Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

股票盯盯智能监控系统

v4.0.2

股票盯盯 - 全功能智能股票监控预警系统。支持成本百分比、均线金叉死叉、RSI超买超卖、成交量异动、跳空缺口、动态止盈等7大预警规则。符合中国投资者习惯(红涨绿跌)。

0· 105·0 current·0 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for koradji77/stock-watcher-cn.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "股票盯盯智能监控系统" (koradji77/stock-watcher-cn) from ClawHub.
Skill page: https://clawhub.ai/koradji77/stock-watcher-cn
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install stock-watcher-cn

ClawHub CLI

Package manager switcher

npx clawhub@latest install stock-watcher-cn
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
high confidence
Purpose & Capability
总体功能(抓取新浪/东财行情、计算均线/RSI、成交量检测、分级推送、操盘手分析并在本地用 SQLite 保存模式)与技能描述一致。需要网络访问和本地文件/数据库写入,这对长期监控工具是合理的。但元数据声明“无需环境变量/凭证”,而代码中使用 FEISHU_TARGET(且有硬编码默认值),这是与声明不一致的设计/配置差异。
!
Instruction Scope
SKILL.md 和 README 指示在本地长期运行、设置 cron、修改脚本内的 FEISHU 目标并使用 OpenClaw 消息推送;这些都是合理的。但静态扫描报告 SKILL.md 中存在 unicode-control-chars(提示注入模式),表明技能文档可能包含控制字符或尝试影响 LLM 行为 — 这是异常且应审查。说明中建议复制/修改脚本文件(修改配置内嵌的 ID),而不是只用安全的、声明的环境变量,增加了误配置和潜在数据外泄风险。
Install Mechanism
没有复杂的安装步骤或从不可信 URL 下载代码;requirements.txt 仅列出 requests。没有在安装步骤写入/执行远程二进制或从未受审查来源提取归档的行为。
!
Credentials
元数据宣称没有必需的环境变量,但代码使用 os.getenv('FEISHU_TARGET', '<hardcoded_id>') 并在 config-example.py 中也包含 FEISHU_TARGET 默认值 —— 如果用户不改动,警报可能会发到该硬编码 ID(开发者/第三方)。未声明的默认外部接收目标是数据流向不透明的风险。除此之外,技能需要网络访问和文件写入(缓存、SQLite DB),这些与目的相符.
Persistence & Privilege
技能不会强制始终启用 (always:false);它被设计为用户显式启动/定时运行并在本地写入缓存和 SQLite 数据库,这是合理的长期运行行为。但技能会在磁盘上持久化分析数据和缓存,应当在安装说明中明确。
Scan Findings in Context
[unicode-control-chars] unexpected: 控制字符或类似注入标记出现在 SKILL.md,这不是正常的安装/使用文档行为。可能用于尝试影响评估或 LLM 行为,建议人工检查并移除这些字符。
What to consider before installing
要点与建议: 1) 不要直接运行/长期部署到生产环境,先在隔离环境中测试。确认 monitor.py、close_summary.py 和 trader_analyzer.py 的行为。 2) 检查并移除/修改硬编码的 FEISHU 目标 ID:代码默认将 FEISHU_TARGET 设为外部 opaque ID。如果你不显式配置为自己的接收者,警报可能发送到第三方。最佳做法是删除默认值并只通过明确的环境变量或本地配置设置目标。 3) 审查“发送飞书/推送”实现:在部署前确认实际的 send_feishu_alert 或 OpenClaw 消息调用(monitor.py 截断处)不会把敏感信息(持仓成本、完整 watchlist、日志等)发送给未经授权的接收端。 4) 清理 SKILL.md 中的控制字符/注入痕迹:静态扫描发现 unicode-control-chars(提示注入),这应被移除并重新发布文档。 5) 修复/审查代码缺陷与权限:trader_analyzer.py 在示例中有未定义变量引用(截断处显示 volume_pat 等)、并且脚本会在磁盘创建 data/ 目录和 SQLite DB。确认文件权限、路径和数据保留策略符合你的隐私需求。 6) 检查 subprocess/外部命令调用:monitor.py 导入 subprocess,但未完全展示使用位置;请确认没有执行任意 shell 命令或利用未消毒输入的情况。 7) 最佳实践:将 FEISHU_TARGET 等敏感配置都通过显式 environment 或 local config 文件设置,并把默认接收者置空;在首次运行前做代码审计并在网络受控环境中测试。

