Bricklink

✨ BrickLink 店铺运营自动化 CLI

乐高BrickLink商店API的CLI工具,支持订单管理、库存读写、目录查询、定价反馈等全套电商操作。

收藏
5.4k
安装
2.5k
版本
1.2.1
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

BrickLink Skill 是一款面向乐高(LEGO)BrickLink 平台的命令行工具,完整封装了 BrickLink Store API(OAuth 1.0 签名)。用户需先在 workspace/bricklink/config.json 配置 OAuth 凭证,或通过环境变量传入,即可调用各类命令。

读取类操作:涵盖订单查询(收/发双向)、订单详情、订单物品、消息、评价;库存列表与单条查询;目录数据(分类、颜色、物品详情、超集/子集、价格指南);未读通知等。

写入类操作:更新订单字段与状态、支付状态、发送 Drive Thru 邮件;发布/回复评价;库存的创建、批量创建、更新、删除。所有修改操作需显式添加 --yes 确认。

实用工具order-detail-html 可将订单渲染为紧凑 HTML,便于查看或归档。

显著优点

  • 功能全面:覆盖 BrickLink Store API 绝大部分端点,从只读到读写一应俱全,适合自动化店铺运营。
  • CLI 友好:纯 Python 脚本,无复杂依赖,适合集成到 CI/CD 或定时任务。
  • 安全确认机制:所有 mutating 操作强制 --yes,降低误操作风险。
  • 灵活认证:支持配置文件与环境变量双模式,便于多环境部署。

潜在缺点与局限性

  • OAuth 1.0 legacy:BrickLink 仍采用 OAuth 1.0,密钥管理较繁琐,无现代 OAuth 2.0 的 token 刷新机制。
  • 无内置重试/限流处理:脚本层未体现自动重试或速率限制管理,高频调用可能触发 API 限流。
  • HTML 工具依赖外部order-detail-html 需自行处理图像内联或输出路径,无内置邮件发送功能。
  • Python 环境依赖:需预装 python3,Windows 用户可能需额外配置。

适合人群

  • BrickLink 店铺卖家,需批量管理库存、自动化订单处理
  • 乐高爱好者/数据分析师,需抓取价格指南、目录数据
  • 开发者构建周边工具(如定价监控、库存同步)

常规风险

  • API 密钥泄露config.json 含完整 OAuth 凭证,需严格限制文件权限(建议 600),避免提交至版本控制。
  • 误操作风险:尽管有 --yes 确认,批量库存删除/更新仍可能因参数错误导致数据丢失,建议先 get-inventories 备份。
  • 数据一致性:API 与 BrickLink 网页端状态可能存在延迟,关键操作后建议二次确认。

安全解读

核心功能

bricklink 是一个专为 BrickLink 平台设计的 Python CLI 工具,封装了完整的 Store API 能力,涵盖三大业务域:

1. 订单管理 — 查询订单列表/详情/商品/消息/反馈,更新订单状态、物流信息、支付状态,发送 Drive Thru 邮件
2. 库存运营 — 批量查询库存列表,创建/更新/删除库存批次,支持价格、数量、成色(全新/二手)等字段修改

3. 目录与定价 — 获取分类、颜色、商品详情,拆解套装子件,查询价格指南(Price Guide)统计,辅助定价决策

显著优点

  • 零依赖轻量:仅使用 Python 标准库,无第三方包风险,部署极简
  • 安全路径验证:内置 safe_output_path 函数,防止路径遍历攻击,输出限制在 workspace 与 /tmp
  • OAuth 1.0 合规:完整实现 OAuth 1.0 签名,支持环境变量与配置文件双模式凭证管理
  • 业务场景覆盖全:从订单履约到库存调价,从套装拆解到市场定价,满足专业卖家自动化需求
  • 可扩展输出order-detail-html 命令支持生成带内嵌图片的离线订单视图,便于存档或打印

潜在局限

  • 来源可信度 T3:个人开发者维护项目,更新频率与长期维护存在不确定性,建议 fork 后自行审查
  • 凭证配置门槛:需手动申请 BrickLink OAuth 密钥,对非技术用户有一定上手成本
  • 限流与容错:Skill 层面未实现请求频率控制,高频调用可能触发 API 限流;错误处理粒度可进一步细化
  • 数据敏感风险:HTML 输出包含买家 PII(姓名、地址、邮箱、电话),需用户自行管理文件访问权限与定期清理

适合人群

  • BrickLink 专业卖家,需批量处理订单、库存调价、套装拆件
  • 数据分析师,需抓取价格指南数据做市场研究
  • 开发者,希望将 BrickLink 运营流程集成到 CI/CD 或自动化脚本

常规风险

  • 资金操作风险--yes 标记的写入操作(更新订单、删除库存)不可逆,生产环境使用前务必在沙箱验证
  • 凭证泄露风险:配置文件需妥善保管,避免提交到版本控制
  • PII 数据残留:/tmp 与 workspace 中的 HTML/JSON 文件可能含敏感信息,建议设置定期清理策略

Bricklink 内容

scripts文件夹
手动下载zip · 13.3 kB
_pathguard.pytext/plain
请选择文件