SKILLEMALL.ai

CB kryptogo-meme-trader

[УСТАРЕЛО 2026-05-04] Анализируйте и торгуйте мем-коинами с помощью платформы KryptoGO для кластерного анализа в блокчейне. ПРИМЕЧАНИЕ: бэкенд анализа kg-xyz (wallet-data.kryptogo.app) прекращает работу 2026-05-04 — кластерный анализ, метки кошельков, панель сигналов и инструменты DCA/лимитных ордеров перестанут работать после этой даты. Исполнение сделок через агрегатор OKX DEX продолжает функционировать.

машинный переводПоказать оригиналСкрыть оригинал«[DEPRECATED 2026-05-04] Analyze and trade meme coins using KryptoGO's…»

[DEPRECATED 2026-05-04] Analyze and trade meme coins using KryptoGO's on-chain cluster analysis platform. NOTE: The kg-xyz analysis backend (wallet-data.kryptogo.app) is shutting down on 2026-05-04 — cluster analysis, wallet labels, signal dashboard, and DCA/limit order tools will stop working after that date. Swap execution via the OKX DEX aggregator continues to function.

ClawHub Agent Skills автор: Harry Chen v2.6.0 MIT-0 20 файлов · 5 скриптов тело ≈ 3 943 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

[УСТАРЕЛО 2026-05-04] Анализируйте и торгуйте мем-коинами с помощью платформы KryptoGO для кластерного анализа в блокчейне.

Как процесс B 65/100 · Почти готов — слабые места: результат и критерий готовности, когда включается, входы и предусловия

АнализаторРазработкаИнфраструктураДанные и аналитикатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
C
67/100
безопасность, качество, тесты
Безопасность 60%
58
Качество 40%
81
Прогон на моделях
не было
Процессный рейтинг
B
65/100
Почти готов
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Когда включается вес 12
20
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Рискованное назначение средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.

