book-alignment

🚗 附近定位服务快速预订

基于 Lokuli MCP 的汽车 alignment 预约服务,支持搜索门店、查询档期并预订,提供标准化车辆维护方案。

收藏
4.1k
安装
1k
版本
v1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

该 Skill 通过 Model Context Protocol (MCP) 协议与 Lokuli 远程服务建立连接,提供标准化的汽车 alignment(轮胎定位)服务预约能力。其核心功能由三个工具组成:search 工具支持基于邮编和关键词搜索附近服务商,返回符合条件的供应商列表;check_availability 工具用于查询特定服务商在指定日期的可预约时段;create_booking 工具则完成最终的预订操作,需收集用户姓名、邮箱、电话等联系方式。整个流程采用 SSE (Server-Sent Events) 传输机制,基于 JSON-RPC 2.0 协议进行通信,确保实时性和标准化。

作为纯文档型 MCP Skill,其优势在于功能边界清晰、接口定义规范。首先,业务流程设计完整,覆盖了从服务发现到最终预订的全链路,用户无需在不同平台间跳转即可完成预约。其次,采用业界标准的 MCP 协议,具备良好的兼容性和扩展性,可与支持 MCP 的各类客户端无缝集成。再者,接口参数设计合理,search 支持 maxResults 限制返回数量,check_availability 支持精确到日期的查询,create_booking 采用 ISO 8601 标准时间格式,体现了工程化设计的严谨性。此外,纯文档特性意味着无本地代码执行风险,部署和维护成本极低。

该 Skill 存在明显的外部依赖性风险。首先,其数据来源和业务能力完全依赖于 Lokuli 第三方服务,一旦 Lokuli 服务中断或 API 变更,Skill 将立即失效。其次,当前托管于 T3 级来源(个人或非知名组织仓库),长期维护稳定性和安全更新存在不确定性。再者,Skill 本身仅为接口描述文档,实际使用需要用户预先配置 MCP 客户端环境,技术门槛较高。此外,从接口设计看,其邮编格式和电话格式(如 +13105551234)暗示主要面向北美市场,对其他地区用户可能存在适配问题。最后,作为远程服务调用,网络延迟和超时问题不可避免。

该 Skill 主要面向两类用户群体:一是有汽车 alignment 服务需求的车主,特别是习惯使用 AI 助手进行生活服务的科技爱好者;二是已建立 MCP 客户端环境的开发者和早期采纳者,希望将汽车维修预约能力集成到自己的工作流或自定义 AI 助手中。对于维修店、车队管理公司等 B 端用户,若其使用支持 MCP 的内部系统,也可通过该接口批量查询和预约服务。但不适合普通无技术背景用户直接使用,因为需要理解 MCP 协议并配置客户端。

使用该 Skill 需关注以下风险:数据隐私方面,create_booking 需明文传输用户真实姓名、邮箱和电话号码至 Lokuli 服务器,存在个人信息泄露风险,建议确认 Lokuli 的隐私政策;服务可用性方面,完全依赖 Lokuli 服务的在线状态和网络连通性,无本地降级方案;供应链安全方面,T3 级来源意味着代码仓库可能被篡改或植入恶意更新,建议锁定版本使用;MCP 协议本身虽为开放标准,但 SSE 长连接可能带来会话劫持风险,建议在可信网络环境下使用;此外,API 调用失败时的错误处理机制未在文档中明确,可能存在异常场景下的用户体验问题。

安全解读

核心用法

book-alignment Skill 提供了一套标准的 MCP 工具调用流程,让 AI 助手能够帮助用户完成轮胎定位服务的整个预订过程。它通过 Lokuli.com 的 MCP 服务器实现三个核心功能:按邮政编码搜索附近服务商、检查特定服务的可用时间、最终创建包含个人信息的预约。该 Skill 采用纯 Markdown 格式定义,无任何可执行代码,触发方式简单,用户只需表达相关意图即可启动预订流程。

显著优点

  • 极简设计:纯 Markdown 定义的 Skill,结构清晰,无复杂依赖。代码静态分析得分高达 85 分,83 行代码中无危险函数调用,供应链风险极低。
  • 全流程覆盖:从搜索服务商、查看可用时段到最终预订,三个 MCP 工具覆盖了用户核心需求,逻辑完整。
  • 使用便捷:用户无需跳转外部应用,直接在对话中通过自然语言交互即可完成预约,符合 AI 原生体验的设计理念。
  • 传输加密:MCP 端点采用 HTTPS 传输,保障数据在网络传输过程中的基本安全。

潜在缺点与局限性

  • 严重的隐私合规缺陷:创建预订时,用户必须提供完整的个人身份信息,包括姓名、邮箱、电话号码和邮政编码。但这些数据将被完整传输至未经验证的第三方服务 lokuli.com,而该 Skill 和相关服务端均未提供任何隐私政策或用户同意机制。这严重不符合 GDPR 和 CCPA 等数据保护法规的基本要求。
  • 服务商信誉未知:Lokuli.com 作为核心外部依赖,其运营主体身份、数据处理实践、安全认证资质均为空白,用户数据可能面临泄露或滥用的高风险。
  • 功能单一且不可逆:Skill 仅支持“创建预订”,一旦提交,用户无法通过该 Skill 查询、修改或取消预约,完全缺失数据管理工具。
  • 来源可信度低:此 Skill 来自 T3 级别的个人开发者,通过社区聚合仓库分发,缺乏官方组织或企业的信任背书。
  • 无输入校验:对于姓名、邮箱等关键字段,Skill 未定义任何验证规则,可能导致将无效或错误格式的数据提交到外部服务。

适合的目标群体

该 Skill 在理想情况下适用于需要快速、便捷地在特定地区预约汽车轮胎定位或相关校准服务的普通车主。然而,鉴于其暴露出的高风险隐私合规问题,目前强烈不建议希望保护个人数据、或对服务商资质有要求的普通用户使用。它更适用于技术研究、安全审计人员作为一个存在典型设计缺陷的案例进行学习和分析。

使用该技能可能存在的常规风险

  • 数据泄露风险(极高):最大的风险是用户个人身份信息被传输至一个信誉未知且缺乏合规保障的第三方平台。该平台的数据存储、处理、分享方式不明,可能导致用户收到垃圾邮件、诈骗电话,甚至遭遇身份盗用。
  • 合规与法律风险:对于在欧洲或加州等地区有业务的企业或个人,使用此 Skill 可能导致严重的数据保护法规违规,面临高额罚款。
  • 服务依赖风险:Skill 的核心功能完全依赖 lokuli.com 服务的可用性。一旦该服务中断、变更或关闭,此 Skill 将完全失效。
  • 网络风险:在使用 HTTPS 加密传输的基础上,若 lokuli.com 服务端本身存在漏洞,传输过程中的数据仍可能面临中间人攻击等风险。

book-alignment 内容

手动下载zip · 981 B
SKILL.mdtext/markdown
请选择文件