book-wedding

💒 一站式婚礼场地预订平台

连接Lokuli MCP的婚礼服务预订工具,支持搜索场地、查档期及在线预约,需向第三方提交个人联系信息。

收藏
2k
安装
813
版本
v1.0.1
CLS 安全性认证2026-05-09
点击查看完整报告 >

使用说明

book-wedding 是一个基于 MCP(Model Context Protocol)协议的婚礼服务预订技能,通过连接 Lokuli 平台的 MCP 服务器,为用户提供从搜索到预订的全流程婚礼服务解决方案。该技能采用 SSE(Server-Sent Events)传输协议,基于 JSON-RPC 2.0 标准进行通信,确保实时数据交互的稳定性。

在核心功能方面,该技能提供三大工具:search 支持基于地理位置(邮编)和关键词的婚礼服务搜索,可返回最多 20 个匹配结果;check_availability 允许用户查询特定服务商在指定日期的档期可用性;create_booking 则完成最终的预订操作,需要收集用户的姓名、邮箱和电话等联系信息。整个流程设计完整,覆盖了从发现到交易的典型 O2O 服务场景。

显著优点包括标准化的 MCP 协议集成,使其能够与兼容 MCP 的客户端无缝对接;纯文档型架构意味着无本地代码执行风险,安全性基础较好;HTTPS 加密传输保障了通信过程的安全性。此外,SSE 实时推送机制能够提供即时的预订状态反馈,用户体验流畅。

然而,该技能存在明显的局限性。首先,其完全依赖外部 Lokuli 服务端,所有实际的数据处理、存储和商家管理都在第三方平台完成,用户数据的最终安全性取决于 Lokuli 平台的隐私保护措施。其次,create_booking 工具要求提交敏感的个人信息(PII),包括真实姓名、电子邮箱和手机号码,而 Lokuli 平台的可信度尚未经过广泛验证(T3 来源等级)。文档质量方面,SKILL.md 存在明显的拼写错误("uook wedding"),且缺少对 Lokuli 服务条款和隐私政策的明确说明,降低了专业度。

目标用户群体主要包括正在筹备婚礼的个人用户、需要批量查询档期的婚礼策划师,以及希望通过 AI 助手快速完成服务预订的数字化用户。不适用于对数据隐私要求极高且无法验证 Lokuli 平台可信度的用户,或需要离线使用的场景。

使用风险方面,除了前述的个人信息泄露风险外,还包括服务可用性风险(Lokuli 服务器故障将导致技能完全不可用)、数据跨境传输风险(未明确说明服务器地理位置),以及潜在的商家资质审核风险(skill 本身不验证服务商质量)。建议用户在使用前仔细阅读 Lokuli 平台的隐私政策,确认个人信息的处理范围和存储期限,并在必要时使用临时联系方式进行初步咨询。

安全解读

核心用法

book-wedding 是一个 MCP(Model Context Protocol)集成型 Skill,旨在帮助用户完成婚礼服务的全流程预订。其核心功能通过三个工具实现:

| 工具 | 功能描述 |
|------|---------|
| `search` | 按关键词和邮编搜索婚礼服务商,支持结果数量限制 |
| `check_availability` | 查询指定服务商特定日期的档期可用性 |
| `create_booking` | 创建正式预订,需提供商 ID、服务 ID、时间段及客户联系信息 |

该 Skill 本身不含可执行代码,仅作为 MCP 客户端配置,所有业务逻辑由远程 Lokuli 服务器处理。用户触发指令如"帮我订婚礼"或"找附近的婚庆服务"时,系统自动调用对应工具链完成意图。

显著优点

  • 零本地攻击面:纯 Markdown 配置,无代码执行、无依赖包、无文件系统操作,彻底消除传统 Skill 的代码注入和供应链攻击风险
  • 协议标准化:基于 MCP 开放协议,接口清晰,便于审计和跨平台兼容
  • 数据最小化:预订环节仅收集姓名、邮箱、电话和日期四项必要信息,符合 GDPR 等隐私法规要求
  • 来源可信:托管于 openclaw/skills 专业组织仓库,有持续维护记录
  • 传输加密:SSE 和 POST 通信强制 TLS 1.2+,防止中间人攻击

潜在缺点与局限性

  • 网络依赖性强:所有功能依赖 Lokuli 服务可用性,离线或服务商故障时完全不可用
  • 供应商锁定:数据存储和预订逻辑由 Lokuli 掌控,迁移成本高
  • 功能边界受限:仅支持搜索-查档-预订基础链路,复杂需求(如比价、分期付款、合同审阅)需人工介入
  • 地域限制:邮编搜索暗示主要面向北美市场,其他地区支持情况不明
  • 隐私透明度待查:虽然 Skill 本身合规,但 Lokuli 后端的数据留存、共享政策需用户自行核实

适合人群

  • 正在筹备婚礼、希望快速对接本地婚庆服务商的新人
  • 偏好无代码本地执行、重视终端安全的隐私敏感用户
  • 已在 Lokuli 生态内、熟悉 MCP 协议的技术型用户

常规风险

  • 第三方服务连续性风险:Lokuli 若停止运营或 API 变更,Skill 将失效
  • 数据跨境传输:预订信息需传至 Lokuli 服务器,可能涉及国际数据流动
  • 身份验证缺失:Skill 配置中未体现 API 密钥或 OAuth 机制,依赖服务端会话管理,存在账户冒用隐患(若 Lokuli 端防护不足)
  • 误操作风险:创建预订为不可逆操作,用户需仔细核对时间段和服务商信息

book-wedding 内容

手动下载zip · 923 B
SKILL.mdtext/markdown
请选择文件