Like a lobster shell, security has layers — review code before you run it.

latestvk975y0tr0fe66d4e1nsjqathxx83sj40
105downloads
0stars
3versions
Updated 1mo ago
v4.0.2
MIT-0

Stock Watcher Pro - 股票盯盯智能监控系统

🚀 快速安装

# 使用 ClawHub CLI 安装
clawhub install stock-watcher-cn

# 或在 OpenClaw 中加载技能
openclaw skills load stock-watcher-cn

🎯 核心特色

1. 七大预警规则 (全都要!)

规则触发条件权重
成本百分比盈利+15% / 亏损-12%⭐⭐⭐
日内涨跌幅个股±4% / ETF±2% / 黄金±2.5%⭐⭐
成交量异动放量>2倍均量 / 缩量<0.5倍⭐⭐
均线金叉/死叉MA5上穿/下穿MA10⭐⭐⭐
RSI超买超卖RSI>70超买 / RSI<30超卖⭐⭐
跳空缺口向上/向下跳空>1%⭐⭐
动态止盈盈利10%+后回撤5%/10%⭐⭐⭐

2. 分级预警系统

  • 🚨 紧急级: 多条件共振 (如: 放量+均线金叉+突破成本)
  • ⚠️ 警告级: 2个条件触发 (如: RSI超卖+放量)
  • 📢 提醒级: 单一条件触发

3. 中国习惯

  • 🔴 红色 = 上涨 / 盈利
  • 🟢 绿色 = 下跌 / 亏损

📋 监控配置

完整预警规则示例

{
    "code": "600362",
    "name": "江西铜业",
    "type": "individual",  # 个股
    "market": "sh",
    "cost": 57.00,          # 持仓成本
    "alerts": {
        # 1. 成本百分比
        "cost_pct_above": 15.0,    # 盈利15%提醒 (¥65.55)
        "cost_pct_below": -12.0,   # 亏损12%提醒 (¥50.16)
        
        # 2. 日内涨跌幅 (个股±4%)
        "change_pct_above": 4.0,
        "change_pct_below": -4.0,
        
        # 3. 成交量异动
        "volume_surge": 2.0,       # 放量>2倍5日均量
        
        # 4-7. 技术指标 (默认开启)
        "ma_monitor": True,        # 均线金叉死叉
        "rsi_monitor": True,       # RSI超买超卖
        "gap_monitor": True,       # 跳空缺口
        "trailing_stop": True      # 动态止盈
    }
}

标的类型差异化

类型日内异动阈值成交量阈值适用标的
individual (个股)±4%2倍江西铜业、中国平安
etf (ETF)±2%1.8倍恒生医疗、创50等
gold (黄金)±2.5%伦敦金

🚀 运行方式

后台常驻进程

cd ~/workspace/skills/stock-monitor/scripts
./control.sh start    # 启动
./control.sh status   # 查看状态
./control.sh log      # 查看日志
./control.sh stop     # 停止

⚡ 智能频率 (北京时间)

时间段频率监控标的
交易时间 9:30-15:00每5分钟全部+技术指标
午休 11:30-13:00每10分钟全部
收盘后 15:00-24:00每30分钟全部 (日线数据)
凌晨 0:00-9:30每1小时仅伦敦金
周末每1小时仅伦敦金

🔔 预警消息示例

多条件共振 (紧急级)

🚨【紧急】🔴 江西铜业 (600362)
━━━━━━━━━━━━━━━━━━━━
💰 当前价格: ¥65.50 (+15.0%)
📊 持仓成本: ¥57.00 | 盈亏: 🔴+14.9%

🎯 触发预警 (3项):
  • 🎯 盈利 15% (目标价 ¥65.55)
  • 🌟 均线金叉 (MA5¥63.2上穿MA10¥62.8)
  • 📊 放量 2.5倍 (5日均量)

