核心功能
Blossom Hire 是一个本地就业市场 Skill,面向两类用户:雇主(employer)和求职者(support)。雇主可发布职位、管理招聘列表、查看候选人;求职者则可搜索附近工作、投递申请、跟踪申请状态。所有交互通过 Blossom AI 的 API 完成。
显著优点
1. 双向市场设计:单一 Skill 同时服务招聘方与应聘方,通过 userType 一次性区分身份,后续操作由服务器自动适配。
2. 智能辅助入口:/ask 端点支持对话式交互,可处理职位搜索、候选人询问、URL/文本导入职位等复杂场景,降低结构化表单填写负担。
3. 数据边界清晰:明确规定最小数据原则,禁止转发无关对话历史、系统提示、密钥等敏感信息;passKey 仅用于注册,随后立即丢弃。
4. 确认 gates 机制:所有变更操作(创建、更新、删除、申请)均要求用户明确确认,防止误操作。
潜在缺点与局限
1. 密钥管理风险:API key 为永久密钥,授予完整账户权限,协议未提供 scoped keys、过期机制或自助撤销功能;若泄露需人工联系支持团队轮换。
2. 无本地存储: Skill 本身不存储数据,完全依赖 Blossom 服务端,离线或 API 故障时无法使用。
3. 地域限制:地址系统依赖 ISO 3166-1 alpha-2 国家代码,对非标准地区或邮编格式可能兼容性有限。
4. 图片审核依赖 AI:头像/职位图片上传经 AI 审核,存在误判或延迟风险。
适合人群
- 本地中小企业主、个体商户需快速招聘兼职、临时或正式员工;
- 寻求本地零工、兼职或全职工作的求职者(需已确认合法工作权利);
- 需要轻量级、对话式招聘工具而非复杂 HR 系统的用户。
常规风险
- 数据隐私:注册时收集姓名、邮箱、地址、电话等 PII,传输加密但存储于 Blossom 服务器;需信任 Blossom AI Ltd 的隐私政策。
- 合规责任:求职者需自行确认合法工作权利,Skill 仅作一次性询问,不验证移民状态。
- 误操作风险:删除地址或角色为软删除,但若误删活跃职位关联的地址将触发 409 冲突。
- API 限流:图片上传限 30 秒/次,高频使用可能受限。