book-manicure

💅 高效安全的美甲预约管家

基于 Lokuli MCP 协议,帮助用户快速搜索附近美甲店、查询档期并完成在线预订。

收藏
2.7k
安装
706
版本
v1.0.1
CLS 安全性认证2026-05-08
点击查看完整报告 >

使用说明

该 Skill 作为 Lokuli 平台的 MCP (Model Context Protocol) 客户端配置,允许用户通过自然语言交互完成美甲服务的全流程预约。它提供三个核心工具:search 工具支持基于地理位置(邮编)和关键词搜索附近的美甲服务提供商,可返回最多 20 个结果;check_availability 工具用于查询特定服务商在指定日期的可预约时段,帮助用户选择合适的时间;create_booking 工具则完成最终的预订操作,需要收集用户的姓名、邮箱和电话号码等必要联系信息。整个流程通过 SSE (Server-Sent Events) 传输和 JSON-RPC 2.0 协议与远程 MCP 服务器通信,实现了从服务发现到预约确认的无缝衔接。

显著优点:首先,作为纯文档型 Skill,它具备极高的安全性,不包含任何可执行代码,从根本上杜绝了代码注入或恶意脚本执行的风险。其次,基于标准化的 MCP 协议,能够与兼容的 AI 助手深度集成,用户无需切换应用或访问多个网站即可完成复杂的服务预订,显著提升了使用便捷性。工具设计逻辑清晰,参数结构规范,支持灵活的地理位置搜索和精确的时间预约匹配。此外,通信过程使用 HTTPS 加密传输,有效保障了数据传输过程中的安全性。

潜在缺点与局限性:该 Skill 完全依赖第三方服务 Lokuli 平台的可用性和数据准确性,若远程服务中断、响应延迟或发生变更,将直接影响用户体验甚至导致功能失效。create_booking 功能需要提交真实个人信息(姓名、邮箱、电话),但 Skill 文档未明确说明 Lokuli 的隐私政策、数据存储期限及使用范围,存在信息泄露和滥用的潜在风险。作为 T3 来源的个人开发者作品,缺乏知名组织或企业的背书,长期维护、更新保障及责任追溯能力有限。此外,目前仅支持通过邮编进行地理定位,且服务覆盖范围完全受限于 Lokuli 平台的业务布局,可能存在地域局限性。

适合的目标群体:主要面向经常使用美甲服务的消费者,特别是习惯通过 AI 助手完成日常任务安排、追求效率的数字化原住民用户。适合对 Lokuli 平台已有认知或愿意尝试新兴预约渠道、对第三方数据共享接受度较高的人群。对于注重隐私保护、不愿将个人联系方式分享给第三方平台的敏感型用户,以及居住在 Lokuli 服务未覆盖区域的用户则不太适用。同时,由于需要与远程服务实时交互,适合网络环境稳定且对响应速度有一定容忍度的使用场景。

使用风险:性能风险方面,作为依赖远程 MCP 服务器的在线服务,网络波动、服务器负载过高或 Lokuli 平台维护都可能导致搜索延迟、查询失败或预订中断。数据隐私风险是最主要的顾虑,用户的联系方式、预约偏好等敏感信息将被传输并可能长期存储在 Lokuli 的服务器上,建议在使用前详细阅读其隐私政策并确认数据删除机制。依赖性风险体现在 Skill 本身仅作为配置文档,所有业务逻辑、支付处理和数据存储均由第三方控制,若 Lokuli 调整 API、更改服务条款或停止运营,该 Skill 将立即失效且无法本地恢复。此外,虽然通信层使用 HTTPS 加密,但无法保证 Lokuli 后端的数据库安全措施是否完善,存在潜在的供应链数据泄露隐患。

安全解读

核心用法

book-manicure 是一个基于 MCP(Model Context Protocol)的美甲服务预订技能,通过 Lokuli 平台提供以下功能:

1. 搜索服务:按邮编查找附近美甲店,支持设置返回结果数量
2. 查询可用时段:根据服务商 ID 和服务类型查询指定日期的可预约时间

3. 创建预订:选择时段后提交客户信息完成预约

使用流程示例:

用户:"帮我预约美甲"
→ 调用 search(邮编 + 服务类型)
→ 调用 check_availability(服务商 + 日期)
→ 调用 create_booking(时段 + 客户信息)

显著优点

  • 零代码执行风险:纯 Markdown 架构(T-MD 类型),不含任何可执行代码,从根本上杜绝代码注入、命令执行等攻击向量
  • API 来源可信:仅连接 Lokuli 官方 MCP 服务端点,TLS 加密传输
  • 功能单一专注:仅处理美甲服务预订,无隐藏功能或权限越界
  • 隐私设计合规:数据收集限于预订必需的姓名、邮箱、电话,无过度采集

潜在缺点与局限性

  • 来源可信度有限:T3 级个人开发者维护,未经知名组织或开源基金会背书
  • 依赖单一服务商:完全依赖 Lokuli 平台,若服务中断或 API 变更将影响功能
  • 地理限制:需美国邮编(如 90640),可能不支持其他国家和地区
  • 无价格透明机制:技能本身不展示价格信息,需在实际预订流程中确认

适合人群

  • 美国地区需要快速预约美甲服务的终端用户
  • 已熟悉或愿意使用 Lokuli 平台的消费者
  • 对自动化预订助手有需求、但关注安全性的隐私敏感型用户

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 代码执行风险 | 极低 | 无可执行代码,纯文档型 |
| 数据泄露风险 | 低 | TLS 加密传输,但需信任 Lokuli 平台 |
| 服务商依赖风险 | 中 | 单一供应商锁定,建议验证官方授权关系 |
| 来源可信度风险 | 中 | T3 级开发者,建议生产环境使用前人工复核 |

建议操作:正式使用前通过 Lokuli 官方渠道确认 edwardrodriguez703-design 的授权身份,并关注 MCP 服务端点变更公告。

book-manicure 内容

手动下载zip · 921 B
SKILL.mdtext/markdown
请选择文件