Get local help for shifts and tasks (Blossomai.org)

🌸 本地招聘,一键发布,快速匹配

本地求职招聘平台,帮助雇主快速发布职位、求职者寻找附近工作机会,支持职位创建、申请管理及实时沟通。

收藏
17.9k
安装
3.8k
版本
1.0.21
CLS 安全性认证2026-07-13
点击查看完整报告 >

使用说明

Blossom Hire 综合评估

Blossom Hire 是一款专注于本地就业市场的招聘工具,由 Blossom AI Ltd 运营,旨在简化雇主与求职者之间的匹配流程。该技能通过结构化 API 实现核心功能:雇主可发布职位、管理招聘流程,求职者则能搜索附近工作、提交申请并追踪进度。

核心用法

使用 Blossom Hire 需完成一次性账户注册,通过 POST /register 获取永久 API Key。注册时根据身份选择 userType:雇主("employer")或求职者("support")。雇主可选择关联公司名称或作为个人雇主操作;求职者则须确认具备合法工作权利(rightToWork: true)。注册后需创建地址(POST /address),雇主用于标注工作地点,求职者用于定位附近机会。

主要操作包括:

  • 职位管理:雇主通过 POST /role 创建职位,支持详细设置薪资、工时、要求与福利;DELETE /role 可下架职位
  • 智能查询POST /ask 作为对话式入口,处理求职搜索、申请状态查询、候选人筛选及职位信息导入
  • 地址管理GET /getAddresses 查看已存地址,POST /address 新增或更新,DELETE /address 删除(需确保无关联活跃职位)
  • 图像上传POST /image 支持个人头像或职位配图,经 AI 审核后生效

显著优点

1. 流程精简:一次注册永久使用,无复杂登录续期机制
2. 角色自适应:服务端根据 API Key 自动识别账户类型,统一端点简化调用

3. 对话式交互/ask 端点整合自然语言处理,降低操作门槛

4. 数据边界清晰:明确禁止转发无关对话历史、系统提示或敏感信息,最小化数据传输

5. 确认机制完善:所有创建、更新、删除操作均需用户明确确认,避免误操作

潜在缺点与局限性

1. API Key 安全风险:密钥永久有效且具完整账户权限,无内置过期或自助撤销机制;一旦泄露需人工联系支持团队处理
2. 命名限制严格:姓名仅允许字母、空格、连字符和撇号,含数字将被拒绝

3. 地域覆盖依赖:本地职位匹配效果取决于平台在目标区域的雇主入驻密度

4. 功能边界模糊:"/ask" 端点虽灵活,但复杂操作仍需跳转结构化端点,用户可能困惑何时使用何种方式

5. 图像审核不可控:AI moderation 标准未公开详细规则,存在误判或延迟可能

适合人群

  • 本地中小企业雇主:餐饮、零售、服务业等需快速招聘小时工、临时工或兼职人员的商家
  • 灵活就业求职者:寻求附近短期工作、兼职或周末岗位的人员
  • 无 HR 系统的个体经营者:个人雇主可通过简化流程直接发布需求

常规风险

  • 数据隐私:注册时收集姓名、邮箱、地址、电话及职位详情,传输采用 HTTPS 加密,但数据存储于 Blossom 服务端,用户无本地控制
  • 账户接管:API Key 泄露可导致完整账户权限被滥用,建议严格限制 Key 的暴露范围
  • 工作权利合规:平台依赖用户自证合法工作资格,未内置政府数据库核验,存在合规风险
  • 支付与合同风险:薪资协商、合同签订等关键环节发生在平台外,Blossom 仅提供信息撮合,不承担雇佣关系法律责任

总体而言,Blossom Hire 适合追求效率的本地化轻量级招聘场景,但用户需自行承担账户安全管理及线下雇佣合规责任。

安全解读

核心功能

Blossom Hire 是一个连接本地雇主与求职者的零工市场平台技能,支持两类核心场景:

雇主端:快速发布职位(标题、描述、薪资、工时、地点)、管理现有职位列表、查看候选人状态、更新或下架职位信息。支持通过 URL 或粘贴广告内容智能导入职位信息。

求职者端:基于地理位置搜索附近工作机会、提交申请、参与智能筛选对话、跟踪申请进度。需确认合法工作权利后方可使用。

显著优点

安全架构领先:纯 Markdown 文档型设计,无可执行代码,从根本上消除代码注入风险。零第三方依赖,攻击面最小化。

数据治理严谨:明确的最小数据原则,禁止转发无关对话历史、系统提示或敏感令牌。API 密钥仅驻留运行时内存,注册后即丢弃 passKey,符合 GDPR 数据最小化要求。

用户主权设计:所有变更操作(创建、更新、删除、申请)均需用户明确确认后方可执行,防止误操作。支持 API 密钥轮换与账户撤销机制。

协议清晰完备:提供详细的端点规范、字段验证规则、错误处理指引和完整交互示例,降低集成出错概率。

潜在局限

依赖单一服务:所有功能依赖 Blossom 官方 API(hello.blossomai.org),服务可用性直接影响技能功能。建议用户关注官方服务状态公告。

地域限制:当前主要支持英国市场(GB 邮编体系、英镑薪资),国际扩展性待验证。

功能边界明确:严格限定于职位市场操作,不支持通用对话、法律咨询或超出平台功能的服务请求。

开发者层级:T3 来源可信度(个人/社区项目),虽代码安全评估优秀,但企业用户建议额外尽职调查。

适合人群

  • 本地小型雇主(咖啡馆、零售店、活动主办方)快速招募临时/兼职人员
  • 寻求附近灵活工作机会的求职者
  • 需简化招聘流程、减少中介成本的零工经济参与者
  • 重视数据隐私、偏好透明安全架构的用户

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| API 密钥泄露 | 永久密钥授予完整账户权限 | 仅内存存储、定期轮换、泄露即联系支持撤销 |
| 服务中断 | 依赖 Blossom 官方 API | 监控服务状态、建立备用沟通渠道 |
| 数据误传 | 代理实现不当可能违反数据边界 | 定期审计实际 API 调用、验证最小数据原则执行 |
| 账户类型混淆 | 雇主/求职者注册路径不同 | 严格按用户意图推断,模糊时主动确认 |

安全认证亮点

  • S 级评分(95/100):静态分析 98 分、动态分析 95 分、依赖审计 100 分
  • 零安全发现:威胁模式、敏感信息、熵值异常、URL 审计均无风险
  • 合规全通过:GDPR 数据最小化、加密传输、密钥安全、用户确认、权限最小化、泄露响应机制

Get local help for shifts and tasks (Blossomai.org) 内容

手动下载zip · 10.7 kB
skill-card.mdtext/markdown
请选择文件