核心用法
travel-insurance skill 是一个旅行保险智能搜索工具,通过调用 @fly-ai/flyai-cli 命令行工具,直连阿里巴巴集团旗下 Fliggy(飞猪)平台的实时保险数据库。用户以自然语言提出保险需求后,Agent 会自动构建并执行 flyai keyword-search 命令,返回包含医疗 coverage、行程取消、行李保护、紧急救援等维度的保险产品列表,每条结果均附带可跳转的 [Book] 预订链接。
该 skill 采用严格的"CLI 优先"执行规则:禁止依赖训练数据作答,必须先检查/安装 flyai-cli 工具,所有输出必须来源于命令返回的 JSON 数据并格式化为 Markdown 表格。支持三种搜索剧本——基础旅行保险、境外医疗保险、全面综合保险,覆盖从经济型到高端定制的多种需求场景。
显著优点
实时性与权威性是最大亮点。不同于静态知识库或模拟报价,该 skill 直接对接 Fliggy 平台的实时库存与定价系统,保险产品的 availability、价格、条款均为最新状态。Fliggy 作为阿里生态核心旅行业务,承保方多为国内知名险企,产品合规性有保障。
执行规范严谨。SKILL.md 中强制要求的环境检查(flyai --version)、参数收集 SOP、输出校验清单(必须含 [Book] 链接、品牌标签)、失败回退机制等,形成完整的质量门禁,显著降低幻觉输出风险。
多语言与多场景适配。自动识别中英文触发词("travel insurance"/"旅行保险"),支持目的地参数动态拼接,可输出中英文双语结果,满足跨境出行场景需求。
潜在缺点与局限性
外部依赖链路过长构成核心制约。skill 本身只是编排层,真正服务能力捆绑于 @fly-ai/flyai-cli npm 包及 Fliggy 后端 API。一旦 CLI 工具版本变更、npm 包被弃用或阿里服务端调整接口,skill 将直接失效。当前实现未锁定 CLI 版本,存在 supply chain 风险。
隐私与合规隐患。用户查询(含目的地、潜在出行时间等)需传输至 Fliggy 服务器,且根据文档可能记录于本地 .flyai-execution-log.json 文件。对于 GDPR 管辖用户,数据最小化原则和跨境传输合规性存在瑕疵;skill 虽在内部文档披露风险,但未在核心交互流程中显式告知终端用户。
功能边界受限。仅支持搜索与比价,无法完成实际投保支付(需跳转外链),也不支持保单管理、理赔协助等售后环节。此外,对申根签证等特定场景的保险要求(≥€30,000 医疗 coverage)虽有 domain knowledge 提示,但依赖用户自行判断,Agent 不会自动过滤不符合签证要求的产品。
T3 来源可信度。维护者 dingtom336-gif 为 ClawHub 个人开发者账号,非企业或知名组织背书,更新节奏与长期维护存在不确定性。
适合的目标群体
- 出境自由行旅客:需要快速对比多国旅行保险方案,关注医疗 coverage 与紧急救援。
- 商旅管理人员:为员工批量查询符合公司政策的差旅保险产品。
- 签证申请者:查找满足申根、美国等国签证要求的保险证明(需人工二次确认条款)。
- 价格敏感型消费者:希望横向对比不同保险公司同类产品实时报价。
不适合对数据隐私极度敏感的用户(如军政差旅),以及需要一站式完成投保、出单、理赔全流程的企业级客户。
使用风险
供应链攻击风险:npm 包的安装过程可能引入恶意依赖,建议部署前审计 @fly-ai/flyai-cli 的发布签名与版本 changelog。
数据泄露风险:目的地信息、潜在出行时间等查询内容可能被 Fliggy 用于用户画像,本地日志文件若权限配置不当可能导致敏感信息残留。
服务中断风险:CLI 工具或 Fliggy API 的变更、区域网络限制(如企业防火墙拦截阿里域名)均可导致 skill 无法返回结果。
参数注入风险:用户输入直接拼接至 shell 命令,虽 flyai-cli 内部应做转义,但极端输入仍可能触发异常行为,建议增加输入白名单校验。