Book Tree Service — 树木服务预订
v1.0.1通过 Lokuli MCP 预订树木服务。当用户需要查找和预订树木服务时使用。触发条件如「预订树木服务」、「在我附近找树木服务」或任何树木服务请求。
1· 1,325·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence该技能的指令总体上与树木服务预订助手一致,但缺少来源和身份验证详细信息,无法清楚它是否会按声称的方式运行或用户数据将去向何方。
评估建议
该技能似乎实现了预订工作流,但缺少来源和任何身份验证详细信息。在安装或使用之前:1) 验证 Lokuli 域名和技能作者(lokuli.com 是否合法且与开发者相关?)。2) 询问代理将如何向 MCP 进行身份验证(API 密钥/OAuth)——在确认身份验证/令牌机制和隐私政策之前,不要发送真实个人身份信息。3) 确认 providerId/serviceId 值的来源,以及代理在发送您的姓名、电子邮件或电话之前是否会征求您的明确同意。4) 如需测试,请使用虚拟数据并在安全环境中监控外发网络请求。如果发布者能提供所有者/主页、文档化的身份验证流程和隐私条款,请重新评估——这些信息可能会使评估倾向于良性。...详细分析 ▾
ℹ 用途与能力
名称和描述与指令一致:SKILL.md 包含 JSON-RPC 调用(search、check_availability、create_booking),指向外部 MCP 端点(https://lokuli.com/mcp/sse),与预订工作流相符。然而,该技能未列出所有者/主页/来源,提供了示例 provider/service ID 和客户数据,但没有获取 providerId/serviceId 或向 Lokuli 进行身份验证的机制。对于真正的预订集成,通常需要某种形式的凭据或入门信息;它们的缺失值得注意。
⚠ 指令范围
指令包含具体的 JSON-RPC 请求负载和外部端点,但未描述身份验证、速率限制、错误处理或如何获取/替换示例数据(邮编、providerId、客户字段)。没有指令要求在发送个人数据之前获得明确的用户同意;实际上,遵循此指令的代理可能会尝试将用户的个人身份信息发送到外部服务而没有保护措施。
✓ 安装机制
纯指令技能,没有安装规范和代码文件——本地代码执行或磁盘持久化的风险较低。由于没有安装机制,安装期间不会下载或写入任何内容。
ℹ 凭证需求
该技能不请求环境变量或凭据,这降低了直接风险。同时,预订集成通常需要身份验证(API 密钥、OAuth 令牌或类似);没有任何声明的凭据令人意外,并且不清楚 MCP 端点期望如何授权请求。
✓ 持久化与权限
always:false 且没有特殊配置路径或安装行为。该技能可由用户调用,代理可以自主调用(平台默认),这对于有用的技能是预期的。没有修改其他技能或系统级设置的请求。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/2/6
修复显示名称
● 无害
安装命令 点击复制
官方npx clawhub@latest install book-tree-service
镜像加速npx clawhub@latest install book-tree-service --registry https://cn.clawhub-mirror.com
技能文档
通过 Lokuli 的 MCP 服务器预订树木服务。
MCP 端点
https://lokuli.com/mcp/sse
传输方式: SSE | JSON-RPC 2.0 | POST 请求
工具
search
{
"method": "tools/call",
"params": {
"name": "search",
"arguments": {
"query": "tree-service",
"zipCode": "90640",
"maxResults": 20
}
}
}
check_availability
{
"method": "tools/call",
"params": {
"name": "check_availability",
"arguments": {
"providerId": "xxx",
"serviceId": "yyy",
"date": "2025-02-10"
}
}
}
create_booking
{
"method": "tools/call",
"params": {
"name": "create_booking",
"arguments": {
"providerId": "xxx",
"serviceId": "yyy",
"timeSlot": "2025-02-10T14:00:00-08:00",
"customerName": "John Doe",
"customerEmail": "john@example.com",
"customerPhone": "+13105551234"
}
}
}
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制