Book DJ — 通过 Lokuli MCP 预约 DJ 服务
v1.0.1通过 Lokuli MCP 服务预约 DJ。用户需要查找和预约 DJ 时触发,适用于「预约 DJ」、「查找附近的 DJ」等服务请求。
0· 1,277·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence该技能的目的(通过 Lokuli MCP 查找和预约 DJ)是一致的,但运行时指令缺少身份验证详情和明确的用户同意/PII 处理步骤——允许代理在缺乏明确保障措施的情况下将个人联系数据传输到外部端点。
评估建议
该技能似乎能实现其声称的功能(通过 Lokuli 搜索和创建 DJ 预约),但在安装前你应该:(1) 验证 https://lokuli.com 的运营者是谁,以及他们的 MCP 端点是否需要身份验证并有隐私政策,(2) 要求技能在发送任何个人信息之前明确提示并获得用户同意,(3) 确认预订数据的存储方式/位置以及谁可以访问它,(4) 优先选择声明所需身份验证令牌或说明平台级身份验证方式的实现。如果你期望代理自主行动,请锁定预订操作的明确确认步骤,使其无法在你的批准之外发送 PII 或完成预订。...详细分析 ▾
✓ 用途与能力
名称/描述与指令一致:SKILL.md 展示了如何查询 Lokuli 的 MCP 端点并创建预订。没有请求无关的环境变量、二进制文件或安装,因此所需能力与声明的目的基本一致。
⚠ 指令范围
指令包含向外部端点(https://lokuli.com/mcp/sse)提交 customerName、customerEmail 和 customerPhone 的示例 JSON-RPC 调用。SKILL.md 没有指示代理:在创建预订前获得明确的用户确认、提示用户提供其 PII,或解释 PII 的存储/使用方式。这种遗漏会造成隐私/授权风险:代理可能在未经明确同意或验证的情况下向外部发送用户数据。
✓ 安装机制
这是一个纯指令技能,没有安装规范和代码文件;不会写入磁盘,也不会获取外部包——安装风险最低。
ℹ 凭证需求
该技能没有声明所需的环境变量或凭证,但它针对的是远程 MCP 端点,在许多实际部署中需要身份验证。缺少任何声明的 auth 令牌或解释是一个缺口(如果平台提供身份验证或端点是公开的,可能是合法的),但在信任其处理预订之前应该澄清。
ℹ 持久化与权限
always 为 false(良好)。disable-model-invocation 为 false(正常),因此代理可以自主调用该技能——结合创建预订(包括发送 PII)的能力,这增加了缺失同意/身份验证步骤的影响。该技能不请求持久的系统级权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/2/6
修复显示名称
● 无害
安装命令 点击复制
官方npx clawhub@latest install book-dj
镜像加速npx clawhub@latest install book-dj --registry https://cn.clawhub-mirror.com
技能文档
通过 Lokuli 的 MCP 服务器预约 DJ 服务。
MCP 端点
https://lokuli.com/mcp/sse
传输方式:SSE | JSON-RPC 2.0 | POST 请求
工具
search
{
"method": "tools/call",
"params": {
"name": "search",
"arguments": {
"query": "dj",
"zipCode": "90640",
"maxResults": 20
}
}
}
check_availability
{
"method": "tools/call",
"params": {
"name": "check_availability",
"arguments": {
"providerId": "xxx",
"serviceId": "yyy",
"date": "2025-02-10"
}
}
}
create_booking
{
"method": "tools/call",
"params": {
"name": "create_booking",
"arguments": {
"providerId": "xxx",
"serviceId": "yyy",
"timeSlot": "2025-02-10T14:00:00-08:00",
"customerName": "John Doe",
"customerEmail": "john@example.com",
"customerPhone": "+13105551234"
}
}
}
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制