兰→旧金山」这类 Google Flights 难以优化的多城市航线。

常规风险

1. consent 边界模糊风险:虽然文档要求「显式批准」,但 Agent 可能误判人类意图,尤其在模糊指令如"帮我处理一下"场景下,可能导致未经充分授权的预订。

2. 邮件钓鱼伪装风险:恶意方可能伪造 book@bonbook.co 发送钓鱼邮件,用户需仔细核对邮件签名和发件人域名。

3. 退款政策理解偏差:24 小时免费取消仅适用于提前 7 天以上购买的机票,Agent 若未明确告知人类此限制,可能导致退款纠纷。

4. Agent 行为审计依赖平台:Skill 声明「所有 UI 交互被记录、机器人交互被阻止」,但未说明用户如何直接访问这些审计日志,透明度有限。

Travel Agent Skill 内容

手动下载zip · 4.6 kB
README.mdtext/markdown
请选择文件