book-art-lessons

🎨 便捷安全的艺术课程预订助手

基于 Lokuli 平台的艺术课程预订服务,支持搜索附近课程、检查时段可用性并完成在线预约,简化艺术学习报名流程。

收藏
5.8k
安装
2.2k
版本
v1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

该 Skill 作为 Lokuli 艺术课程预订服务的 MCP 接口文档,为用户提供了一站式的艺术学习资源发现和预约能力。通过标准化的 MCP(Model Context Protocol)协议,用户可以通过自然语言指令触发课程搜索、可用性检查和预订创建等完整业务流程。

核心用法方面,该 Skill 暴露三个主要工具:search 用于基于地理位置(邮编)和关键词搜索艺术课程提供商;check_availability 用于查询特定提供商在指定日期的时段可用性;create_booking 则用于提交包含个人联系信息的正式预订请求。整个流程遵循"发现-确认-执行"的标准服务预订模式,接口设计清晰,参数要求明确。

显著优点在于其纯粹的文档属性和透明的架构设计。作为纯 Markdown 文档,该 Skill 不含任何可执行代码,从根本上消除了代码注入、恶意脚本执行等本地安全风险。所有代码示例均为 JSON 格式的配置展示,仅用于说明 MCP 工具调用格式,无实际执行能力。此外,功能边界清晰,专注于艺术课程垂直领域,提供了从搜索到预订的完整闭环体验。

然而,该 Skill 也存在明显的局限性。首先,其来源可信度为 T3 级别(个人开发者 clawdbot),非官方组织维护,长期维护和更新存在不确定性。其次,文档质量有待提升,存在明显的拼写错误(如 "uook" 应为 "book"),可能影响专业形象。最重要的是,该 Skill 本身仅为接口描述,所有实际业务逻辑和数据处理均依赖外部 MCP 服务器(lokuli.com),这意味着服务可用性、数据隐私保护完全受制于第三方平台。

适用人群主要包括艺术爱好者、希望为孩子寻找兴趣课程的家长,以及想要探索绘画、雕塑等艺术领域的初学者。对于教育机构或艺术工作室而言,也可作为了解 Lokuli 平台对接方式的参考。

使用风险方面,用户需警惕第三方依赖带来的不确定性:一是网络通信风险,虽然采用 HTTPS 加密,但个人敏感信息(姓名、邮箱、电话)需传输至 lokuli.com 服务器;二是服务连续性风险,若 Lokuli 平台服务中断或变更 API,该 Skill 将立即失效;三是数据隐私风险,尽管 Skill 本身不收集数据,但预订过程中的个人信息处理需遵循 Lokuli 的隐私政策,建议用户在使用前仔细阅读相关条款。

安全解读

Book Art Lessons Skill 综合评估

核心用法

Book Art Lessons Skill 是一个基于 MCP(Model Context Protocol)协议的声明式技能,旨在帮助用户通过 Lokuli 平台搜索、查看可用性并预订本地艺术课程。用户只需提供查询关键词(如“art-lessons”)、邮政编码以及个人联系信息,即可在 Agent 交互中完成从发现到预约的全流程。Skill 本身仅包含 Markdown 文件,定义了对 https://lokuli.com/mcp/sse 端点的三个工具调用:搜索服务 (search)、查询可用时段 (check_availability) 和创建预订 (create_booking)。

显著优点

1. 简洁易用:纯声明式设计,零依赖、无可执行代码,降低了引入安全漏洞的复杂度。
2. 流程闭环:集搜索、查档期、下单于一体,减少了用户在多个应用间切换的摩擦。

3. 零配置上手:无需复杂的 API 密钥或环境变量,Agent 可直接根据工具定义发起调用。

4. 静态安全评分高:静态代码分析、动态分析和依赖审计维度均获高分,说明 Skill 本身结构清晰,无恶意代码嵌入。

潜在缺点或局限性

  • 外部平台不可验证:核心服务依赖 lokuli.com,该域名既非知名品牌,也未在 Skill 或安全报告中提供任何合法性证明、企业资质或隐私政策链接。
  • 隐私保护缺失:要在 create_booking 中直接发送用户真实姓名、邮箱和电话号码,而 Skill 与报告均未声明数据加密方式、存储期限或用户删除权,合规性严重不足。
  • 供应商锁定风险:搜索与预订逻辑完全绑定于 Lokuli 平台,若该服务变更接口或下架,Skill 将立即失效。
  • 功能深度有限:仅提供基础搜索、查档和下单,缺少课程详情、教师评价、退款政策等关键决策信息,用户体验可能打折。

适合的目标群体

该 Skill 适合对便捷性要求高、愿意牺牲部分隐私透明度换取快速预订体验的个人用户,特别是临时寻找本地短期艺术课程(如周末工作坊、绘画体验班)的家庭或兴趣爱好者。商业用户或对数据合规有严格要求的群体需谨慎评估。

使用该技能可能存在的常规风险

1. 数据泄露风险:PII 通过不可验证的 MCP 端点传输,且报告中明确指出网络分析维度仅得 60 分(警告),意味着数据在流向 lokuli.com 的过程中可能面临中间人攻击或数据被滥用。
2. 平台可靠性风险:T3 信任等级的维护者(edwardrodriguez703-design)无组织背书,后续更新可能出现恶意代码注入或服务不可用。

3. 合规风险:在欧洲(GDPR)或加州(CCPA)地区使用,缺乏隐私声明和用户数据删除机制可能导致法律纠纷。

4. 交易安全风险:创建预订后,订单处理、付款环节的安全性完全由 Lokuli 平台决定,Skill 或报告均未说明支付信息是否需要额外传输,可能存在敏感财务数据泄露遗患。

综合来看,Book Art Lessons 在便捷集成方面表现突出,但严重依赖一个未经证实的外部平台且缺乏必要的隐私披露,建议仅在非关键用途、且用户理解并接受隐私暴露可能性的前提下尝试使用。

book-art-lessons 内容

手动下载zip · 932 B
SKILL.mdtext/markdown
请选择文件