book-tailor

👔 本地裁缝一键预约专家

基于 Lokuli MCP 协议的裁缝服务预订工具,支持搜索附近裁缝、查询档期并创建预约,帮助用户快速找到本地服装定制服务。

收藏
7.2k
安装
1.8k
版本
v1.0.1
CLS 安全性认证2026-05-07
点击查看完整报告 >

使用说明

book-tailor 是一个基于 Model Context Protocol (MCP) 的裁缝服务预订工具,旨在帮助用户快速查找并预约本地裁缝服务。该技能通过与 Lokuli 平台的 MCP 服务器通信,提供了从搜索、查询档期到完成预订的完整服务链路。

核心用法
该技能通过 SSE(Server-Sent Events)传输协议与 Lokuli MCP 端点通信,提供三个核心功能:首先,search 工具允许用户基于地理位置(邮政编码)搜索附近的裁缝服务商;其次,check_availability 工具可查询特定裁缝在指定日期的可预约时段;最后,create_booking 工具支持用户提交完整的预订信息,包括姓名、联系方式和具体时间段,完成服务预约。整个流程遵循 JSON-RPC 2.0 标准,确保与 MCP 客户端的兼容性。

显著优点
作为纯文档型技能,其最大优势在于安全性——仅包含 Markdown 配置文档,无任何可执行脚本或动态代码,从根本上消除了代码执行风险。功能设计简洁实用,覆盖了服务预订的完整闭环:发现服务商、确认时间可用性、提交预订请求。采用标准的 MCP 协议架构,使其能够与任何支持 MCP 的 AI 助手或客户端无缝集成,为用户提供统一的交互体验。

潜在缺点与局限性
该技能的主要局限在于其完全依赖第三方 MCP 服务器(lokuli.com)的可用性和可信度。若 Lokuli 服务出现故障、下线或变更 API,该技能将无法正常工作。此外,技能本身不包含服务商评价系统、价格比较功能或实时地图展示,用户无法直接在对话中查看裁缝的评分、作品示例或精确位置。地理覆盖范围受限于 Lokuli 平台的服务区域,可能存在地区限制。

适合的目标群体
该技能特别适合需要快速预约本地裁缝服务的个人用户,例如需要定制西装、修改服装或寻找专业裁缝的商务人士和时尚消费者。对于不熟悉本地服务资源的新移民或游客,该工具提供了便捷的服务发现渠道。同时,集成该技能的 AI 助手开发者可以为用户提供增值的生活服务,增强助手的实用性和场景覆盖能力。

使用风险
使用该技能时需注意以下风险:首先,所有个人数据(包括姓名、电话、邮箱和精确位置信息)将传输至第三方 Lokuli 服务器,存在数据隐私泄露风险,建议在使用前查阅 Lokuli 的隐私政策。其次,作为 T3 来源(个人开发者账号)发布的技能,缺乏企业级背书和长期维护保障。此外,该技能不涉及支付处理,但实际裁缝服务可能涉及线下交易,用户需自行承担交易风险。网络延迟或 Lokuli 服务器故障可能导致预订失败或信息丢失。

安全解读

核心用法

book-tailor 是一个基于 MCP(Model Context Protocol)协议的裁缝服务预订工具,通过调用 Lokuli 的外部 MCP 服务端实现功能。该 Skill 本身为纯 Markdown 文档配置,不包含任何可执行代码,仅定义了三个核心工具接口:

  • search: 按地区和关键词搜索裁缝服务商
  • check_availability: 查询指定服务商的可用时间段
  • create_booking: 完成预订,需提供姓名、邮箱、电话等联系信息

使用流程为:用户发起预订请求 → Skill 调用 search 查找附近裁缝 → 确认可用时间 → 提交个人信息完成预订。

显著优点

1. 零本地代码风险: T-MD 分类纯文档型 Skill,无可执行代码,无第三方依赖,静态安全评分达 95 分
2. 功能闭环完整: 覆盖搜索、查档期、下单全流程,支持 ZIP 码定位和时间段预约

3. 隐私设计合理: 不硬编码敏感信息,用户数据按需提交,符合 GDPR 数据最小化原则

4. 传输安全: 外部端点强制 TLS 1.2+ 加密,通信过程有基本保障

潜在缺点与局限性

1. 外部依赖单点风险: 核心功能完全依赖 lokuli.com MCP 服务端,若该服务不可用或被攻击,Skill 立即失效
2. 来源可信度存疑: T3 级别(个人开发者/社区项目),非顶级可信组织维护,企业背景难以验证

3. MCP 双向信任隐患: 协议特性允许服务端回调客户端工具,存在潜在的权限滥用风险

4. 信息透明度不足: 未明确说明 Lokuli 的数据存储位置、保留期限、是否转售用户信息

5. 地域限制: 从示例看主要面向美国市场(ZIP 码、+1 电话区号),其他地区支持不明

适合人群

  • 急需本地化裁缝/改衣服务的美国地区用户
  • 能接受向第三方平台提供真实联系方式的用户
  • 具备基本网络安全意识、会自行验证服务商背景的用户
  • 不介意使用个人开发者维护工具的轻度用户

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 服务端被攻陷 | 中 | 若 lokuli.com 遭入侵,攻击者可利用 MCP 协议获取用户预订信息或尝试回调 |
| 数据滥用 | 中 | 联系方式提交后,可能被用于营销推送或数据转售,缺乏透明的隐私承诺 |
| 服务中断 | 中 | 个人项目无 SLA 保障,随时可能停止维护 |
| 权限过度请求 | 低 | MCP 协议理论上支持服务端请求额外客户端权限,需监控调用日志 |

book-tailor 内容

手动下载zip · 920 B
SKILL.mdtext/markdown
请选择文件