核心用法
resy-mcp 是一款基于 Model Context Protocol (MCP) 的 Resy 餐厅预订管理工具,允许用户通过自然语言与 AI 助手交互完成全流程预订操作。安装后通过 npx -y resy-mcp 启动,需配置 RESY_EMAIL 和 RESY_PASSWORD 环境变量完成认证。
功能覆盖
- 餐厅搜索:按日期、人数、地理位置搜索可预订餐厅,支持关键词模糊匹配
- 时段查询:获取指定餐厅的具体可预订时间段(含临时失效的
config_token) - 一键预订:
resy_book自动完成找位→详情→支付的全流程,支持指定偏好时间 - 订单管理:查看历史/即将到来的预订、取消预约(需
resy_token) - 收藏夹:维护 "Hit List" 收藏餐厅,快速回访
- 候补通知:订阅 Priority Notify,当难订餐厅释放座位时邮件提醒
典型工作流
"帮我订今晚8点Carbone两人位" → 搜索 → 预订 → 确认 "取消我明天的Resy" → 列预订 → 匹配日期 → 执行取消 "盯着4 Charles的周五晚餐位" → 添加notify订阅 → 邮件提醒
显著优点
| 维度 | 亮点 |
|------|------|
| **自然语言交互** | 无需打开App/网页,对话即可完成复杂预订逻辑 |
| **复合工具设计** | `resy_book` 内部自动处理token刷新、时段匹配、支付确认,降低用户认知负担 |
| **候补自动化** | Priority Notify 订阅解决热门餐厅"抢位"痛点 |
| **开源透明** | GitHub 开源,可审计代码,支持本地构建运行 |
| **智能容错** | 自动重登(401/419)、默认NYC地理坐标、最近时段匹配 |
潜在缺点与局限性
1. 非官方API风险:Resy未公开API,工具依赖逆向工程的私有端点,存在随时失效可能
2. 认证安全隐患:邮箱密码以明文环境变量存储,无OAuth或令牌轮换机制
3. 地理位置局限:默认NYC坐标,非美国用户需显式传参,体验割裂
4. 支付依赖预存:必须通过resy.com网页端预先绑定信用卡,工具本身无法添加支付方式
5. Token时效敏感:config_token 数分钟内失效,手动串联 find_slots → book 会失败,必须依赖复合工具
6. 维护不确定性:开源作者个人维护,无Resy官方背书,API变更响应时效未知
适合人群
- 高频预订用户:商务宴请、约会规划者,需要快速比选多家餐厅时段
- 热门餐厅追逐者:愿意用候补通知功能"蹲点" 4 Charles Prime Rib、Carbone 等难订餐厅
- MCP生态用户:已配置Claude Desktop/Cursor等MCP客户端,追求对话式工作流
- 技术敏感用户:能理解逆向工程API的风险,具备本地调试能力
常规风险
| 风险类型 | 具体表现 | 缓解建议 |
|----------|----------|----------|
| **账户封禁** | 异常API调用频率可能触发Resy风控 | 避免高频轮询,候补通知用官方机制而非主动爬取 |
| **凭证泄露** | `.mcp.json` 或 `.env` 中明文存储密码 | 使用专用Resy账户(非主邮箱),限制信用卡额度 |
| **预订失败** | 支付环节依赖预存卡片,额度不足或过期导致失败 | 定期在resy.com检查支付方式有效性 |
| **数据残留** | MCP服务器缓存token,进程结束后自动清除 | 不在公共/共享机器上长期运行 |
综合评估
resy-mcp 是目前MCP生态中稀缺的"生活服务"类工具,将原本需要5-10分钟App操作的预订流程压缩为自然语言指令。其技术实现聪明地规避了官方API缺失的障碍,但这也埋下了可持续性隐患。建议作为效率增强工具而非关键依赖,重要约会仍需在Resy官方渠道二次确认。