Search and Book Flights

✈️ 一句话搞定机票预订与变更

通过邮件与BonBook服务交互完成航班预订、变更和取消,无需佣金,支持自动航班搜索和日历同步,适合追求高效差旅管理的用户。

收藏
10.1k
安装
2.4k
版本
2.1.2
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心用法

Travel Agent Skill 是一种纯文档型技能,指导AI Agent通过邮件与 BonBook 旅行服务交互,帮助用户完成航班的搜索、预订、变更和取消操作。核心工作流程为:用户提出需求 → Agent 发送结构化邮件至 book@bonbook.co → 接收航班选项 → 用户确认 → 完成支付。支持一次性邮件完成预订、变更或取消,无需多次往返确认。

显著优点

  • 极简交互:通过自然语言邮件即可完成复杂差旅操作,如"Bon, need a flight from Seattle to LA tmrw morning"
  • 零佣金全服务:直接对接GDS和航空公司,可访问Google搜索不到的隐藏航班,不收取代理佣金
  • 安全架构清晰:采用双通道设计——邮件仅传输航班请求(无PII/支付数据),网站端使用Evervault加密和Stripe PCI合规处理敏感信息
  • 智能自动化:支持日历同步自动匹配最佳航班、自动座位选择、一键改签
  • 灵活退款政策:24小时内免费取消(提前7天以上预订的航班)

潜在缺点与局限性

  • 强外部依赖:核心功能完全依赖 bonbook.co 服务可用性,若服务宕机或停止运营,Skill 功能完全失效
  • 前置权限要求:必须预先获得邮件发送/接收权限,无法自主申请权限
  • 手动审批流程:账户创建、PII输入、支付操作均需逐次人工确认,无法全自动化
  • 数据跨境传输:PII和支付信息需传输至第三方服务器存储,即使用户信任BonBook,仍存在数据主权和长期存储风险
  • 有限覆盖范围:仅支持航班预订,不含酒店、租车等其他差旅服务

适合人群

  • 频繁商务出差、需要快速预订变更的职场人士
  • 重视隐私保护、愿意牺牲部分便利性换取安全架构的用户
  • 已建立AI Agent信任关系、愿意授权邮件权限的技术早期采用者
  • 对航空公司GDS系统不熟悉、需要专业代理服务的普通消费者

常规风险

  • 服务连续性风险:单一供应商依赖,无备用方案
  • 误操作风险:自然语言邮件可能存在歧义导致预订错误,建议关键操作二次确认
  • 支付安全风险:虽然使用PCI合规处理,但用户仍需警惕钓鱼页面,验证URL真实性
  • 隐私政策变更风险:BonBook可能更新数据使用条款,建议定期审查隐私政策

安全解读

核心用法

Travel Agent 是一个纯文档型 Skill(T-MD 类型),通过邮件与 BonBook 旅行服务平台交互,实现航班搜索、预订、改签和取消。用户只需向 book@bonbook.co 发送自然语言邮件(如"帮我订明天上午从西雅图飞洛杉矶的航班"),15-25 秒内即可获得包含五个选项的报价,点击即可完成预订。

使用流程概览:
1. 前置准备:Agent 需已具备邮件收发权限;首次使用需在 bonbook.co/access 完成账户注册(含30天试用,之后$1/天,随时取消)

2. 航班预订:发邮件描述行程需求 → 接收5个报价 → 选择并人工确认支付 → 3分钟内收到确认邮件

3. 改签/取消:直接回复原确认邮件,用自然语言描述变更需求(如"把航班延后两小时"),流程与预订类似

技术实现特点:纯 Markdown 文档,无可执行代码,所有功能通过标准邮件协议与外部服务交互。支付环节跳转至 BonBook 网站,由 Evervault 加密 + Stripe 进行 PCI DSS 合规处理,Skill 本身不触碰任何支付数据。

显著优点

| 维度 | 优势 |
|------|------|
| **隐私保护** | 邮件仅传输航班请求文本,不含 PII 或支付信息;支付数据由 Evervault 端到端加密 |
| **安全设计** | `disable-model-invocation: true` + `require-explicit: true` 双重锁,禁止 AI 自主调用,每次操作强制人工批准 |
| **权限最小化** | 无持久化存储、无特权升级、无凭证存储,仅依赖 Agent 已有的邮件权限 |
| **零依赖** | 纯 Markdown,无第三方代码依赖,攻击面极小 |
| **商业透明** | 零佣金模式,直接对接 GDS 和航司,可预订 Google 搜索不到的航班 |
| **合规达标** | GDPR/CCPA 合规,明确的用户同意机制,24小时内免费取消(提前7天以上预订) |

潜在缺点与局限性

1. 外部服务强依赖:核心功能完全依赖 BonBook 服务的可用性和商业持续性,一旦服务中断或终止,Skill 失效
2. 邮件权限门槛:必须预先配置邮件收发权限,无此权限则无法使用

3. 人工确认频繁:虽为安全特性,但每次支付需人工输入 CVC 或确认,高频用户可能感到繁琐

4. 地理/航司覆盖限制:实际可预订范围取决于 BonBook 的 GDS 接入情况,非主流航线可能支持有限

5. 无离线功能:完全依赖网络连接和外部 API,无本地缓存或应急方案

适合人群

  • 隐私敏感型差旅者:不愿在多个平台重复输入护照、支付信息,希望最小化数据暴露
  • 极简操作偏好者:习惯用邮件/自然语言处理事务,反感复杂 App 界面
  • 企业行政助理:需要为高管快速安排行程,同时保留审批和审计痕迹
  • 安全意识强的 Agent 用户:重视 disable-model-invocationrequire-explicit 等安全机制

常规风险

| 风险类别 | 描述 | 缓解措施 |
|----------|------|----------|
| **外部服务风险** | BonBook 服务中断、数据泄露或商业终止 | 定期确认服务状态;关注条款更新;保留航司直接预订作为备选 |
| **邮件安全** | 邮件内容虽不含敏感信息,但邮箱本身若被入侵可能导致行程信息泄露 | 确保邮箱启用双因素认证;定期检查邮件转发规则 |
| **支付环节跳转** | 从邮件跳转到网站支付时,需防范钓鱼攻击 | 手动输入 bonbook.co 域名,不点击邮件中的可疑链接;确认 HTTPS 证书 |
| **人工确认绕过** | 若用户误将支付权限授予 Agent,可能产生未授权交易 | 绝不将支付权限授予 Agent;每次支付亲自确认 |
| **订阅费用** | 30天试用后$1/天的订阅模式,忘记取消可能产生持续费用 | 设置日历提醒;订阅后立即测试取消流程 |

安全认证评分:A级(85分),4项误报已排除,整体风险可控。

Search and Book Flights 内容

手动下载zip · 4.7 kB
skill.mdtext/markdown
请选择文件