Автору

Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 38

    ✓ Критических и высоких находок нет

    Средние и низкие: 38
    • средняя Рискованное назначение intent-wallet-secrets skill-card.md:44
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      **Other Properties Related to Output:** [Requires a KryptoGO API key, a Solana wallet private key and address, Python tooling, network access to wallet-data.kryptogo.app for degraded analysis paths, a
    • низкая Секреты в коде secret-high-entropy-token examples/trading-workflow.py:53
      Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример; в кавычках — упоминание, а не команда)
      SOL_MINT = "So11…112"
      тестовый файлв кавычках
    • низкая Секреты в коде secret-high-entropy-token references/api-reference.md:12
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      - Wrapped SOL mint: `So11…112`
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token references/api-reference.md:686
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      "input_mint": "So11…112",
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token references/api-reference.md:690
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      "wallet_address": "EQ7C…AUN"
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token references/api-reference.md:716
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      "fee_payer": "EQ7C…AUN",
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token references/api-reference.md:717
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      "signers": ["EQ7C…AUN"]
      в кавычках
    • низкая Утечка данных read-dotenv references/autonomous-trading.md:61
      Чтение файла .env
      source ~/.openclaw/workspace/.env && bash scripts/cron-examples.sh setup-default
    • низкая Утечка данных read-dotenv references/autonomous-trading.md:69
      Чтение файла .env
      source ~/.openclaw/workspace/.env && bash scripts/cron-examples.sh setup-autonomous
    • низкая Утечка данных read-dotenv references/autonomous-trading.md:117
      Чтение файла .env
      source ~/.openclaw/workspace/.env && bash scripts/cron-examples.sh setup-default
    • низкая Секреты в коде secret-high-entropy-token references/autonomous-trading.md:197
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      "token_mint": "DezX…263",
      в кавычках
    • низкая Утечка данных read-dotenv scripts/analysis.sh:13
      Чтение файла .env (комментарий в коде)
      # Credentials must be pre-loaded in the environment (source ~/.openclaw/workspace/.env)
      комментарий
    • низкая Утечка данных read-dotenv scripts/analysis.sh:15
      Чтение файла .env (определение детектора / чёрного списка)
      echo "ERROR: Run 'source ~/.openclaw/workspace/.env' before running this script."
      детектор
    • низкая Утечка данных read-dotenv scripts/cron_monitor.py:21
      Чтение файла .env (комментарий в коде)
      # Credentials must be pre-loaded in the environment (source ~/.openclaw/workspace/.env)
      комментарий
    • низкая Утечка данных read-dotenv scripts/cron_monitor.py:24
      Чтение файла .env (определение детектора / чёрного списка)
      print("ERROR: Missing KRYPTOGO_API_KEY or SOLANA_WALLET_ADDRESS. Run 'source ~/.openclaw/workspace/.env' first.")
      детектор
    • низкая Секреты в коде secret-high-entropy-token scripts/cron_monitor.py:34
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      SOL_MINT = "So11…112"
      в кавычках
    • низкая Утечка данных read-dotenv scripts/cron_scan.py:23
      Чтение файла .env (комментарий в коде; документация security-скилла)
      # Credentials must be pre-loaded in the environment (source ~/.openclaw/workspace/.env)
      комментарийsecurity-скилл
    • низкая Секреты в коде secret-high-entropy-token scripts/cron_scan.py:44
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      SOL_MINT = "So11…112"
      в кавычках
    • низкая Утечка данных read-dotenv scripts/cron-examples.sh:26
      Чтение файла .env (определение детектора / чёрного списка; тестовый файл / пример)
      --message "Run the monitoring script: 'source ~/.openclaw/workspace/.env && python3 skills/kryptogo-meme-trader/scripts/monitor.py'. Check portfolio for stop-loss or take-profit conditions. Report tri
      детектортестовый файл
    • низкая Утечка данных read-dotenv scripts/cron-examples.sh:73
      Чтение файла .env (определение детектора / чёрного списка; тестовый файл / пример)
      --message "Run the monitoring script: 'source ~/.openclaw/workspace/.env && python3 skills/kryptogo-meme-trader/scripts/monitor.py'. Report the output."
      детектортестовый файл
    • низкая Утечка данных read-dotenv scripts/monitor.py:8
      Чтение файла .env (комментарий в коде)
      # Credentials must be pre-loaded in the environment (source ~/.openclaw/workspace/.env)
      комментарий
    • низкая Утечка данных read-dotenv scripts/monitor.py:14
      Чтение файла .env (определение детектора / чёрного списка)
      print("Run 'source ~/.openclaw/workspace/.env' before running this script.")
      детектор
    • низкая Утечка данных read-dotenv scripts/portfolio.sh:12
      Чтение файла .env (комментарий в коде)
      # Credentials must be pre-loaded in the environment (source ~/.openclaw/workspace/.env)
      комментарий
    • низкая Утечка данных read-dotenv scripts/portfolio.sh:14
      Чтение файла .env (определение детектора / чёрного списка)
      echo "ERROR: Run 'source ~/.openclaw/workspace/.env' before running this script."
      детектор
    • низкая Рискованное назначение intent-wallet-secrets scripts/swap.py:26
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      SOLANA_PRIVATE_KEY     - Agent wallet private key (base58, never sent to server)
      в кавычках
    • низкая Утечка данных read-dotenv scripts/swap.py:30
      Чтение файла .env (определение детектора / чёрного списка; демонстрация атаки / пример)
      the environment by the caller (e.g., `source ~/.openclaw/workspace/.env`).
      детектордемонстрация
    • низкая Секреты в коде secret-high-entropy-token scripts/swap.py:59
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      SOL_MINT = "So11…112"
      в кавычках
    • низкая Утечка данных read-dotenv scripts/swap.py:62
      Чтение файла .env (определение детектора / чёрного списка)
      sys.exit("ERROR: Missing required env vars. Run 'source ~/.openclaw/workspace/.env' before running this script.")
      детектор
    • низкая Утечка данных read-dotenv scripts/test-api.sh:11
      Чтение файла .env (комментарий в коде; тестовый файл / пример)
      # Credentials must be pre-loaded in the environment (source ~/.openclaw/workspace/.env)
      комментарийтестовый файл
    • низкая Утечка данных read-dotenv scripts/test-api.sh:13
      Чтение файла .env (определение детектора / чёрного списка; тестовый файл / пример)
      echo "ERROR: Run 'source ~/.openclaw/workspace/.env' before running this script."
      детектортестовый файл
    • низкая Утечка данных read-dotenv scripts/trending.sh:13
      Чтение файла .env (комментарий в коде)
      # Credentials must be pre-loaded in the environment (source ~/.openclaw/workspace/.env)
      комментарий
    • низкая Утечка данных read-dotenv scripts/trending.sh:15
      Чтение файла .env (определение детектора / чёрного списка)
      echo "ERROR: Run 'source ~/.openclaw/workspace/.env' before running this script."
      детектор
    • низкая Утечка данных read-dotenv SKILL.md:122
      Чтение файла .env (определение детектора / чёрного списка)
      - Runtime scripts do NOT read `.env` directly — all credentials are accessed via environment variables only, which must be pre-loaded by the caller (`source ~/.openclaw/workspace/.env`)
      детектор
    • низкая Утечка данных read-dotenv SKILL.md:147
      Чтение файла .env
      source ~/.openclaw/workspace/.env
    • низкая Утечка данных read-dotenv SKILL.md:200
      Чтение файла .env (определение детектора / чёрного списка)
      Runtime scripts in this skill do NOT read `.env` files directly. All credentials are accessed via environment variables only, which must be pre-loaded by the caller (`source ~/.openclaw/workspace/.env
      детектор
    • низкая Утечка данных read-dotenv SKILL.md:212
      Чтение файла .env
      source ~/.openclaw/workspace/.env && bash scripts/cron-examples.sh setup-default
    • низкая Утечка данных read-dotenv SKILL.md:215
      Чтение файла .env
      source ~/.openclaw/workspace/.env && bash scripts/cron-examples.sh setup-autonomous

