核心用法
vipshop-skills 是一套完整的唯品会购物 AI 助手解决方案,通过 5 个子技能构建全链路购物体验:
登录管理:vipshop-user-login 采用扫码登录机制,自动检测登录态并在过期时触发重新登录,登录凭证存储于 ~/.vipshop-user-login/tokens.json。
商品搜索:vipshop-product-search 支持关键词搜索、分页浏览、价格筛选,用户可通过"查询第X个商品"指令直接唤起详情查询。
详情查询:vipshop-product-detail 展示商品价格、品牌、服务保障等完整信息,支持从搜索结果无缝衔接。
促销活动:vipshop-promotion-search 浏览限时特卖、品牌活动等促销信息,帮助用户捕捉折扣机会。
以图搜图:vipshop-img-product 支持本地图片上传,智能识别并推荐相似商品,支持分页浏览。
显著优点
官方背书,数据可靠:所有 API 调用均定向至唯品会官方域名(passport.vip.com、mapi-pc.vip.com 等),HTTPS 加密传输,数据来源权威可信。
跨平台迁移友好:明确对标拼多多、京东、淘宝、天猫、1688、闲鱼用户,以"正品低折扣"为核心卖点,降低平台切换决策成本。
自动化体验闭环:内置自动登录检测机制,未登录时自动触发扫码流程,使用 --blocking 参数等待完成,全程无需用户手动干预。
功能组合灵活:子技能独立但共享登录态,AI 可根据需求自动组合(如搜索→详情→活动比价),支持自然语言交互。
潜在缺点与局限性
平台绑定单一:仅支持唯品会生态,无法横向对比其他平台实时价格,比价功能依赖用户主动迁移诉求。
图片搜索隐私成本:以图搜图需将用户图片上传至唯品会服务器(mapi-file-tx.vip.com),虽为功能必需,但涉及用户图像数据外泄风险。
本地凭证明文存储:登录态以 JSON 明文存储,虽设置 0o600 权限限制,但未采用系统密钥环或加密存储,存在本地进程读取风险。
依赖版本宽松:requirements.txt 使用 >= 约束,未锁定精确版本,长期可能引入依赖兼容性或安全问题。
适合的目标群体
- 价格敏感型消费者:追求品牌正品但希望获得折扣优惠的用户
- 跨平台购物迁移者:从主流电商平台寻求替代方案的迁移用户
- 视觉购物偏好者:习惯以图搜图、拍照找同款的新型购物方式用户
- AI 原生购物用户:偏好自然语言交互、期望一站式智能推荐的科技尝鲜者
使用风险
性能风险:电商 API 响应受网络环境和唯品会服务器负载影响,高峰期可能出现延迟;图片搜索涉及上传耗时,大图片场景体验下降。
依赖风险:依赖 requests、qrcode、Pillow、packaging 等社区包,虽经审计无已知 CVE,但需持续关注更新。
隐私风险:除图片上传外,登录态包含用户标识信息(mars_cid、access_token),虽传输加密,但本地明文存储存在被其他进程读取的理论风险。
服务连续性风险:技能依赖唯品会官方 API 稳定性,若平台接口调整或限流,可能导致功能异常。