Book Dance Lessons — 预约舞蹈课程
v1.0.1通过 Lokuli MCP 预约舞蹈课程服务。当用户需要查找和预约舞蹈课程时使用,触发条件如「预约舞蹈课程」、「查找附近舞蹈课程」或任何舞蹈课程服务请求。
1· 1,335·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence技能的声明目的(通过 Lokuli MCP 预约舞蹈课程)看似合理,但运行时说明省略了认证处理方式,包含硬编码的示例数据,且会在未声明任何凭证的情况下将用户 PII 发送到外部端点——这些差距使意图和安全性不明确。
评估建议
该技能似乎能完成其所述功能(搜索和创建预订),但 SKILL.md 不完整,可能导致您的代理将用户个人数据发送到 https://lokuli.com 而未解释认证或同意。在安装前:1) 向发布者询问 MCP 端点的认证方式及凭证存储位置;2) 确认 lokuli.com 的合法性并要求提供隐私/数据流声明(发送什么数据、存储什么数据、保留期限);3) 请求移除硬编码示例值并替换为明确的提示,以便在用户同意的情况下才发送 PII;4) 在沙盒环境中测试并监控网络调用;5) 优先选择声明所需凭证并具有已验证主页/所有者的技能。提供技能所有者信息、明确的认证流程或官方主页将增加信任度。...详细分析 ▾
ℹ 用途与能力
名称和描述与说明匹配(调用 Lokuli MCP 端点使用 JSON-RPC 搜索、检查可用性和创建预订)。然而,该技能未声明任何凭证或认证方法,却指向外部预订端点,这对于代表用户执行预订的服务来说不同寻常。
⚠ 指令范围
SKILL.md 显示的 JSON-RPC 工具调用会传输客户 PII(姓名、电子邮件、电话)和固定参数(zipCode=90640,示例日期)到 https://lokuli.com/mcp/sse。该文档未提供认证、同意或哪些数据是必需的vs可选的指导。硬编码示例值的存在和拼写错误('uook dance lessons')表明说明草率或不完整。
✓ 安装机制
无安装规范和代码文件的纯指令技能。这最大程度降低了磁盘写入风险;没有包下载或本地安装活动。
⚠ 凭证需求
该技能不请求环境变量或凭证,但运行时指令调用外部 MCP 端点通常需要认证。缺少声明的凭证不成比例,且不清楚预订如何获得授权。此外,该技能会将用户 PII 发送到外部域——这应该被明确说明和保护。
✓ 持久化与权限
使用默认值(不总是:true)。该技能在清单中不请求持久或提升的平台权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/2/6
修复显示名称
● 无害
安装命令 点击复制
官方npx clawhub@latest install book-dance-lessons
镜像加速npx clawhub@latest install book-dance-lessons --registry https://cn.clawhub-mirror.com
技能文档
通过 Lokuli 的 MCP 服务器预约舞蹈课程服务。
MCP 端点
https://lokuli.com/mcp/sse
传输方式:SSE | JSON-RPC 2.0 | POST 请求
工具
search
{
"method": "tools/call",
"params": {
"name": "search",
"arguments": {
"query": "dance-lessons",
"zipCode": "90640",
"maxResults": 20
}
}
}
check_availability
{
"method": "tools/call",
"params": {
"name": "check_availability",
"arguments": {
"providerId": "xxx",
"serviceId": "yyy",
"date": "2025-02-10"
}
}
}
create_booking
{
"method": "tools/call",
"params": {
"name": "create_booking",
"arguments": {
"providerId": "xxx",
"serviceId": "yyy",
"timeSlot": "2025-02-10T14:00:00-08:00",
"customerName": "John Doe",
"customerEmail": "john@example.com",
"customerPhone": "+13105551234"
}
}
}
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制