schedule-planner-cxf

✈️ 智能比价出行规划,安全本地生成

全能出行管家技能,整合高德地图与途牛旅行服务,支持智能比价、行程规划及本地生成支付二维码,注重隐私安全与场景化共情交互

收藏
4.9k
安装
1k
版本
1.0.9
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心用法

schedule-planner-cxf(小行)是面向生活出行场景的智能规划技能,主要功能包括:

智能比价决策:提供交通方式(飞机/高铁/自驾)、多日期价格波动、酒店性价比、航班车次四维比价,基于真实 API 数据生成对比表格与智能推荐。

行程规划服务

  • 出差场景:优先距离近、商务区、高评分酒店;推荐时间合理的航班;主动询问发票与接送需求
  • 旅游场景:分区域安排多日住宿(3天+行程按游览路线换酒店);详细景点介绍含历史背景、游玩时长、适合人群

预订执行:通过本地 tuniu-cli 调用途牛服务完成机票/酒店/火车票/门票预订,生成支付二维码便于扫码支付。

输出交付:支持生成本地 HTML 行程报告(含 QR 码),可选自动打开浏览器查看。

显著优点

1. 场景感知与共情:先判断出差/旅游场景再响应,使用"我们"拉近距离,主动关怀如天气提醒、衔接路线查询
2. 数据驱动比价:多维度实时比价,透明展示优缺点,支持用户偏好权重计算

3. 隐私安全设计:PII 默认不持久化,敏感操作需显式 flag(--include-passenger/--desktop/--open),API Key 仅本地使用

4. 最小权限原则:所有敏感操作都有 flag 门控 + 控制台警告,不声明通配权限

潜在局限

  • 依赖用户本地安装 tuniu-cli 并配置 API Key,配置门槛较高
  • 实时价格查询受第三方 API 稳定性影响
  • 不代用户完成最终支付,仅生成参考信息与支付指引
  • 智能比价需多次 API 调用,复杂场景下响应时间较长

适合人群

  • 频繁出差的商务人士:需要快速比价、靠近办事地点的住宿
  • 家庭旅游规划者:多日行程分区域住宿、亲子景点详细信息
  • 价格敏感型用户:需要多日期、多交通方式比价的灵活出行者

常规风险

  • 隐私泄露风险:虽有 flag 控制,用户误用 --include-passenger 可能将 PII 写入本地文件
  • API Key 管理:用户需自行保管 .env 中的密钥,存在本地泄露可能
  • 预订参数错误:酒店日期参数长短格式混用、ID 类型错误等历史问题已通过强制检查清单缓解
  • 代订授权风险:为他人预订时需用户自行确保授权,技能无法验证

安全解读

核心功能

schedule-planner-cxf 是一款面向生活出行场景的全能行程管家技能,深度整合高德地图(路线规划、天气查询、周边搜索)与途牛旅行(机票/酒店/火车票/门票预订)两大服务平台。核心特色包括:

1. 智能比价系统:支持飞机vs高铁vs自驾多维对比、前后3天价格波动分析、酒店雷达评分(价格/位置/评分/设施综合算法)、航班准点率与行李政策对比
2. 场景感知交互:自动识别出差/旅游场景,出差场景优先推荐商务设施齐全、离办事地点近的住宿;旅游场景则侧重景点 proximity、特色体验与多天行程分区域酒店安排

3. 支付闭环:生成含支付二维码的精美行程网页(HTML/JSON格式),支持扫码直达途牛待付款页面

4. 隐私优先设计:乘客PII(姓名、身份证号、手机号)默认不持久化,仅通过 --include-passenger 参数显式启用并打印警告

显著优点

  • 权限最小化:敏感操作(写入桌面、自动开浏览器、包含乘客信息)均有显式 opt-in flag 控制,默认状态安全
  • Mock 模式友好:支持 --mock 参数零配置体验,便于审核与演示
  • 合规文档完善:SKILL.md 包含详尽的隐私声明、GDPR/CCPA 合规说明及参数规范(如酒店预订「搜详用短,下单用长」的记忆口诀)
  • 依赖精简:仅依赖 qrcode@1.5.4 知名库,无 CVE 漏洞

潜在局限

  • 外部服务依赖:核心功能依赖高德/途牛 API 可用性与数据准确性,离线场景受限
  • 子进程调用风险:通过 child_process.spawnSync 执行 tuniu CLI,虽已采用 shell: false 降低注入风险,但仍建议增加 server/tool 白名单校验
  • 支付非闭环:仅生成支付引导二维码,最终支付需跳转途牛 App 完成,无法代付

适合人群

  • 频繁出差的商务人士:需要快速比价、生成报销凭证
  • 家庭出游规划者:需要多天行程分区域住宿建议与景点详解
  • 价格敏感型用户:需要前后多日价格波动对比与最优性价比推荐

常规风险

  • API Key 管理:用户需自行在本地 .env 配置 AMAP_API_KEY/TUNIU_API_KEY,存在误提交至版本控制的风险(已通过 .gitignore 缓解)
  • 数据时效性:比价数据来自第三方实时查询,极端情况下可能出现价格变动未同步

schedule-planner-cxf 内容

examples文件夹
output文件夹
references文件夹
scripts文件夹
手动下载zip · 67.1 kB
demo-business-trip.mdtext/markdown
请选择文件