Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

A股市场全面复盘,整合指数表现、板块热力图、涨跌停、风格轮动、市场温度分析。触发词:市场复盘、今天市场怎么样、市场分析、每日复盘、市场概览。适用场景:对当日A股市场进行全面复盘、生成综合市场分析报告。不适用场景:个股深度分析、单一指标分析、债券/基金分析。

v1.0.0

A股市场全面复盘,整合指数表现、板块热力图、涨跌停、风格轮动、市场温度分析。触发词:市场复盘、今天市场怎么样、市场分析、每日复盘、市场概览。适用场景:对当日A股市场进行全面复盘、生成综合市场分析报告。不适用场景:个股深度分析、单一指标分析、债券/基金分析。

0· 76·0 current·0 all-time
by三水清@ksky521
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
The SKILL.md behavior (calling daxiapi CLI endpoints like market/index, market/temp, sector heatmap) is coherent with a market‑review purpose. However the package metadata lists no required binaries or env vars while the instructions require npx (Node/npm) and a DAXIAPI_TOKEN — this mismatch is unexpected and should have been declared.
!
Instruction Scope
Runtime instructions tell the agent to run npx daxiapi-cli@latest ... commands and to configure an API token. These steps will (a) fetch and execute code from npm at runtime, (b) ask the user to obtain and store a DAXIAPI_TOKEN, and (c) run networked CLI calls. The instructions do not attempt to read unrelated files or secrets, but they give the agent broad discretion to fetch multiple endpoints and run arbitrary CLI invocations via npx.
!
Install Mechanism
There is no install spec, but the SKILL.md depends on 'npx daxiapi-cli@latest' which causes on‑demand downloads from the npm registry. That runtime download/execution is higher risk than a purely instruction‑only skill and should be declared. The SKILL.md also recommends configuring token via CLI or env var rather than providing a packaged installer — this silent reliance on remote code is notable.
!
Credentials
The skill requires an API token (DAXIAPI_TOKEN) according to the instructions, but the registry metadata declares no required environment variables or primary credential. Requesting an API token is reasonable for a data service, but the failure to declare it reduces transparency. The skill does not request unrelated credentials, but it does encourage storing a token in environment or CLI config which the user should consider scope/permissions for.
Persistence & Privilege
The skill is not marked always:true and doesn't request system config paths or other skills' configs. It does suggest storing the token in CLI config or an env var (normal for API clients) but does not request permanent elevated presence.
What to consider before installing
This skill appears to do what it claims: produce an A‑share market review using data from daxiapi. Before installing/use: (1) note the SKILL.md requires running 'npx daxiapi-cli@latest' which will download and run code from npm at runtime — only proceed if you trust the daxiapi package and npm source; (2) the skill asks you to obtain and store an API token (DAXIAPI_TOKEN) but the registry metadata did not declare this requirement — verify what token scopes/permissions you grant and avoid putting long‑lived secrets in shared shells; (3) ask the publisher or registry owner to declare required env vars and dependencies explicitly (npx/node, DAXIAPI_TOKEN) and to provide a trustworthy homepage or source. If you cannot verify daxiapi.com or the npm package, treat this as higher risk and avoid running the npx commands.

Like a lobster shell, security has layers — review code before you run it.

latestvk9787y6r0zmsppfdq88x7s4dk984cjyy
76downloads
0stars
1versions
Updated 2w ago
v1.0.0
MIT-0

市场复盘 Skill

对当日A股市场进行全面复盘,整合多个分析维度生成综合报告,帮助用户快速把握市场全貌。

Overview(功能概述)

整合指数表现、板块热力图、涨跌停、风格轮动、市场温度等多个维度,生成结构化的市场复盘报告,全面反映市场状态和资金流向。

When to Use(何时使用)

当用户需要以下功能时触发:

  • 对当日A股市场进行全面复盘分析
  • 了解市场整体表现和结构特征
  • 生成综合市场分析报告
  • 把握市场温度、板块轮动、资金流向

具体触发词:市场复盘、今天市场怎么样、市场分析、每日复盘、市场概览、市场总结

When Not to Use(何时不使用)

以下场景不应使用本 Skill:

  • 仅需分析单一指标(如仅需市场温度,应使用 xiapi-market-temperature)
  • 仅需分析板块热力图(应使用 xiapi-heatmap-analysis)
  • 个股深度分析或财报解读
  • 债券、基金、期货、外汇等非A股市场分析

Process(流程主体)

