book-language-tutor

🎓 专业语言家教在线预订服务

基于 Lokuli MCP 协议提供本地化语言家教搜索与预订服务,纯文档配置无代码风险,帮助用户快速找到合适的语言辅导老师。

收藏
1.6k
安装
683
版本
v1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

该 Skill 作为 Lokuli MCP 服务的配置文档,为用户提供本地语言家教搜索与预订能力。通过标准化的 MCP(Model Context Protocol)协议,用户可调用三个核心工具:search 用于按地理位置搜索附近家教,check_availability 查询特定老师的空闲时段,create_booking 完成预约并提交联系方式。整个流程基于 SSE 实时通信和 JSON-RPC 2.0 标准,确保与 Lokuli 服务端的高效交互。

显著优点在于其架构的简洁性与安全性。作为纯文档型 Skill,它不包含任何可执行脚本或二进制文件,仅提供 API 调用格式说明,从根本上杜绝了代码注入或恶意执行风险。功能边界清晰,触发条件明确(如"book a language-tutor"等自然语言指令),且所有参数示例完整规范,降低了用户的使用门槛。MCP 协议的标准化也使得服务集成更加透明,便于技术审计。

然而,该 Skill 也存在明显局限性。首先,它完全依赖第三方 Lokuli 服务的可用性与数据准确性,若服务端出现故障或网络中断,Skill 将无法正常工作。其次,创建预订时必须向外部服务提交真实姓名、邮箱和电话号码等敏感个人信息,存在隐私泄露风险,尽管 Skill 本身不存储这些数据。此外,服务覆盖范围受限于 Lokuli 的业务区域,部分地区可能无法使用。来源方面,T3 级个人开发者账号的维护持续性也存在不确定性。

适合的目标群体主要包括需要面对面语言辅导的学生、家长,以及希望通过标准化接口快速预约家教服务的用户。特别适合那些信任 Lokuli 平台且处于服务覆盖区域内的学习者。

使用风险方面,除上述隐私依赖外,还需注意 MCP 通信层的安全配置,确保连接的端点地址(https://lokuli.com/mcp/sse)为官方正版,防止中间人攻击或钓鱼服务。建议用户在正式预订前仔细阅读 Lokuli 的隐私政策和服务条款,确认数据处理方式符合个人预期。

安全解读

核心用法

book-language-tutor 是一个基于 MCP(Model Context Protocol)协议的纯文档型 Skill,用于帮助用户查找和预订语言家教服务。该 Skill 本身不包含可执行代码,仅作为 Lokuli 平台 MCP 服务器的客户端接口文档。

使用流程
1. 搜索家教:调用 search 工具,传入 query(如 "language-tutor")、zipCode(邮政编码)和 maxResults 参数,获取附近可用家教列表

2. 检查可用性:使用 check_availability 工具,提供 providerIdserviceIddate 查询特定日期的可预订时段

3. 创建预订:通过 create_booking 工具提交完整预订信息,包括服务方 ID、服务 ID、时间段、客户姓名、邮箱和电话

技术架构:采用 SSE(Server-Sent Events)传输 + JSON-RPC 2.0 协议,POST 请求发送至 https://lokuli.com/mcp/sse

显著优点

  • 零代码执行风险:T-MD 分类纯 Markdown 文档,无脚本、无依赖、无动态行为,从根本上杜绝本地代码漏洞
  • 标准协议兼容:基于开放的 MCP 协议,可与支持 MCP 的 AI 助手无缝集成
  • 隐私数据最小化:仅收集预订必需的标准信息(姓名、邮箱、电话),无过度数据索取
  • 流程清晰完整:覆盖搜索→查档→预订的全流程,满足实际使用需求
  • 外部端点透明:所有 API 端点明确文档化,便于用户审计和验证

潜在缺点与局限性

  • 依赖外部服务:实际功能完全依赖 Lokuli 平台的可用性和稳定性,Skill 本身无离线能力
  • T3 来源风险:维护者为个人开发者账号(edwardrodriguez703-design),缺乏企业级背书,长期维护存疑
  • 地域限制:需通过美国邮政编码(zipCode)搜索,对非美国用户支持有限
  • 无支付集成:文档未提及支付处理,实际交易环节可能需要跳转到外部平台完成
  • 信息实时性:家教可用性、价格等信息完全依赖 Lokuli 服务端数据,可能存在延迟

适合人群

  • 需要寻找本地化、面对面语言家教服务的美国地区用户
  • 已在使用支持 MCP 协议的 AI 助手(如 Claude、Cursor 等)的技术尝鲜者
  • 重视隐私安全、偏好无代码执行 Skill 的谨慎型用户
  • 教育机构或语言学校管理员,需要批量查询家教资源

常规风险

  • 供应链风险:Lokuli 平台若发生数据泄露或服务中断,将直接影响 Skill 可用性
  • 个人开发者风险:维护者账号可能被盗、弃坑或转让,导致 Skill 更新滞后或引入恶意代码
  • 数据传输风险:虽然使用 HTTPS/TLS 1.2+,但客户联系方式需传输至第三方商业服务
  • 诈骗家教风险:平台审核机制不明,存在虚假家教信息或服务质量参差的可能
  • 订阅陷阱风险:需确认 Lokuli 服务的收费模式,避免自动续费或隐藏费用

安全认证结论

本次 CLS-Certify v2.1.0 扫描给予 S 级(90分) 认证,静态代码分析 95 分,隐私合规 90 分。作为无可执行代码的纯文档型 Skill,其本身安全风险极低,但建议用户关注 Lokuli 服务端的合法性和隐私政策,并在 T3 来源背景下保持适度的安全意识。

book-language-tutor 内容

手动下载zip · 939 B
SKILL.mdtext/markdown
请选择文件