book-garage-door

🚪 本地车库门服务智能预订助手

Lokuli MCP 纯文档型车库门预订工具,标准化协议连接本地服务商,支持搜索查档一键预约,零代码风险但需注意第三方隐私。

收藏
6.4k
安装
2.5k
版本
v1.0.1
CLS 安全性认证2026-05-10
点击查看完整报告 >

使用说明

核心用法

Book Garage Door 是一个基于 Model Context Protocol (MCP) 的纯文档型技能,旨在帮助用户快速预订车库门维修服务。该技能通过连接到 Lokuli MCP 服务器(https://lokuli.com/mcp/sse),提供三个核心工具:search 用于根据地理位置(邮编)搜索附近的车库门服务商;check_availability 用于查询特定服务商在指定日期的可预约时段;create_booking 用于完成预订流程,收集用户姓名、邮箱、电话等必要信息并确认预约。整个流程采用 SSE 传输和 JSON-RPC 2.0 协议,确保与 MCP 服务器的标准化通信。

显著优点

该技能的最大优势在于其纯文档型架构,仅包含 Markdown 配置和元数据,无任何可执行代码或脚本,从根本上消除了代码执行风险。其次,采用标准化的 MCP 协议,具有良好的互操作性和扩展性,可无缝集成到支持 MCP 的客户端中。功能设计清晰直观,三个工具覆盖从搜索到预订的完整业务流程,参数说明详尽且使用占位符示例,降低了用户学习成本。此外,作为 A 级安全认证的 skill,其内容完全透明可审计,权限申请合理,无越权行为。

潜在缺点与局限性

尽管安全性良好,但该技能存在明显的外部依赖性。核心功能完全依赖第三方 MCP 服务端点 lokuli.com 的可用性和稳定性,一旦该服务中断或变更 API,skill 将无法正常工作。其次,来源可信度为 T3 级别(个人开发者账号),缺乏知名组织或基金会的背书,长期维护和支持存在不确定性。在隐私方面,虽然 skill 本身不收集数据,但实际预订过程中用户的个人信息(姓名、电话、邮箱)将传输至 Lokuli 服务器,而 skill 文档未提供 Lokuli 的隐私政策链接或数据处理说明,用户难以评估数据安全风险。

适合的目标群体

该技能主要面向需要快速预订车库门维修服务的终端用户,特别是习惯使用 AI 助手处理日常事务的群体。同时,对于希望集成 Lokuli 服务到自有 MCP 客户端的开发者,该 skill 提供了标准化的接口配置参考。适用于对代码安全性要求较高(偏好纯文档型 skill)、但不介意使用第三方服务的场景。

使用风险

使用本 skill 需注意以下风险:首先是数据隐私风险,用户的联系信息将通过 MCP 协议传输至 Lokuli 服务器,建议在使用前查阅 Lokuli 的隐私政策;其次是服务可用性风险,作为第三方依赖,lokuli.com 的服务稳定性不受本地控制;第三是服务商质量风险,skill 仅提供预订通道,不对服务商的资质、服务质量和价格进行背书,用户需自行核实;最后是地理位置限制,当前仅支持通过邮编搜索,可能不适用于所有地区。

安全解读

核心用法

book-garage-door 是一个 MCP (Model Context Protocol) Skill,用于帮助用户查找和预订车库门维修服务。它通过连接 Lokuli 的 MCP 服务器,提供三步式服务流程:

1. 搜索服务商 (search): 根据邮编查找附近的车库门服务商,支持设置返回结果数量
2. 查询可用时段 (check_availability): 查看指定服务商在特定日期的可预约时间

3. 创建预订 (create_booking): 提交客户信息完成服务预约

该 Skill 采用 SSE (Server-Sent Events) 传输协议和 JSON-RPC 2.0 标准与后端通信,所有工具调用均需明确的用户授权和参数输入。

显著优点

  • 零代码执行风险: 纯 Markdown 文档型 Skill,不含任何可执行代码,从根本上杜绝代码注入、远程命令执行等攻击向量
  • 来源可信: 由 GitHub 组织账号维护 (T2 级别),经过 CLS-Certify v2.1.0 安全扫描
  • 隐私设计优良: 遵循数据最小化原则,仅在实际预订时收集必要的客户信息(姓名、邮箱、电话),符合 GDPR/CCPA 合规要求
  • 外部 API 可信: 唯一通信端点 lokuli.com 为可信域名,采用 TLS 1.2+ 加密传输
  • 协议标准化: 使用业界通用的 MCP 协议和 JSON-RPC 2.0,接口规范透明

潜在缺点与局限性

  • 依赖单一服务提供商: 所有服务数据均来自 Lokuli 平台,服务商覆盖范围和质量受限于该平台的数据完整性
  • 无离线功能: 完全依赖网络连接和 Lokuli MCP 服务器的可用性,无本地缓存或降级方案
  • 地域限制: 搜索功能依赖美国邮编系统 (ZIP code),对非美国用户支持有限
  • 价格透明度不足: Skill 文档未说明是否显示服务价格预估,用户可能需到预订流程后期才能获知费用
  • 许可证未声明: 元数据中未明确开源许可证,可能引发使用条款的不确定性

适合人群

  • 美国地区需要紧急或定期车库门维修服务的房主
  • 偏好通过对话式 AI 快速比较和预订本地服务的用户
  • 注重隐私安全、希望避免下载多个服务类 App 的极简主义者
  • 已熟悉 MCP 生态、希望扩展 AI 助手家居服务能力的进阶用户

常规风险

  • 服务商质量风险: Skill 仅提供预订中介功能,不担保服务商的施工质量和售后保障,建议用户额外核实服务商资质
  • 数据泄露间接风险: 虽然 Skill 本身安全,但客户信息传输至 Lokuli 服务端后,其数据安全取决于 Lokuli 的安全实践
  • 预约取消/变更限制: 文档未提及取消或修改预订的流程,可能存在灵活性不足的问题
  • 时区处理风险: 预订时间使用带时区的 ISO 8601 格式,用户需确保输入正确的本地时区偏移
  • 版本漂移风险: 作为远程依赖的 Skill,MCP 服务端接口更新可能导致功能变化,建议关注维护者的更新公告

book-garage-door 内容

手动下载zip · 932 B
SKILL.mdtext/markdown
请选择文件