Get local help for shifts and tasks (Blossomai.org)

🌸 本地招工求职,一键快速匹配

本地求职招聘平台,连接雇主与求职者,支持职位发布、搜索及申请全流程。

收藏
5.8k
安装
2.7k
版本
1.0.16
CLS 安全性认证2026-05-14
点击查看完整报告 >

使用说明

核心用法

Blossom Hire 是一款面向本地劳动力市场的招聘求职技能,通过标准化 API 实现雇主与求职者的双向连接。核心流程分为身份注册、地址创建、业务交互三步:

1. 注册账户:一次性选择身份类型——雇主(employer)或求职者(support),提交姓名、邮箱、密码等基础信息获取永久 API 密钥
2. 创建地址:为职位绑定工作地点或设置求职者的地理位置,用于本地匹配

3. 业务操作:通过 /ask 端点完成职位发布、候选人查看、工作搜索、申请提交等所有交互

雇主可直接使用 /role 端点发布职位,需填写职位标题、描述、工作时间、薪资等字段;求职者需确认具备合法工作权利后方可注册。

显著优点

  • 一站式闭环:覆盖招聘全流程——从职位发布到候选人筛选,从工作搜索到申请跟踪,无需切换平台
  • 本地化匹配:基于地址的地理位置服务,适合寻找附近临时工、兼职或社区内工作机会
  • 灵活身份切换:单账户体系通过 userType 区分角色,服务器自动适配响应逻辑
  • 标准化数据交换:严格的字段校验和枚举约束,减少接口误用
  • AI 辅助交互/ask 端点支持自然语言指令,降低操作门槛

潜在缺点与局限性

  • 地域覆盖有限:目前主要支持英国(GB)等特定国家代码,国际化程度受限
  • 数据收集较重:注册时强制收集姓名、邮箱、地址、电话等 PII,隐私敏感用户可能顾虑
  • 永久密钥风险:API key 无过期机制,一旦泄露需整体重置账户
  • 审核依赖后端:图片上传需 AI 审核,存在误判可能且有限流(30秒/次)
  • 功能边界模糊:复杂对话依赖 /ask 端点,但文档未明确其能力边界,可能出现预期外行为

适合人群

  • 小微企业主、个体经营者需快速招聘临时工或兼职人员
  • 求职者寻找本地即时工作机会,如餐饮、零售、活动支持等
  • 社区化、地理位置敏感的低门槛劳动力市场参与者

常规风险

  • 合规风险:求职者身份需主动确认合法工作权利,平台不做自动核验,存在雇佣合规隐患
  • 数据跨境:运营主体 Blossom AI Ltd 位于英国,用户数据可能受 UK GDPR 管辖
  • 密钥管理:永久 API key 需会话级内存存储,开发者若持久化存储可能导致账户接管
  • 确认缺失风险:变更操作(更新薪资、下架职位)依赖前端确认,异常流程可能绕过二次确认

安全解读

核心功能与用法

Blossom Hire 是一个纯文档型 Skill,为本地职位市场提供结构化操作能力,涵盖四大核心场景:

雇主端:发布职位、管理招聘列表、查看候选人、更新或下架职位
求职者端:搜索附近工作、提交申请、查看申请状态、完成筛选对话

使用流程遵循固定四步:①收集身份信息(邮箱、姓名、密码)→ ②注册账户(POST /register)→ ③创建地址(POST /address)→ ④执行具体动作(POST /askPOST /role)。账户类型在注册时通过 userType 字段一次性确定("employer""support"),后续无需切换模式。

显著优点

1. 操作简洁统一:所有交互收敛到 /ask 端点,服务器根据 API 密钥自动识别账户类型并返回相应响应,降低认知负担
2. 数据边界清晰:明确禁止转发无关对话历史、系统提示词、密钥等敏感信息,仅传输当前 Blossom 动作所需的最小数据

3. 隐私合规到位:通过 HTTPS 加密传输,符合 GDPR/CCPA 要求,隐私政策完整披露

4. 安全扫描优异:静态分析 90 分、动态行为 95 分、依赖审计满分,无第三方依赖风险

5. 误报率低:安全报告识别的 3 项风险经人工复核均为文档描述,非实际威胁

潜在局限与风险

1. 个人数据收集:需提交姓名、邮箱、地址、工作详情等敏感信息,求职者还需确认合法工作权
2. API 密钥永久有效:一旦泄露需手动在服务侧撤销, Skill 本身无会话过期机制

3. 功能范围受限:纯文档型 Skill 无本地执行能力,所有功能依赖 Blossom 服务端可用性

4. 地域限制:地址需符合 ISO 3166-1 alpha-2 国家代码,未覆盖地区可能无法使用

适合人群

  • 本地小企业主、个体工商户需快速招聘小时工、临时工
  • 求职者寻找附近兼职、临时岗位或灵活用工机会
  • 已验证合法工作权的支持类用户(userType: "support"

常规风险提示

  • 务必在可信网络环境下使用,避免公共 WiFi 传输敏感数据
  • 仔细阅读隐私政策后再提交个人数据
  • 如怀疑 API 密钥泄露,立即联系 Blossom 撤销
  • 所有修改操作(发布、更新、删除、申请)需用户明确确认后方可执行,避免误操作

Get local help for shifts and tasks (Blossomai.org) 内容

手动下载zip · 6.5 kB
SKILL.mdtext/markdown
请选择文件