Bricklink

🧱 LEGO 卖家的专业运营助手

为 LEGO 爱好者与 BrickLink 卖家提供一站式商店管理 CLI,支持订单处理、库存同步、价格指南查询及反馈管理,通过 OAuth 1.0 安全认证。

收藏
8.4k
安装
2.5k
版本
1.4.1
CLS 安全性认证2026-07-13
点击查看完整报告 >

使用说明

核心功能

BrickLink Skill 是专为 BrickLink 平台设计的命令行工具,面向 LEGO 零件交易卖家与资深收藏者。该工具通过 Python 脚本封装 BrickLink Store API,完整覆盖订单生命周期管理、商店库存读写操作、目录查询及价格数据分析等核心场景。

订单管理:支持查询进出订单详情、批量获取订单物品清单、消息记录与反馈信息,卖家可更新订单状态、支付状态、物流信息,并发送 "Drive Thru" 自动化邮件。注意 API 限制——仅店铺订单(direction=out)支持状态修改,买家端订单(direction=in)需通过网页操作。

库存运营:提供完整的 CRUD 能力,包括单品上架、批量 JSON 导入、库存数量/价格/状态更新及删除。支持按类别、颜色、状态等多维度筛选查询,适配中小型卖家的日常补货与调价需求。

目录与定价:集成 BrickLink 官方目录数据,可查询零件/套装/人仔的详细属性、超集/子集关系、已知颜色列表,并获取实时价格指南(stock/sold 两种模式),辅助定价决策。

实用工具:内置订单详情 HTML 渲染器,支持内联图片生成,便于离线存档或打印发货单。

显著优点

  • 全功能覆盖:相比零散脚本,提供 30+ 个细粒度命令,覆盖 90% 以上的 API 能力
  • OAuth 1.0 标准实现:采用业界成熟的签名方案,密钥不硬编码,支持环境变量注入
  • 批量操作友好:JSON 批处理模式适合大规模库存迁移,避免逐条 API 调用开销
  • 零依赖轻量:纯 Python 标准库实现(假设),无需额外二进制依赖

潜在局限

  • 卖家导向设计:核心变异操作(改状态、发邮件)仅限店铺卖家,纯买家体验受限
  • API 限制继承:BrickLink API 本身的速率限制、数据延迟(价格指南非实时)与功能边界(如无法归档买入订单)均存在
  • 配置门槛:需手动申请 OAuth 密钥对,对非技术用户有一定学习成本
  • 生态封闭:仅服务 BrickLink 单平台,无多市场(如 eBay、BrickOwl)联动能力

适合人群

  • BrickLink 活跃卖家,日均处理 10+ 订单的中大型店铺运营者
  • 价格套利交易者,依赖价格指南数据进行零件投资分析
  • 库存管理强迫症用户,需要将 BrickLink 库存与本地 ERP/数据库同步
  • 技术型 LEGO 爱好者,偏好 CLI 工作流而非网页后台

常规风险

  • 密钥泄露风险:环境变量方式虽优于硬编码,但在共享服务器/CI 日志中仍需注意屏蔽
  • 误操作不可逆delete-inventoryupdate-order-status 为即时生效,无二次确认机制
  • 数据一致性:API 与网页后台存在缓存延迟,高频调价可能导致平台判定异常
  • OAuth Token 过期:长期无人值守脚本需处理 401 刷新逻辑(文档未明确说明实现)

安全解读

核心用法

BrickLink Skill 是 BrickLink 官方商店 API 的命令行封装工具,基于 Python 标准库实现 OAuth 1.0 请求签名。主要功能覆盖:

订单管理:查询订单列表(支持方向/状态/归档筛选)、获取订单详情、订单项、消息及反馈;支持更新订单字段、状态、付款状态,发送 Drive Thru 邮件(仅限卖家方向订单)。

库存管理:查询店铺库存(支持多维度筛选)、单条库存读写;创建/更新/删除库存批次,支持 JSON 文件批量导入(路径受限工作区/tmp)。

目录查询:获取分类、颜色、物品详情;查询 supersets/subsets 包含关系;获取价格指南(stock/sold 类型,支持多货币/区域)及已知颜色列表。

反馈与通知:查询收发反馈、回复反馈、发布新反馈;获取未读推送通知。

工具:生成订单 HTML 详情页(可选内联图片)。

显著优点

1. 零第三方依赖:仅用 Python 标准库(urllib, json, os, pathlib 等),无供应链攻击风险
2. 路径安全限制:输出文件强制限定在工作区、/tmp 或 $TMPDIR,有效防止路径遍历

3. 官方 API 直连:仅访问 api.bricklink.com 和 img.bricklink.com,HTTPS 加密传输

4. 输入验证完善:批处理文件强制 .json 扩展名,内容格式校验,路径白名单机制

5. 可信来源:维护者 odrobnik 为公开开发者,GitHub 组织账号,项目历史可查

潜在缺点与局限性

  • OAuth 凭证管理:需配置 4 个环境变量或配置文件,对新手有门槛;凭证泄露风险需用户自行管控
  • 卖家功能受限:订单修改仅支持卖家方向(direction=out),买家订单返回 404,需配合网页操作
  • 无图形界面:纯 CLI 工具,需熟悉命令行操作
  • API 速率限制:受 BrickLink API 本身限制,大规模操作需自行控制频率
  • 错误信息原始:API 错误直接输出原始响应,可读性一般

适合人群

  • BrickLink 活跃卖家,需批量管理库存、自动化订单处理
  • 需要价格数据分析的乐高交易者、投资者
  • 希望将 BrickLink 数据集成到自有工作流的开发者
  • 熟悉 Python/命令行、注重供应链安全的用户

常规风险

  • 凭证泄露:OAuth 密钥若写入 shell 历史或日志文件存在暴露风险,建议用配置文件+600权限替代环境变量
  • 误操作风险:update/delete 操作直接影响店铺数据,建议先在沙盒环境测试
  • API 变更:BrickLink API 版本升级可能导致接口不兼容
  • 网络依赖:操作需实时连接 BrickLink 服务器,无离线缓存能力

Bricklink 内容

references文件夹
scripts文件夹
手动下载zip · 16.9 kB
catalog-api.mdtext/markdown
请选择文件