book-roofing

🏠 专业屋顶维修在线预订服务

基于 Lokuli MCP 平台的专业屋顶维修预订服务,帮助用户快速匹配本地承包商、实时查询服务档期并完成安全预约。

收藏
5.2k
安装
1.8k
版本
v1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

该 Skill 是一个基于 MCP(Model Context Protocol)协议的屋顶维修服务预订工具,通过连接 Lokuli 第三方服务平台,为用户提供从搜索承包商到完成预约的全流程服务。作为纯配置型 Skill,它本身不包含任何可执行代码,仅提供标准化的 MCP 服务端点配置和工具调用示例。

核心用法:该 Skill 提供三个主要工具函数。首先是 search 工具,允许用户根据邮政编码搜索附近的屋顶维修承包商,支持设置最大返回结果数量;其次是 check_availability 工具,用于查询特定服务商在指定日期的档期可用性;最后是 create_booking 工具,用于完成实际的预约操作,需要提供服务商 ID、服务 ID、时间段以及客户的姓名、邮箱和电话等联系信息。用户通过自然语言触发如"预订屋顶维修"或"查找附近的屋顶服务"等指令即可调用相关功能。

显著优点:首先,该 Skill 具有极高的安全性,作为纯 Markdown 文档,不包含任何可执行脚本或动态代码,彻底杜绝了代码注入和恶意执行的风险。其次,采用标准化的 MCP 协议,确保与各类支持 MCP 的 AI 助手兼容,具有良好的互操作性。此外,它简化了传统寻找屋顶维修服务的繁琐流程,将搜索、比价、预约整合为对话式交互,大幅降低用户操作门槛。

潜在缺点与局限性:该 Skill 完全依赖 Lokuli 第三方 MCP 服务,如果 Lokuli 服务端出现故障或变更接口,Skill 将无法正常运作。作为 T3 来源(个人/社区开发)的项目,其长期维护承诺和代码审计严格度不如企业级项目。文档中存在明显的拼写错误("uook roofing"),反映出一定的质量控制疏漏。功能上仅限于 Lokuli 平台的服务商,选择范围受限于该平台的市场覆盖度,且无法提供价格比较或服务质量评分等深度信息。

适合的目标群体:主要面向住宅房主、物业管理人员以及需要紧急屋顶维修服务的用户。特别适合不熟悉传统承包商寻找流程、希望通过对话式 AI 快速完成服务预约的数字化用户。对于拥有多处房产的业主或房地产投资者,该工具也能提供一定的管理便利。

使用风险:使用该 Skill 时,用户的个人联系信息(姓名、电话、邮箱)将通过 MCP 协议传输至 Lokuli 第三方服务器,存在数据隐私泄露的潜在风险,建议确认 Lokuli 的隐私政策。由于实际服务由第三方承包商提供,Skill 本身无法控制服务质量,存在服务纠纷风险。网络连接稳定性直接影响使用体验,离线环境无法使用。此外,MCP 协议虽然标准化,但不同实现可能存在兼容性问题。

安全解读

核心用法

book-roofing 技能通过集成 Lokuli 提供的 MCP(Model Context Protocol)服务,为智能助手赋予预订屋面维修服务的能力。它提供了完整的服务流:使用 search 工具根据邮政编码搜索本地的屋面服务商,用 check_availability 工具验证服务商的特定时段,最后通过 create_booking 工具提交包含用户个人信息的预订请求。该技能专为触发“预订屋面服务”、“寻找附近屋面维修”等指令而设计,目标是让用户通过对话即可完成服务预约。

显著优点

1. 全流程闭环:技能并非简单的信息检索,而是整合了搜索、可用性检查和最终预订的完整业务链条,能将用户意图转化为实际行动,极大提升了对话式服务预订的自动化程度。
2. 极简设计:代码库非常精简(仅2个文件,共77行),为纯声明式 Markdown 结构,无任何可执行脚本,零外部依赖。这意味着对 Agent 系统资源的占用极低,且不存在传统代码层面的供应链攻击风险。

3. 安全基础扎实:静态分析(88分)和动态行为分析(92分)得分较高,核心检测项目均通过,未发现后门、恶意代码或数据隐蔽外泄行为,代码本身非常干净。

潜在缺点或局限性

1. 隐私政策严重缺失:这是该技能最大的问题。预订时需要收集用户的姓名、邮箱和电话号码,并传输至第三方服务 lokuli.com,但技能完全没有提供隐私声明。用户无从知晓这些个人数据如何被存储、处理和分享,存在合规隐患。
2. 强外部依赖:技能的核心功能完全由一个知名度不高的外部 MCP 服务 Lokuli 承载。其服务可靠性、数据安全实践和长期维护情况不明,一旦服务中断,技能将无法使用。

3. 来源可信度低:维护者为个人开发者(T3级别),缺乏组织机构背书,可能存在维护中断或未来版本引入恶意代码的潜在风险。技能标题存在的拼写错误(uook roofing)也侧面反映了其代码审查流程不完善。

4. 缺乏数据管理功能:未提供用户数据删除的接口或指引,难以满足如 GDPR“被遗忘权”等基本隐私法规要求。

适合的目标群体

该技能适合对服务预订自动化有强烈需求,并且对隐私风险有清晰认知的用户。他们可能是经常需要处理房屋维护的业主或物业管理人员,希望通过AI助手快速获取并预订本地服务。但考虑到隐私和依赖风险,它更适合在非敏感、对数据泄露容忍度较高的个人项目或原型场景中试用。

使用风险

1. 隐私泄露风险:用户的个人身份信息(姓名、邮箱、电话)会被明文传输给第三方服务商 Lokuli,而该服务的背景尚不明确,存在数据被滥用或泄露的隐患。
2. 服务可用性风险:技能完全依赖单一外部端点(lokuli.com/mcp/sse),无备选方案。若该服务宕机、关停或改变API,此技能将立即失效。

3. 信任链风险:技能来源于个人开发者,建议用户锁定当前已审查的版本使用,避免自动更新到可能包含新风险的新版本。整体而言,此技能需要在充分了解并接受其隐私和依赖风险的前提下使用。

book-roofing 内容

手动下载zip · 922 B
SKILL.mdtext/markdown
请选择文件