SKILLEMALL.ai

BC noah-stock-trade

Используется для сценариев, связанных с торговлей акциями: ордера, сделки, доступное для покупки/продажи количество, детали ордера, комиссии по ордеру, предварительная оценка стоимости перед размещением ордера, а также информация об аккаунте, позициях, активах ценных бумаг, движении денежных средств и т. д. Используется, когда пользователь спрашивает об ордерах за сегодня, исторических ордерах, сделках за сегодня, исторических сделках, статусе ордера, деталях ордера, деталях комиссий, доступном для покупки/продажи количестве, максимальном доступном для покупки количестве по маржинальному кредитованию, информации об аккаунте, текущих позициях, активах ценных бумаг, движении денежных средств, обзоре портфеля, предварительной оценке перед торговлей. Приоритет отдается выполнению запросов и оценок через унифицированный CLI / скриптовый вход; не позволяйте агенту напрямую составлять торговые интерфейсы. В настоящее время открыты только запросы только для чтения и предварительная оценка перед торговлей; реальное размещение, изменение и отмена ордеров являются операциями записи с высоким риском, которые в настоящее время не гарантируются.

машинный переводПоказать оригиналСкрыть оригинал«用于股票交易相关的订单、成交、可买可卖数量、订单详情、订单费用、下单前费用预估,以及账户、持仓、证券资产、资金流水等场景。当用户询问今日订单…»

用于股票交易相关的订单、成交、可买可卖数量、订单详情、订单费用、下单前费用预估,以及账户、持仓、证券资产、资金流水等场景。当用户询问今日订单、历史订单、今日成交、历史成交、订单状态、订单详情、费用明细、可买可卖数量、融资最大可买数量、账户信息、当前持仓、证券资产、资金流水、组合概览、交易前评估时使用。优先通过统一 CLI / 脚本入口执行查询与评估,不要让 agent 直接手拼交易接口。当前默认只开放只读查询与交易前评估;真实下单、改单、撤单属于高风险写操作,当前不对外承诺。

ClawHub Agent Skills автор: xuyun9160-lgtm v0.1.4 MIT-0 19 файлов тело ≈ 917 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Используется для сценариев, связанных с торговлей акциями: ордера, сделки, доступное для покупки/продажи количество, детали ордера, комиссии по ордеру…

Как процесс C 55/100 · Есть пробелы — слабые места: когда включается, входы и предусловия, ошибки и развилки

ИнтеграцияИнфраструктураИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
86/100
безопасность, качество, тесты
Безопасность 60%
95
Качество 40%
72
Прогон на моделях
не было
Процессный рейтинг
C
55/100
Есть пробелы
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
Отчётность по ходу вес 2
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 1

✓ Критических и высоких находок нет

Средние и низкие: 1
  • средняя Утечка данных net-redirectable-api-key scripts/config.py:42
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment

Просканировано файлов: 19. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")

Процессный рейтинг: все десять параметров 55/100

  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 60Инструменты и файлы. Используются инструменты (python), но во frontmatter они не объявлены
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 100Шаги. Шагов: 104
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 917 токенов
  • 100Повторный запуск. Изменяющих операций нет
  • low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +4Нет примеров входа/выхода
  • -35 из 8 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 240 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 12 заголовков
  • +3Пошаговые инструкции: 104 пунктов
  • +3Формат ответа описан явно
  • +4Справочные файлы упоминаются в инструкциях (6 из 8)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 72.

Внешние проверки

ClawHub: clean
This skill is a sensitive but coherent stock-account query helper that uses a user-provided trading API token and does not expose live order placement.
LLM: benign (high) · VirusTotal: · 29 мая 2026 г.