Bricklink

🧱 乐高卖家官方API自动化工具

BrickLink官方API的CLI封装工具,支持订单管理、库存读写、价格查询与反馈管理,适合乐高卖家自动化运营。

收藏
9.6k
安装
2.5k
版本
1.3.0
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心功能

BrickLink 技能是 BrickLink 官方 Store API 的 Python CLI 封装,提供完整的 OAuth 1.0 请求签名与接口调用能力。覆盖六大核心模块:

订单管理:支持查询进出向订单详情、订单商品批次、消息记录与反馈信息;卖家可更新订单状态、支付状态、发送 Drive Thru 邮件(需 --yes 确认)。

库存操作:支持店铺库存的批量查询、单条 CRUD 操作,包括创建多库存批次、更新数量/价格/状态、删除库存等。

目录与价格:查询分类、颜色、套装/零件/人仔详情,获取 Price Guide 价格统计(新旧成色、区域、货币筛选),以及套装拆解(subset)与包含关系(superset)查询。

反馈与通知:双向反馈查询与主动发布,支持回复收到的评价;读取未读推送通知。

实用工具order-detail-html 可将订单渲染为紧凑 HTML 视图,便于离线查阅或打印。

显著优点

  • 官方 API 对接:直接调用 BrickLink 官方 Store API,数据实时准确,非爬虫方案
  • 完整 OAuth 1.0 实现:自动处理签名与认证,降低开发门槛
  • 读写全覆盖:从只读查询到库存 mutation 操作,满足卖家自动化需求
  • 批量操作支持create-inventories 支持单请求批量创建库存
  • 安全确认机制:所有修改操作强制 --yes 参数,防止误操作

局限性与风险

  • 权限受限:订单 mutation 仅限卖家身份(direction=out),买家无法通过 API 修改订单状态,需回官网操作
  • OAuth 1.0 配置复杂:需手动申请 Consumer Key/Secret 与 Token,配置门槛较高
  • 无内置频率控制:高并发调用可能触发 API 限流,需用户自行管理
  • Python 依赖:要求本地 Python 3 环境,无独立二进制分发

适合人群

BrickLink 活跃卖家、乐高零件/套装分销商、需要批量同步库存或自动化订单处理的店铺运营者。

常规风险

API 凭证泄露可能导致店铺数据被篡改或订单状态被恶意更新;建议将凭证存储于环境变量而非代码仓库,并限制 Token 权限范围。

安全解读

核心功能

BrickLink Skill 是一款专为乐高 BrickLink 平台卖家设计的 API 命令行工具,完整覆盖电商运营核心场景:

订单管理:支持查询订单详情、获取订单商品批次、读取订单消息与评价,并提供订单状态更新、支付状态标记、"免下车"邮件发送等卖家专属操作。

库存运营:完整的 CRUD 能力——批量读取库存、创建/更新/删除库存批次,支持按商品类型、状态、颜色、类目多维筛选,满足大规模店铺管理需求。

目录与定价:集成 BrickLink 官方商品目录,支持查询零件/套装/人仔详情、获取套装组成清单(Parts Out)、查看价格指南统计数据及已知配色,辅助定价决策。

工具链:内置订单详情 HTML 渲染器,可生成带内嵌图片的离线订单视图,便于打印归档或客户服务。

显著优点

  • 零依赖架构:纯 Python 3 标准库实现,彻底规避供应链攻击风险
  • 安全设计:OAuth 1.0 签名认证规范实现,路径守卫模块防止目录遍历,写入操作强制 --yes 确认
  • 功能完备:覆盖 BrickLink Store API 全部端点,读写操作分离设计清晰
  • 隐私合规:仅访问必要环境变量,无追踪代码,无外部分析服务

潜在局限

  • 来源可信度 T3:个人开发者维护项目,长期维护承诺弱于企业级工具
  • 许可证未明确:仓库缺少 LICENSE 文件,存在使用权限模糊风险
  • OAuth 1.0 局限:BrickLink API 仍采用 OAuth 1.0,配置复杂度高于现代 OAuth 2.0 方案
  • 买家功能受限:API 限制导致无法修改"买入"订单状态,需回退官网操作

适合人群

  • BrickLink 平台中小型店铺运营者
  • 需要自动化库存同步、订单处理的乐高卖家
  • 希望将 BrickLink 数据集成到自有工作流的技术用户

常规风险

  • 需妥善保管 BRICKLINK_* 环境变量,避免 Token 泄露导致店铺数据被篡改
  • 建议遵循最小权限原则,按需配置 API Consumer 权限
  • 定期轮换 API Token(建议 90 天周期)

安全评级依据

CLS 认证评分 95/S 级:静态分析 98 分、动态行为 97 分、依赖审计满分,仅因来源 T3 及许可证未声明扣减分数。

Bricklink 内容

references文件夹
scripts文件夹
手动下载zip · 16.6 kB
catalog-api.mdtext/markdown
请选择文件