    Ещё 1 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

    Просканировано файлов: 20. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    • заметка frontmatter-key неизвестное поле фронтматтера "homepage"
    • заметка frontmatter-key неизвестное поле фронтматтера "docs"
    • заметка frontmatter-key неизвестное поле фронтматтера "platform"
    • заметка frontmatter-key неизвестное поле фронтматтера "api_base"

    Процессный рейтинг: все десять параметров 65/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 20Когда включается. Не сказано, при каком запросе скилл включается
    • 100Инструменты и файлы. Внешние инструменты не нужны
    • 100Шаги. Шагов: 33
    • 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 3943 токенов
    • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
    • 100Отчётность по ходу. Скилл сообщает о ходе работы
    • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
    • low Разделов верхнего уровня: 17. Похоже на несколько доменов в одном скилле
    • low Ответ описан самодельной разметкой (6 тегов): типизированный вызов надёжнее

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Формат ответа не описан: модель каждый раз решает сама
    • -214 эмодзи в инструкциях: шум для модели
    • -33 из 10 скриптов не упомянуты в SKILL.md
    • +2Инструкции на одном языке
    • +3Длина description 376 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 36 заголовков
    • +3Пошаговые инструкции: 33 пунктов
    • +4Есть примеры (7 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (4 из 4)
    • +1Лицензия указана

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 81.

    Внешние проверки

    ClawHub: suspicious
    This is a disclosed crypto trading skill, but its default monitoring path can execute live sells despite documentation saying supervised mode only notifies the user.
    LLM: suspicious (high) · VirusTotal: suspicious · 28 мая 2026 г.