Tmp.ZBtDoQky0D

🍽️ AI驱动的热门餐厅预订神器

基于逆向Resy网页API的餐厅预订MCP服务,支持自然语言搜索、订位、取消预约及候补通知,需明文存储登录凭据

收藏
3.9k
安装
1.1k
版本
0.5.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

resy-mcp 是一个非官方的 Resy 餐厅预订 MCP 服务器,通过逆向 Resy 网页应用的私有 API 实现完整预订工作流。用户可通过自然语言指令完成餐厅搜索、可用时段查询、一键订位、预约管理和候补通知等操作。

典型工作流:

  • 搜索预订"book a table at Carbone tomorrow for 2" → 自动搜索餐厅 → 查找时段 → 完成预订
  • 时段探索:指定日期、人数、地理位置(默认 NYC)获取可用餐厅列表
  • 精准预订:提供目标时间(24小时制),系统自动匹配最接近的可用时段
  • 预约管理:列出 upcoming/past/all 预约,使用 resy_token 取消
  • 候补追踪:对难订餐厅设置 Priority Notify,当指定时间段有空位时邮件通知

技术实现:通过 POST /3/auth/password 使用邮箱密码登录,缓存 token 并在 401/419 时自动重登。resy_book 为复合工具,内部自动刷新短效的 config_token,避免手动传参过期。

显著优点

1. 端到端自动化:单条自然语言指令即可完成从搜索到支付的完整流程,无需人工在 Resy 网页间跳转
2. 候补通知集成:原生支持 Resy Priority Notify,解决热门餐厅"秒杀"难题

3. 地理位置灵活:默认纽约坐标,但支持任意 lat/lng 参数,覆盖 Resy 服务的所有城市

4. 支付方法管理:可列出已保存的付款方式并在预订时指定,或使用默认支付方式

5. 收藏夹同步:与 Resy 账户的 "Hit List" 双向同步

潜在缺点与局限性

| 问题 | 说明 |
|------|------|
| **非官方API** | Resy 未公开 API,依赖逆向工程,存在随时失效风险。作者明确标注"Use at your own discretion" |
| **明文凭证存储** | `RESY_EMAIL` 和 `RESY_PASSWORD` 需以环境变量或配置文件明文存储,存在泄露风险 |
| **无OAuth支持** | 仅支持邮箱密码认证,无法实现令牌化授权或细粒度权限控制 |
| **Token 过期敏感** | 虽然 `resy_book` 自动刷新,但手动传递 `config_token` 仍可能因过期失败 |
| **逆向端点脆弱性** | Favorites 和 Priority Notify 的 endpoint 路径为逆向所得,作者提示可能 404 需本地调试 |
| **无2FA支持** | 若 Resy 账户开启两步验证,此 MCP 可能无法认证 |

适合人群

  • 高频 Resy 用户:经常预订热门餐厅、需要快速查询和订位的食客
  • 多城市出行者:需要在纽约、洛杉矶、旧金山、迈阿密等 Resy 覆盖城市灵活切换
  • 难订餐厅追求者:依赖 Priority Notify 追踪 4 Charles Prime Rib、Carbone 等稀缺资源
  • Claude/AI 助手重度用户:希望通过对话式界面统一管理行程预订

常规风险

1. 账户安全风险:明文密码存储在 MCP 配置中,若配置文件被泄露可导致 Resy 账户完全失控
2. 服务中断风险:Resy 可随时更改 API 密钥、端点路径或添加反爬虫机制,导致 MCP 失效

3. 预订纠纷风险:自动化预订可能因时区、夏令时或 API 延迟导致时间误解,建议关键预订后人工确认

4. 合规灰色地带:使用逆向 API 可能违反 Resy 服务条款,存在账户被封禁的理论风险

5. 支付安全:虽然服务器仅传递 payment_method_id 而非完整卡号,但仍涉及支付流程的自动化,需确保运行环境可信

Tmp.ZBtDoQky0D 内容

手动下载zip · 3.8 kB
skill-card.mdtext/markdown
请选择文件