Bricklink

🧱 乐高卖家店铺运营自动化利器

BrickLink官方商店API命令行工具,支持订单管理、库存操作、目录查询与价格分析,OAuth 1.0签名认证。

收藏
8.1k
安装
2.5k
版本
1.2.3
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心功能

bricklink是BrickLink官方Store API的Python CLI封装,为乐高交易卖家提供完整的店铺运营自动化能力。支持OAuth 1.0请求签名,覆盖订单全生命周期管理、库存读写操作、目录查询及市场价格分析。

主要能力模块:

  • 订单管理:列出/获取订单详情、订单商品、消息与评价;支持更新订单字段、状态流转、支付状态标记及发送"Drive Thru"发货通知
  • 库存操作:批量查询店铺库存,支持创建、更新、删除库存批次(lot),可精细化设置颜色、新旧状态、单价、备注
  • 目录与定价:获取分类、颜色元数据;查询零件/套装/人仔详情;解析套装组成(parts out);获取价格指导(Price Guide)历史成交与在售数据
  • 反馈与通知:管理双向评价、回复评价、获取推送通知
  • 实用工具:生成订单HTML详情页,支持内联图片

显著优点:

  • 完整覆盖BrickLink Store API v1功能,读写操作齐全
  • 命令设计直观,参数与API字段命名一致,降低学习成本
  • 支持JSON文件批量操作(create-inventories等),适合大规模库存管理
  • 内置OAuth 1.0签名处理,免除手动加密步骤

局限性与风险:

  • API限制:订单修改仅支持"出向"订单(卖家视角),买家无法通过API修改订单状态或归档,需回退官网操作
  • 认证复杂度:需申请BrickLink开发者账号获取四组OAuth凭证(Consumer Key/Secret + Token Value/Secret),配置门槛较高
  • 无实时同步:依赖轮询获取订单/通知更新,非Webhook实时推送(除独立push notification接口)
  • 误操作风险:所有变更操作(inventory/order修改)强制要求--yes确认,但批量删除/更新仍可能因参数错误造成损失

适合人群:
活跃于BrickLink平台的中小型乐高卖家,需自动化库存上下架、订单处理流程,或希望将店铺数据接入自有ERP/分析系统的技术用户。

常规风险:

  • API调用频率受BrickLink限制,高频操作可能触发限流
  • 价格指导数据仅供参考,实际交易需结合市场判断
  • OAuth凭证泄露将导致店铺数据与资金风险,需妥善保管config.json

安全解读

核心功能

BrickLink Skill 是一套针对 BrickLink Store API 的完整 Python CLI 封装,覆盖乐高交易场景下的核心业务流程:

  • 订单管理:查询进出订单详情、消息、评价,支持更新订单状态、付款状态、发送 Drive Thru 邮件
  • 库存管理:完整 CRUD 操作(读取、创建、批量创建、更新、删除库存批次),支持按类型/状态/颜色/分类筛选
  • 目录查询:获取分类、颜色、商品信息,支持套装拆解(get-subsets)和反查包含关系(get-supersets)
  • 价格分析:获取 Price Guide 统计数据,支持新旧成色、区域、货币、VAT 等多维度筛选
  • 评价系统:双向评价查询与主动评价/回复
  • 通知中心:读取未读推送通知
  • 实用工具:生成订单详情 HTML 报告(含图片内联选项)

安全设计亮点

  • 零依赖架构:纯 Python 标准库实现 OAuth 1.0 签名,彻底消除供应链攻击面
  • 路径沙箱:通过 _pathguard.py 强制限制文件输出至 workspace/bricklink//tmp 目录
  • 操作确认机制:所有 mutate 操作(create/update/delete)强制要求 --yes 参数,防止误触
  • 凭证隔离:支持 JSON 配置文件或环境变量注入,无硬编码密钥

显著优点

1. API 覆盖完整:几乎实现 Store API v1 全部端点,从只读到写入操作一应俱全
2. 零学习成本:命令行接口与 BrickLink 官方 API 结构一一对应,文档即用法

3. 输出友好:内置 HTML 渲染器,可直接生成带图片的订单详情页

4. 筛选灵活:支持 include/exclude 多条件组合过滤订单和库存

局限性与注意事项

  • OAuth 1.0 门槛:需自行在 BrickLink 开发者后台申请 Consumer Key/Secret 及 Token,配置流程对新用户不够友好
  • 买方订单受限:API 限制买家无法修改订单状态(返回 404),仅卖家可执行 update-order 系列操作
  • T3 来源风险:个人开发者维护(odrobnik),虽代码开源透明,但长期维护承诺弱于企业级项目
  • 无实时同步:基于轮询模式,无 WebSocket 或推送回调机制

适合人群

  • 乐高零件/套装专业卖家,需批量管理库存与自动化订单处理
  • 价格监控与套利分析者,依赖 Price Guide 数据制定定价策略
  • 需要离线订单归档与 HTML 报表生成的重度 BrickLink 用户
  • 具备一定技术背景、能独立完成 OAuth credential 申请与配置的用户

常规风险提示

  • 所有 API 调用直接操作真实账户数据,误删库存或错误更新订单状态可能造成实际经济损失
  • Token 泄露将导致账户完全暴露,建议配置专用受限权限的 API 密钥
  • 频繁调用可能触发 BrickLink API 速率限制(具体限制未在文档中明确)
  • 个人项目维护状态不确定,生产环境使用建议 fork 后自行维护

Bricklink 内容

scripts文件夹
手动下载zip · 13.5 kB
_pathguard.pytext/plain
请选择文件