Step 0: 前期准备

触发条件:首次使用或 Token 未配置

跳过条件:Token 已配置且有效,确认已经配置了Token则跳过该步骤

完成标准:API 调用正常,无认证错误

执行步骤

步骤 0.1:检查 Token 配置状态

npx daxiapi-cli@latest config get token

步骤 0.2:如未配置,获取 Token

  1. 提示用户访问 daxiapi.com 个人主页
  2. 开通 API Token 功能
  3. 获取生成的 Token

步骤 0.3:配置 Token

# 方式一:通过 CLI 配置(推荐)
npx daxiapi-cli@latest config set token YOUR_TOKEN_FROM_DAXIAPI

# 方式二:设置环境变量
export DAXIAPI_TOKEN=YOUR_TOKEN_FROM_DAXIAPI

步骤 0.4:验证配置

npx daxiapi-cli@latest market

如返回正常市场数据,则配置成功。


Step 1: Agent 循环(获取+分析)

目标:从多个维度获取市场数据并进行深入分析

推荐维度(根据用户需求选择 4-6 个):

维度CLI 命令/子 Skill分析重点优先级
指数表现npx daxiapi-cli@latest market index主流指数涨跌、成交量
市场温度npx daxiapi-cli@latest market temp估值、情绪、趋势、动量
板块热力图npx daxiapi-cli@latest sector heatmap领涨板块、板块轮动
涨跌停分析npx daxiapi-cli@latest stock limit涨停数、跌停数、连板股
风格轮动npx daxiapi-cli@latest market style大小盘风格、价值成长
热门股票npx daxiapi-cli@latest stock top领涨股、热门股

循环流程

每次循环包含

  1. 获取数据

    • 执行 CLI 命令获取数据
    • 检查数据完整性和时效性
    • 处理异常情况(非交易日、数据延迟等)
  2. 分析数据

    • 识别关键指标和信号
    • 发现异常模式和趋势
    • 记录重要发现
    • 建立维度间的关联

各维度分析要点

维度1:指数表现

  • 主要指数涨跌幅(上证、深证、创业板、科创50)
  • 成交量变化
  • 与前日对比

维度2:市场温度

  • 四大温度指标状态(估值、恐贪、趋势、动量)
  • 买入信号识别
  • 情绪极端判断

维度3:板块热力图

  • 领涨板块识别(CS > 5)
  • 热度扩散/收敛判断
  • 反转板块关注

维度4:涨跌停分析

  • 涨停/跌停数量对比
  • 连板股分析
  • 市场活跃度判断

维度5:风格轮动

  • 大小盘风格强弱
  • 价值/成长风格判断
  • 风格切换信号

维度6:热门股票

  • 领涨股特征
  • 资金流向
  • 热点题材

灵活性

  • ✅ 可根据数据质量调整分析深度
  • ✅ 可根据用户需求调整重点维度
  • ✅ 可根据初步结果调整后续分析方向
  • ✅ 维度间可交叉验证,发现矛盾点

完成标准

  • 至少完成 4 个维度的分析
  • 关键发现已记录
  • 维度间关联已建立
  • 数据异常已处理

Step 2: 汇总报告

目标:整合分析结果,生成结构化报告

执行步骤

  1. 整理发现:汇总所有维度的关键发现
  2. 提炼结论:从发现中提炼核心结论
  3. 建立关联:分析维度间的相互印证或矛盾
  4. 生成报告:按照模版格式化输出

报告要求

  • ✅ 结论先行(核心判断)
  • ✅ 数据支撑(引用具体数据)
  • ✅ 逻辑清晰(因果关系明确)
  • ✅ 格式规范(符合模版要求)
  • ✅ 多维综合(各维度相互印证)

完成标准

  • 报告包含所有必填部分
  • 数据引用准确
  • 结论有理有据
  • 维度间关联清晰

Report Template(报告模版)

市场复盘报告

报告日期:[YYYY-MM-DD] 数据更新时间:[收盘后更新]


一、核心结论(必填)

[一句话总结当日市场整体状态,不超过 50 字]

二、关键数据(必填)

指标数值变化说明
上证指数[点][±X%]主板表现
创业板指[点][±X%]创业板表现
涨停数/跌停数[X]/[X]-市场情绪
市场温度[X]-综合判断
...........

三、分析维度(必填)

维度1:指数表现分析

  • 数据来源:npx daxiapi-cli@latest market index
  • 主要指数表现:[具体数据]
  • 成交量变化:[放量/缩量]
  • 关键发现:[具体发现]

维度2:市场温度分析

  • 数据来源:npx daxiapi-cli@latest market temp
  • 估值温度:[数值] - [低估/中性/高估]
  • 恐贪指数:[数值] - [恐惧/中性/贪婪]
  • 趋势温度:[数值] - [低迷/震荡/强势]
  • 买入信号:[有/无]
  • 关键发现:[具体发现]

维度3:板块热力图分析

  • 数据来源:npx daxiapi-cli@latest sector heatmap
  • 领涨板块:[板块名称](CS值:[X])
  • 上升板块:[板块名称]
  • 反转板块:[板块名称]
  • 反转板块:[板块名称]
  • 热门概念:[概念名称]
  • 热度扩散:[扩散/收敛]
  • 关键发现:[具体发现]

