Book Garage Door — 预约车库门服务
v1.0.1通过 Lokuli MCP 预约车库门服务。当用户需要查找和预约车库门服务时使用,触发条件如「预约车库门」、「在我附近找车库门」或任何车库门服务请求。
1· 1,264·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence该技能声称的目的(查找和预约车库门服务)与其指令大致匹配,但存在几个不匹配和缺失细节(硬编码位置、未指定的认证方式以及对可用工具的假设),导致该技能包不一致,值得谨慎对待。
评估建议
该技能可能实现其声称的功能(通过 Lokuli 搜索和预约),但在安装前有几个需要解决的问题:1)询问谁运营 'lokuli.com' MCP 端点并验证其是否为合法提供商。2)确认认证处理方式——SKILL.md 省略了任何 token/API 密钥或所需的环境变量;不要假设平台会提供凭据。3)要求技能作者删除硬编码的示例值(zipCode 90640、示例姓名/邮箱/电话),并明确指示仅在用户同意后才使用其位置和联系方式。4)验证平台的工具('search'、'check_availability'、'create_booking')是否存在,以及它们会将什么数据发送到远程端点。5)在澄清这些问题之前,避免使用真实个人数据;使用虚拟数据测试并监控网络调用或日志。如果作者无法解释认证模型和数据流,请将此技能视为高风险。...详细分析 ▾
ℹ 用途与能力
该技能声称通过 Lokuli MCP 进行搜索和创建预约,SKILL.md 展示了 search/check_availability/create_booking 的 JSON-RPC 调用——这与声称的目的相符。然而,指令使用了硬编码的 zipCode (90640) 和示例客户数据,而不是描述如何获取用户的实际位置和身份,这与「在我附近」等触发短语相矛盾。
⚠ 指令范围
SKILL.md 指示代理与外部 MCP 端点(https://lokuli.com/mcp/sse)通信,并调用名为 'search'、'check_availability' 和 'create_booking' 的工具。它没有解释该端点的认证/授权问题,没有声明这些工具是否存在或如何提供,并且包含硬编码的示例参数。这些遗漏造成了范围/操作上的空白,可能导致代理在缺乏必要保护或明确说明的情况下将用户数据发送到外部服务。
✓ 安装机制
这是一个纯指令技能,没有安装规范和代码文件,因此不会写入磁盘,不存在安装程序风险。
ℹ 凭证需求
该技能没有声明所需的环境变量或凭据,但指令期望与外部服务通信。这有两种可能性:要么平台隐式提供所需的认证(未记录),要么该技能省略了所需的凭据。缺少声明的认证要求是一个清晰度/权限问题。
✓ 持久化与权限
该技能不请求永久存在(always: false)并使用正常的代理调用。它不尝试修改其他技能或系统级设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/2/6
修复显示名称
● 无害
安装命令 点击复制
官方npx clawhub@latest install book-garage-door
镜像加速npx clawhub@latest install book-garage-door --registry https://cn.clawhub-mirror.com
技能文档
通过 Lokuli 的 MCP 服务器预约车库门服务。
MCP 端点
https://lokuli.com/mcp/sse
传输方式: SSE | JSON-RPC 2.0 | POST 请求
工具
search
{
"method": "tools/call",
"params": {
"name": "search",
"arguments": {
"query": "garage-door",
"zipCode": "90640",
"maxResults": 20
}
}
}
check_availability
{
"method": "tools/call",
"params": {
"name": "check_availability",
"arguments": {
"providerId": "xxx",
"serviceId": "yyy",
"date": "2025-02-10"
}
}
}
create_booking
{
"method": "tools/call",
"params": {
"name": "create_booking",
"arguments": {
"providerId": "xxx",
"serviceId": "yyy",
"timeSlot": "2025-02-10T14:00:00-08:00",
"customerName": "John Doe",
"customerEmail": "john@example.com",
"customerPhone": "+13105551234"
}
}
}
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制