🍔 My Mcdonald — 麦当劳助手
v1.0.0麦当劳助手,用于查询和领取优惠券、活动日历、餐品营养信息和门店查询,需要配置麦当劳 MCP Token。
0· 1,229·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence技能的运行指令与其描述目的(调用麦当劳 MCP API)基本匹配,但注册元数据未声明所需的 MCD_TOKEN,且技能可以自主执行账户更改操作(如一键领券)。源码/主页未知,这些不一致和自动账户操作的潜在风险值得谨慎对待。
评估建议
["来源未知:技能无主页和未知所有者 — 将其视为未验证。使用前请验证 MCP 端点(https://mcp.mcd.cn)合法性。","元数据中未声明所需的 MCD_TOKEN,SKILL.md 期望 MCD_TOKEN(和可选 MCD_MCP_URL)。此不匹配可疑;假设技能需要您的 MCD_TOKEN 运行。","敏感能力:您的 MCD_TOKEN 将允许技能执行账户状态更改操作(自动绑定优惠券)。仅授予您控制的令牌;如果可能, предпочтите有限作用域或可撤销令牌。","操作安全:配置代理在运行“自动绑定优惠券”或任何修改账户的操作之前要求明确用户确认。考虑允许只读调用(列出优惠券、营养信息)先,并测试行为。","令牌处理:永远不要在公共聊天中粘贴令牌。将 MCD_TOKEN 存储在安全位置,并在停止使用技能或看到意外活动时旋转/撤销它。","速率限制和隐私:技能警告速率限制;避免自动化高频轮询。审查 MCP API 返回的个人数据并确定您是否愿意与代理共享。如果需要更高的保证,请向技能作者请求主页/源存储库、注册元数据中声明的所需环境变量列表以及令牌范围和安全控制的文...详细分析 ▾
⚠ 用途与能力
技能的描述目的(查询/领取优惠券、营养信息、日历、门店查询)与 SKILL.md 中的基于 curl 的 MCP API 调用一致。然而,注册元数据声称没有所需的环境变量,而 SKILL.md 明确要求 MCD_TOKEN(和可选 MCD_MCP_URL)。此元数据不匹配是一个重要的不一致(令牌适用于声明的目的,但应该声明)。
✓ 指令范围
指令明确:运行 curl POST 到 https://mcp.mcd.cn(或 MCD_MCP_URL),使用 Authorization: Bearer $MCD_TOKEN 并解析 JSON-RPC 结果。指令不指示代理读取无关文件或系统凭据。一个注意事项:技能包括一个 auto-bind-coupons 工具,将修改用户账户(领取优惠券)— 这在声明的范围内,但是一项应要求用户同意的状态更改操作。
✓ 安装机制
无安装规格或代码文件 — 仅指令技能。这是较低风险,因为技能包本身没有写入磁盘。
⚠ 凭证需求
SKILL.md 需要一个 API 令牌(MCD_TOKEN),与调用用户范围的麦当劳 API 成比例。但注册元数据列出了没有所需的环境变量,造成不一致。令牌是一个敏感凭据,技能将有直接能力作用于用户的账户(包括领取优惠券)。没有其他无关的凭据被请求。
ℹ 持久化与权限
always:false(正常)。模型调用已启用(默认),因此代理可以自主调用 MCP 端点。结合 auto-bind-coupons 操作,这意味着技能可以自动执行账户更改操作,除非您配置代理要求确认 — 推荐为写操作要求明确的用户确认。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/5
首发版本,推出麦当劳助手 skill,支持查询/领取优惠券、活动日历、餐品营养信息与套餐搭配、门店查询和实时活动,需配置麦当劳 MCP Token。
● 无害
安装命令 点击复制
官方npx clawhub@latest install mymcdonald
镜像加速npx clawhub@latest install mymcdonald --registry https://cn.clawhub-mirror.com
技能文档
当用户询问麦当劳相关问题时,使用此 skill 调用麦当劳 MCP 服务获取实时数据。
适用场景
- 查询/领取优惠券
- 查看活动日历
- 查询餐品营养信息
- 搭配指定热量套餐
配置要求
必需配置
用户需要在 MCP 官网注册并获取 API Token:- 访问 https://mcp.mcd.cn 获取 Token
- 设置环境变量
MCD_TOKEN或在调用时替换
可选配置
MCD_MCP_URL: MCP 服务地址,默认https://mcp.mcd.cn
调用方式
使用 exec 工具执行 curl 命令调用 MCP 服务:MCD_URL="${MCD_MCP_URL:-https://mcp.mcd.cn}"
MCD_AUTH="Authorization: Bearer ${MCD_TOKEN:-}"
curl -s -X POST "$MCD_URL" \
-H "$MCD_AUTH" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"tools/call","params":{"name":"<工具名>","arguments":{<参数>}},"id":1}'
可用工具
1. 查询可领优惠券 (available-coupons)
查看当前可领取的所有优惠券。 触发词: "有什么优惠券"、"可以领什么券"、"今天有什么优惠"curl -s -X POST "${MCD_MCP_URL:-https://mcp.mcd.cn}" \
-H "Authorization: Bearer ${MCD_TOKEN}" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","method":"tools/call","params":{"name":"available-coupons","arguments":{}},"id":1}'
...(以下内容与原文相同,未重复)
注意事项
- Token 安全: 不要在公开场合暴露用户的 MCD_TOKEN
- 频率限制: 避免短时间内大量请求
- 数据时效: 优惠券和活动信息实时变化,建议用户及时查询
- 热量搭配: 使用营养信息帮用户搭配套餐时,注意计算总热量
更新日志
- v1.0.0: 初始版本,支持优惠券、活动、营养、门店查询
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制