group-flights

✨ group-flights

group-flights

收藏
2.2k
安装
441
版本
3.2.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

安全解读

核心用法

group-flights 是一款面向10人以上团体出行的专业机票预订技能,通过调用飞猪(Fliggy)官方CLI工具 flyai 实现实时航班查询。Skill采用纯Markdown文档架构,自身不包含可执行代码,而是通过标准化指令集指导Agent执行航班搜索、比价筛选和结果格式化。

使用流程遵循四步闭环:环境检查(验证flyai CLI安装状态)→ 参数收集(提取出发地、目的地、日期等关键信息)→ CLI执行(调用flyai search-flight命令,支持推荐排序、最低价、直飞优先等多种策略)→ 结果渲染(生成带[Book]({detailUrl})链接的可读化Markdown报告)。系统内置四套Playbook应对不同场景:常规团队票(sort-type 2)、最便宜团购(sort-type 3)、直飞保障(journey-type 1 + sort-type 8)以及零结果兜底策略。

显著优点

平台权威性:底层对接阿里巴巴飞猪官方API,数据源覆盖国内主要航司及国际航线,实时票价与库存信息具备商业可靠性。

场景专业化:针对团队出行痛点设计——强调提前锁座(10+座位同航班易售罄)、宽体机优先(A330/B777/B787载客量大)、时段协调(支持出发时段过滤),区别于通用机票搜索。

执行可验证:强制要求所有结果附带detailUrl预订链接,内置自检测机制(无链接即判定违规),杜绝AI幻觉生成虚假航班信息。

成本优化能力:支持按总价升序(sort-type 3)、时长优先(sort-type 4)等多维度排序,便于行政人员快速对比团队预算方案。

潜在缺点与局限性

外部依赖单一:核心功能完全依赖@fly-ai/flyai-clinpm包,若包维护方停止更新或变更API协议,Skill将失效。当前版本(3.2.0)未提供离线缓存或备选数据源。

CLI安装摩擦:首次使用需全局安装npm包,在受管控的企业环境中可能因权限策略(如禁止npm i -g或防火墙阻断registry.npmjs.org)导致部署失败。

数据隐私外发:所有查询参数(出发地、目的地、日期、舱位偏好)均实时传输至飞猪服务器,虽符合功能必要性,但对数据驻留有严格要求的企业需额外评估。

团体规模盲区:搜索阶段无法指定具体乘客数量(如15人/30人),团队座位可得性需在跳转预订链接后人工确认,存在"有票但不够座"的协调风险。

适合的目标群体

  • 企业行政/差旅采购:需为部门团建、年度会议、客户考察预订10-50人批量机票
  • 旅行社B2B操作人员:快速生成多方案比价表供客户决策
  • 会展/活动主办方:协调参展商或嘉宾的集中抵达/返程安排
  • 学校/教育机构:组织研学、竞赛、交流活动的集体出行

不适合:家庭2-4人自由行(应使用family-trip)、个人差旅(应使用solo-trip)、需即时出票的场景(Skill仅完成查询,支付出票在飞猪官网完成)。

常规使用风险

npm供应链风险npm i -g @fly-ai/flyai-cli涉及动态代码下载,虽为单层加载(L1),但若攻击者控制该包或实施typosquatting(如发布fly-ai-cli仿冒包),可能导致恶意代码执行。建议管理员预先审计包来源,采用npx @fly-ai/flyai-cli免安装模式降低暴露面。

sudo权限误用:文档fallback提及sudo npm i,在Linux/Mac环境可能诱导用户提权安装,违背最小权限原则。建议配置npm用户目录替代全局系统目录。

API可用性波动:飞猪API服务可能因流量管控、航司系统维护或商务协议变更导致查询失败,Skill仅提供keyword-search作为弱兜底,无本地缓存应急。

价格时效性:实时票价在查询至跳转 booking 的窗口期可能变动,Skill输出的"最低价"仅供参考,非锁价承诺。

日志残留:可选的.flyai-execution-log.json可能记录查询模式,共享环境需定期清理避免行程信息泄露。

group-flights 内容

references文件夹
手动下载zip · 9.0 kB
fallbacks.mdtext/markdown
请选择文件