Maejongdeok

✨ Maejongdeok

Maejongdeok

收藏
580
安装
179
版本
1.0.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

安全解读

核心用法

梅宗德医院预约助手是一款面向中文用户的韩国医疗美容预约工具,专注服务首尔瑞草区的梅宗德医院(M皮肤科)。用户可通过自然语言交互完成六大核心操作:查看预约指南(view)、打开医院详情页(open)、提交预约请求(book)、连接在线客服(consult)、查询项目价格(price)以及获取APP下载链接(download)。

预约流程采用向导式设计,系统会依次收集用户手机号、预约日期时间、就诊人数等必要信息,最终通过HTTPS加密通道提交至Yestokr预约平台。价格查询功能则对接Beise项目数据库,可实时获取最新医美项目报价。整个交互支持中英双语切换,适配不同用户群体的语言偏好。

显著优点

零依赖架构:Skill仅使用Node.js内置模块(https、fs、path、child_process),完全规避了npm生态的供应链攻击风险,安装体积极小,启动速度快。

商业级可信度:由BeautsGO平台官方维护,该机构在韩国医美预约领域具有明确商业背景,官网备案完整,服务链条可追溯至实体医疗机构。

隐私透明合规:明确告知用户数据收集范围(手机号、预约时间、人数),传输前需用户主动确认,符合GDPR数据最小化原则。所有外发请求均使用HTTPS加密,API调用目的已在元数据中完整声明。

多语言本地化:内置中英双语资源文件,针对中国出境医美游客的实际需求设计交互流程,降低跨国沟通门槛。

潜在缺点与局限性

硬编码凭证风险:发现两处API Token硬编码(第22行、第25行),其中一处为UUID格式的疑似生产凭证。若源码泄露可能导致未授权访问预约系统和价格接口,尽管第一个Token包含"change-me"占位提示,但整体凭证管理策略不够严谨。

命令执行隐患:使用child_process.exec打开浏览器时采用字符串模板拼接命令,虽实现了域名白名单和HTTPS强制校验,但exec本身的shell注入风险未完全消除。若URL验证逻辑存在绕过漏洞,可能被利用执行任意系统命令。

第三方数据依赖:用户敏感信息(手机号)需外发至Yestokr和Beise服务器,虽传输加密且目的透明,但数据离开本地后完全依赖第三方服务的安全能力和隐私政策,存在不可控的数据驻留风险。

功能场景单一:仅限梅宗德医院单一机构,无法横向扩展至其他医疗机构,用户若需比价或选择其他医院需切换其他工具。

适合的目标群体

  • 计划赴韩医美的中国游客:需要中文预约渠道、价格透明查询和售后客服支持的用户
  • BeautsGO平台现有用户:已通过该APP或网站有过韩国医美服务经验,希望获得更便捷的预约入口
  • 机构合作方与代预约服务:帮助客户批量查询价格、提交预约的专业中介或旅行社

使用风险

即时安全风险:当前版本存在硬编码Token,建议在官方修复前避免在公共仓库或共享环境部署。如需紧急使用,应优先通过环境变量覆盖默认凭证。

长期维护风险:Skill未声明第三方API的稳定性SLA,若Yestokr或Beise接口变更可能导致功能中断。建议关注官方更新日志。

数据跨境风险:用户手机号等个人信息将传输至韩国服务器,需自行评估是否符合中国个人信息出境安全评估要求,敏感职业用户(公职人员、军人等)建议谨慎使用。

Maejongdeok 内容

api文件夹
browser文件夹
core文件夹
data文件夹
i18n文件夹
手动下载zip · 14.8 kB
open-url.jstext/javascript
请选择文件