📊 江西铜业 深度分析
💰 价格异动:
• 当前: 65.5 (+15.0%)
• MA趋势: MA5>MA10>MA20 [多头排列]
• RSI: 68 [接近超买]

💡 Kimi建议:
🚀 多条件共振,趋势强劲,可考虑继续持有或分批减仓。

RSI超卖 (警告级)

⚠️【警告】🟢 恒生医疗 (159892)
━━━━━━━━━━━━━━━━━━━━
💰 当前价格: ¥0.72 (-10.0%)
📊 持仓成本: ¥0.80 | 盈亏: 🟢-10.0%

🎯 触发预警 (2项):
  • 📉 日内大跌 -10.0%
  • ❄️ RSI超卖 (28.5),可能反弹

💡 Kimi建议:
🔍 短期超跌严重,RSI进入超卖区,关注反弹机会但勿急于抄底。

动态止盈提醒

📢【提醒】🔴 中国平安 (601318)
━━━━━━━━━━━━━━━━━━━━
💰 当前价格: ¥70.50 (+6.8%)
📊 持仓成本: ¥66.00 | 盈亏: 🔴+6.8%

🎯 触发预警:
  • 📉 利润回撤 5.2%,建议减仓保护利润
  (最高盈利12%已回撤)

🛠️ 文件结构

stock-watcher/
├── SKILL.md                    # OpenClaw 技能配置
├── README.md                   # 使用说明文档
├── 用户指南.md                 # 详细使用指南
├── 股票盯盯详细使用说明.md    # 完整使用说明
├── config-example.py           # 示例配置文件
├── 快速开始.md                 # 快速入门指南
├── 测试说明.md                 # 测试说明
├── requirements.txt            # Python 依赖
├── control.sh                  # 一键控制脚本
└── scripts/
    ├── monitor.py              # 核心监控 (7大规则)
    ├── trader_analyzer.py      # 操盘手行为分析引擎
    ├── close_summary.py        # 收盘总结工具
    ├── logs/                   # 日志目录
    └── pid/                    # PID 文件目录

⚙️ 自定义配置

修改成本价

"cost": 55.50,  # 改成你的实际成本

调整预警阈值

"cost_pct_above": 20.0,     # 盈利20%提醒
"cost_pct_below": -15.0,    # 亏损15%提醒
"change_pct_above": 5.0,    # 日内异动±5%
"volume_surge": 3.0,        # 放量3倍提醒

开关技术指标

"ma_monitor": False,     # 关闭均线
"rsi_monitor": True,     # 开启RSI
"gap_monitor": True,     # 开启跳空

📝 更新日志

  • v4.0.0 飞书推送版: 使用真实的OpenClaw message工具实现飞书推送,推送所有级别预警(紧急/警告/提醒),直接使用北京时间
  • v3.3 飞书推送版: 使用真实的OpenClaw message工具实现飞书推送,推送所有级别预警(紧急/警告/提醒),直接使用北京时间
  • v3.2 飞书推送版: 新增飞书消息推送功能,推送所有级别预警(紧急/警告/提醒)
  • v3.1 操盘手版: 新增操盘手习惯分析功能,学习和识别操盘手行为模式
  • v3.0 全功能版: 完成7大预警规则 (成本/涨跌幅/成交量/均线/RSI/跳空/动态止盈)
  • v2.4 成本百分比版: 支持基于持仓成本的百分比预警
  • v2.3 中国版: 红涨绿跌颜色习惯
  • v2.2 常驻进程版: 后台常驻进程支持
  • v2.1 智能频率版: 智能频率控制
  • v2.0 Pro版: 新闻舆情分析

⚠️ 使用提示

  1. 技术指标有滞后性: 均线、MACD等都是滞后指标,用于确认趋势而非预测
  2. 避免过度交易: 预警只是参考,不要每个信号都操作
  3. 多条件共振更可靠: 单一指标容易假信号,多条件共振更准确
  4. 动态止盈要灵活: 回撤5%减仓、10%清仓是建议,根据市场灵活调整

核心原则:

预警系统目标是"不错过大机会,不犯大错误",不是"抓住每一个波动"。

Comments

Loading comments...