Book Pool Service — 泳池服务预订
v1.0.1通过 Lokuli MCP 预订泳池服务。当用户需要查找和预订泳池服务时使用,触发条件如「预订泳池服务」、「查找附近的泳池服务」或任何泳池服务请求。
1· 1,314·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence该技能的指令总体上符合预订目的,但缺少身份验证细节和用户确认步骤,并包含一些可能导致意外预订或向外部 MCP 端点泄露数据的模糊示例。
评估建议
该技能仅包含指令,似乎能完成其所述功能(通过 Lokuli 的 MCP 进行搜索、检查可用性、创建预订),但你应该:1)确认对 https://lokuli.com/mcp/sse 的调用是如何进行身份验证的——平台是提供凭据还是端点是公开的?2)要求技能在调用 create_booking 之前始终询问并获得用户的明确确认(姓名、电子邮件、电话、日期/时间、服务提供商),以避免意外预订或数据泄露,3)验证 Lokuli 的隐私政策以及传输的客户数据。如果你需要更高的保证,请要求技能作者添加明确的身份验证要求和强制确认步骤,或先在安全的沙箱账户中测试该技能。...详细分析 ▾
ℹ 用途与能力
名称/描述(通过 Lokuli MCP 预订泳池服务)与 SKILL.md 一致,展示了对 Lokuli 的 MCP 进行 search、check_availability 和 create_booking 的 RPC 调用。然而,该技能未声明任何凭据或身份验证要求,同时引用了外部 MCP 端点(https://lokuli.com/mcp/sse),这对于执行预订且可能需要身份验证的服务来说不同寻常。
⚠ 指令范围
SKILL.md 提供了用于 search、check_availability 和 create_booking 的 JSON-RPC 'tools/call' 负载,但对工作流程和安全保障描述不足:它使用硬编码的示例参数(邮编、日期、客户数据),没有指示代理在调用 create_booking 之前始终询问用户确认预订详情,也没有说明哪些用户数据被发送到 Lokuli。这给了代理很大的自主权,可能导致意外预订或泄露个人数据。
✓ 安装机制
纯指令技能,无安装规范和代码文件——安装风险最低。技能本身不会向磁盘写入任何内容。
ℹ 凭证需求
该技能在元数据中不需要环境变量或凭据,如果 RPC 调用通过平台的工具路由,这是合理的。然而,外部预订端点缺少声明的身份验证值得注意,应该澄清(是平台处理身份验证,还是 MCP 是开放的?)。
✓ 持久化与权限
always 为 false,没有 config-path 或持久化请求。该技能可以自主调用(平台默认),这是可以接受的,但结合上述指令的模糊性,可能导致自主预订——用户应验证确认行为。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/2/6
修复显示名称
● 无害
安装命令 点击复制
官方npx clawhub@latest install book-pool-service
镜像加速npx clawhub@latest install book-pool-service --registry https://cn.clawhub-mirror.com
技能文档
通过 Lokuli 的 MCP 服务器预订泳池服务。
MCP 端点
https://lokuli.com/mcp/sse
传输方式:SSE | JSON-RPC 2.0 | POST 请求
工具
search
{
"method": "tools/call",
"params": {
"name": "search",
"arguments": {
"query": "pool-service",
"zipCode": "90640",
"maxResults": 20
}
}
}
check_availability
{
"method": "tools/call",
"params": {
"name": "check_availability",
"arguments": {
"providerId": "xxx",
"serviceId": "yyy",
"date": "2025-02-10"
}
}
}
create_booking
{
"method": "tools/call",
"params": {
"name": "create_booking",
"arguments": {
"providerId": "xxx",
"serviceId": "yyy",
"timeSlot": "2025-02-10T14:00:00-08:00",
"customerName": "John Doe",
"customerEmail": "john@example.com",
"customerPhone": "+13105551234"
}
}
}
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制