核心功能
bricklink 是乐高积木交易平台 BrickLink 官方 API 的命令行封装工具,基于 Python 3 开发,采用 OAuth 1.0 签名认证。该 skill 提供完整的店铺运营能力:
订单管理
- 查询进出订单列表及详情、订单商品批次、消息记录
- 更新订单状态(仅限卖家身份)、支付状态、发送"Drive Thru"确认邮件
- 订单 HTML 渲染导出,便于打印或存档
库存运营
- 批量查询店铺库存(支持多维度筛选:类型、状态、颜色、分类)
- 单条/批量创建库存批次,更新库存数量、单价、新旧程度
- 删除库存批次
目录与定价
- 查询乐高零件/套装/人仔等完整目录体系
- 获取价格指南(在售/已售统计),支持按国家、区域、币种、VAT 筛选
- 查询商品已知颜色、 supersets(包含关系)、subsets(拆解清单)
评价与通知
- 管理双向评价(接收/发布),支持回复评价
- 读取推送通知
显著优点
- 官方 API 原生封装:直接对接 BrickLink 业务系统,数据实时准确
- 完整的读写能力:覆盖从查询到交易闭环的全部操作
- 批量操作支持:
create-inventories等接口支持批量处理 --yes强制确认机制:关键写操作需显式确认,降低误操作风险
潜在局限
- OAuth 1.0 较老旧:需手动管理四组密钥,配置门槛较高
- 买家操作受限:订单状态修改仅限卖家(direction=out),买家需回官网操作
- 无实时推送:通知需轮询
get-notifications,非 WebSocket 实时 - 依赖 Python 3 环境:需确保运行时环境可用
适合人群
- BrickLink 专业卖家,需要自动化库存同步、订单处理
- 乐高零件分销商,需批量管理大量 SKU
- 价格监控与数据分析需求者
- 开发者构建周边工具(如自动定价、库存预警系统)
常规风险
- 密钥泄露风险:四组 OAuth 密钥若泄露,可能导致店铺数据被恶意操作
- 误操作风险:
--yes绕过确认或脚本逻辑错误可能导致库存误删、订单状态错误更新 - API 限流:高频调用可能触发 BrickLink 限流
- 交易风险:自动化操作需充分测试,避免影响真实交易
安全评估
该 skill 为纯 API 调用封装,本身不存储或传输数据至第三方,安全性取决于:OAuth 密钥保管、操作确认机制执行、以及用户脚本逻辑的健壮性。