和风天气查询功能

🌤️ 专业气象数据·精准实时预报

接入和风天气专业API,支持城市名、经纬度等多维度定位,提供实时天气与未来15天预报,数据权威可靠。

收藏
6.1k
安装
2.5k
版本
1.0.0
CLS 安全性认证2026-05-15
点击查看完整报告 >

使用说明

核心功能

weather-query 是专为天气信息查询设计的专业 Skill,通过和风天气(QWeather)商业级 API 提供精准气象服务。支持城市名称、LocationID、经纬度坐标三种定位方式,并可通过环境变量设置默认查询地点。

显著优点

1. 数据源专业可靠:直接对接和风天气 API,非通用搜索抓取,数据实时性、准确性有保障
2. 多维度定位智能:自动解析用户输入的地点形式,无需用户刻意区分城市名或坐标

3. 自然语言理解强:支持"今天/明天/后天/未来N天"等口语化时间表达,自动映射为 API 参数

4. 信息维度丰富:除基础气温外,涵盖体感温度、湿度、风向风力、降水概率、昼夜天气对比

5. 企业级安全认证:采用 JWT + Host 双因子认证机制,私钥本地存储,符合 API 安全最佳实践

潜在局限

  • 依赖环境配置:需提前配置 QWEATHER_API_HOSTQWEATHER_PROJECT_IDQWEATHER_CREDENTIALS_IDQWEATHER_PRIVATE_KEY_PATH 四项密钥,上手门槛较高
  • 服务可用性受限:若和风天气 API 服务异常或额度耗尽,功能完全不可用(禁止回退到 web_search)
  • 地理覆盖限制:和风天气对海外部分地区支持可能不及全球服务商
  • 无历史数据:仅支持实时与未来预报,无法查询过往天气记录

适合人群

  • 对天气数据准确性要求高的出行规划用户
  • 需要集成专业气象服务的开发者/企业场景
  • 已具备和风天气商业 API 资质的组织用户

常规风险提示

  • 密钥泄露风险:私钥文件路径需严格权限控制,避免代码仓库泄露
  • 默认地点误用:若配置 QWEATHER_DEFAULT_LOCATION,需确保用户知晓当前查询非其所在地
  • 预报精度衰减:超过7天的长期预报准确性显著下降,建议仅作趋势参考

安全解读

核心用法

weather-query 是一款专为中国用户优化的天气查询 Skill,核心功能围绕实时天气获取未来预报展开。用户可通过自然语言输入城市名、经纬度坐标或 LocationID 进行查询,系统会自动解析并匹配最优数据源。

触发方式:直接询问"北京今天天气"、"明天上海会下雨吗"、"未来3天深圳气温变化"等包含天气关键词的对话。

数据覆盖

  • 实时天气:当前温度、体感温度、天气现象、湿度、风向风力、观测时间
  • 预报数据:最高/最低气温、白天/夜间天气状况、降水概率、风力等级
  • 时间维度:支持"今天/明天/后天"快捷查询,以及自定义 1-15 天预报

智能降级:当企业版 API 不可用时,自动切换至 Open-Meteo 免费数据源,确保服务连续性。

显著优点

| 维度 | 亮点 |
|------|------|
| **认证安全** | 采用 Ed25519 JWT 签名机制,非对称加密保障 API 调用安全,支持令牌缓存与自动刷新 |
| **配置合规** | 敏感信息(密钥、项目 ID、私钥路径)全部通过环境变量管理,零硬编码 |
| **输入灵活** | 城市名模糊匹配、经纬度精确定位、LocationID 直连三种模式无缝切换 |
| **默认地点** | 支持 `QWEATHER_DEFAULT_LOCATION` 环境变量预设,常用场景一键直达 |
| **隐私友好** | 仅获取必要气象数据,不采集用户位置信息,符合 GDPR 数据最小化原则 |

潜在缺点与局限性

1. 输入验证待加强location 参数仅校验非空性,缺乏格式正则验证,存在极低概率的注入风险
2. 依赖未锁定:缺少 package.jsonpackage-lock.json,axios 版本可能随环境漂移

3. 私钥路径风险:默认相对路径配置若被修改为公共目录(如 /tmp),可能导致密钥泄露

4. 覆盖范围限制:和风天气 API 主要覆盖中国及全球主要城市,偏远地区数据精度可能下降

5. 认证门槛:企业版 JWT 配置较复杂,普通用户可能更倾向于免费版简化接入

适合人群

  • 日常通勤族:快速查看当日穿衣指数与降水概率
  • 差旅规划者:跨城市行程前查询目的地天气趋势
  • 户外爱好者:徒步、露营前获取逐小时降水与风力预报
  • 开发者集成:需要稳定天气数据源的应用程序后端

常规风险

| 风险类型 | 说明 | 缓解措施 |
|----------|------|----------|
| API 服务中断 | 和风天气企业版故障 | 内置 Open-Meteo 降级机制 |
| 认证失效 | JWT 令牌过期或私钥配置错误 | 自动刷新 + 环境变量检查提示 |
| 数据准确性 | 极端天气下预报偏差 | 结合多源数据交叉验证 |
| 配置泄露 | 私钥文件权限设置不当 | 文档明确安全存储建议 |

总结评估

该 Skill 在安全性功能完整性上表现优异,JWT 认证架构与零硬编码设计体现了生产级开发规范。建议优先用于对数据可靠性要求较高的场景,普通用户可关注后续版本对输入验证与依赖管理的优化。

和风天气查询功能 内容

lib文件夹
手动下载zip · 14.5 kB
ed25519-private.txttext/plain
请选择文件