book-yoga

🧘 一键预约周边瑜伽课程

基于 Lokuli MCP 的瑜伽预订服务,支持搜索场馆、查询档期、一键预约,帮助用户快速发现并预订附近优质瑜伽课程。

收藏
5.2k
安装
1.6k
版本
v1.0.1
CLS 安全性认证2026-05-07
点击查看完整报告 >

使用说明

核心用法

Book Yoga 是一个基于 Lokuli MCP 服务器的瑜伽服务预订技能,旨在帮助用户快速查找并预订瑜伽课程。该技能通过 SSE(Server-Sent Events)传输协议与 Lokuli 服务建立连接,采用 JSON-RPC 2.0 标准进行通信。其核心功能通过三个工具实现:首先是 search 工具,支持根据关键词(如"yoga")和邮编(zipCode)搜索附近的服务提供商,可配置返回结果数量(maxResults);其次是 check_availability 工具,用于查询特定服务商(providerId)在指定日期(date)的可用时段;最后是 create_booking 工具,完成实际的预订操作,需要提供商 ID、服务 ID、具体时间段以及客户的姓名、邮箱和电话等联系信息。

显著优点

作为纯文档型 MCP Skill,其最大优势在于安全性。经安全检测确认,该技能不包含任何可执行代码、脚本文件或动态加载逻辑,仅提供标准化的 API 调用示例,从根本上杜绝了代码注入或恶意执行的风险。接口设计遵循 JSON-RPC 2.0 规范,结构清晰,参数定义明确,便于开发者理解和集成。功能流程完整覆盖了从搜索、查询到预订的全链条服务,用户体验流畅。此外,该技能无外部依赖项,不会因第三方库更新或漏洞而引入额外风险。

潜在缺点或局限性

首先,该技能高度依赖 Lokuli MCP 服务的可用性,若 Lokuli 服务器出现故障或网络连接不稳定,将导致服务完全不可用。其次,功能具有明显的地域限制,搜索功能依赖美国邮编(zipCode)体系,对非美国地区用户支持有限。隐私方面存在顾虑,创建预订时必须提供真实姓名、邮箱和电话号码等敏感个人信息,且这些数据将传输至 Lokuli 第三方服务器,存在潜在的隐私泄露风险。此外,作为 T3 来源(个人开发者)的技能,其长期维护稳定性和 Lokuli 平台的商业持续性存在一定不确定性。

适合的目标群体

该技能主要适合以下用户群体:一是习惯使用 Lokuli 平台预订本地生活服务的现有用户;二是需要在美国地区(基于邮编搜索)寻找瑜伽课程并追求便捷预订体验的消费者;三是希望通过 AI 助手快速完成服务查询和预订的智能化办公用户。对于注重隐私保护、不愿意分享个人联系方式的用户,或需要预订非美国地区瑜伽服务的用户,该技能适用性较低。

使用风险

使用该技能存在几类常规风险:一是隐私数据风险,预订时提交的姓名、邮箱、电话等 PII(个人身份信息)将通过 MCP 通道传输至 Lokuli 服务器,需确保 Lokuli 服务的隐私政策符合个人要求;二是服务可用性风险,作为第三方集成服务,Lokuli 服务器的稳定性、API 变更或商业决策都可能影响技能正常使用;三是数据传输安全风险,虽然 MCP 通常使用 HTTPS,但用户应确认连接的是官方 Lokuli 端点(https://lokuli.com/mcp/sse),防止中间人攻击;四是服务商资质风险,技能仅提供预订技术接口,不对瑜伽服务提供商的资质、服务质量或退款政策负责,用户需自行核实商家信誉。

安全解读

核心用法

book-yoga 是一个基于MCP协议的瑜伽服务预订Skill,通过连接Lokuli MCP服务器实现瑜伽课程搜索、可用性查询和预订创建。用户可通过自然语言触发(如"book a yoga"或"find yoga near me"),系统自动调用三个核心工具:

1. search:按邮编搜索附近瑜伽服务商,支持结果数量限制
2. check_availability:查询指定服务商/课程在特定日期的可预订时段

3. create_booking:完成预订,需提供商ID、服务ID、时段及客户联系信息

协议采用SSE(Server-Sent Events)传输+JSON-RPC 2.0格式,确保实时通信能力。

显著优点

  • 零代码风险:纯Markdown文档类型,无本地可执行代码,杜绝注入攻击
  • 来源可信:T2级来源(openclaw GitHub组织),通过CLS-Certify S级认证(95分)
  • 隐私友好:符合GDPR/CCPA数据最小化原则,无预置敏感数据收集
  • 协议先进:采用新兴的MCP(Model Context Protocol)标准,生态兼容性强

潜在局限

  • 外部依赖:核心功能完全依赖lokuli.com服务可用性,无本地降级方案
  • 地域限制:仅支持Lokuli服务覆盖区域(需邮编搜索)
  • 数据外发:客户姓名、邮箱、电话等PII需传输至第三方服务器
  • 验证缺失:SKILL.md未说明超时机制、错误处理或服务不可用应对策略

适合人群

  • 北美地区寻求本地瑜伽课程的用户
  • 已通过MCP协议接入Lokuli生态的AI助手/Agent
  • 注重隐私合规的企业级部署场景

常规风险

| 风险项 | 等级 | 说明 |
|--------|------|------|
| 第三方服务中断 | 中 | 预订流程依赖单一外部端点 |
| 数据传输隐私 | 低 | 需用户知情同意PII外发 |
| 服务地域覆盖 | 低 | 非全球服务,部分区域不可用 |
| 协议演进风险 | 低 | MCP协议仍在发展中,版本兼容需关注 |

book-yoga 内容

手动下载zip · 914 B
SKILL.mdtext/markdown
请选择文件