维度4:涨跌停分析

  • 数据来源:npx daxiapi-cli@latest stock limit
  • 涨停数:[X]家,跌停数:[Y]家
  • 连板股:[具体股票]
  • 市场情绪:[活跃/低迷]
  • 关键发现:[具体发现]

维度5:风格轮动分析(可选)

  • 数据来源:npx daxiapi-cli@latest market style
  • 大小盘风格:[大盘占优/小盘占优]
  • 价值成长:[价值占优/成长占优]
  • 关键发现:[具体发现]

维度6:热门股票分析(可选)

  • 数据来源:npx daxiapi-cli@latest stock top
  • 领涨股:[股票名称](涨幅:[X]%)
  • 热门题材:[题材名称]
  • 关键发现:[具体发现]

四、综合分析(必填)

维度间关联

  • [各维度相互印证的点]
  • [各维度存在矛盾的点]

市场特征总结

  • [市场整体特征描述]

五、投资建议(必填)

[根据分析结果给出的综合建议]

操作建议

  • [具体操作建议]

关注方向

  • [需要关注的板块或方向]

六、风险提示(必填)

  • 市场复盘基于历史数据,存在滞后性
  • 不构成投资建议,投资需谨慎
  • 建议结合其他指标和市场环境综合判断
  • 分批操作,控制风险

免责声明:本报告使用大虾皮(daxiapi.com)数据 + AI 生成,仅供参考,不构成投资建议。

Quality Checks(质量检查)

Red Flags(危险信号)

数据层面

危险信号说明处理方式
🔴 数据缺失关键维度数据无法获取明确说明数据缺失,使用替代方案
🔴 数据异常数据明显不合理交叉验证,确认数据准确性,注意恐贪指数、估值数据等数据需要再交易日晚8点之后更新
🔴 数据过期数据非当日更新提醒用户数据时效性

分析层面

危险信号说明处理方式
🔴 维度间矛盾不同维度结论相互矛盾重新分析,说明矛盾情况
🔴 缺少数据支撑结论没有具体数据补充数据或修改结论
🔴 过度预测对未来走势做确定性预测改为情景分析或概率判断

风险层面

危险信号说明处理方式
🔴 风险提示缺失未包含风险提示强制添加风险提示
🔴 绝对化表述使用"一定"、"必然"改为"可能"、"大概率"
🔴 贬低性表述使用"韭菜"等词汇使用中性表述

Verification(验证要求)

必须验证

  • 包含核心结论
  • 包含关键数据(至少 4 个维度)
  • 包含分析过程(至少 4 个维度)
  • 包含综合分析(维度间关联)
  • 包含投资建议
  • 包含风险提示
  • 包含免责声明
  • 数据来源已标注
  • 数据时间已标注
  • 结论有数据支撑

建议验证

  • 维度间关联已分析
  • 存在矛盾时已说明
  • 风险提示具体

Common Pitfalls(常见陷阱)

数据陷阱

陷阱 1:数据时间不一致

  • 问题:使用不同时间点的数据进行对比
  • 后果:结论错误,误导投资决策
  • 避免方法:确保所有数据时间点一致,标注数据时间

陷阱 2:忽视数据延迟

  • 问题:在非交易日或盘前查询,数据可能过旧
  • 后果:分析不反映最新市场状态
  • 避免方法:提醒用户数据每日收盘后更新

分析陷阱

陷阱 3:维度间矛盾未识别

  • 问题:忽视不同维度间的矛盾信号
  • 后果:结论片面或错误
  • 避免方法:建立维度间关联,识别并说明矛盾

陷阱 4:过度依赖单一维度

  • 问题:仅根据一个维度的信号做判断
  • 后果:判断片面,可能失误
  • 避免方法:综合多个维度判断

陷阱 5:确认偏误

  • 问题:只寻找支持预设结论的证据
  • 后果:忽视风险,决策失误
  • 避免方法:主动寻找反例,平衡观点

表达陷阱

陷阱 6:绝对化表述

  • 问题:使用"一定"、"必然"、"肯定"等词
  • 后果:误导用户,违反合规要求
  • 避免方法:使用"可能"、"大概率"、"或许"等词

陷阱 7:贬低性表述

  • 问题:使用"韭菜"、"散户"等贬义词汇
  • 后果:不尊重用户,违反职业道德
  • 避免方法:使用中性表述,尊重所有投资者

陷阱 8:预测性表述

  • 问题:对股价走势做出确定性预测
  • 后果:误导用户,违反合规要求
  • 避免方法:改为情景分析或概率判断

Gotchas(避坑案例)

  • 401 认证失败(Token 缺失或失效)

    • 错误表现:401 UnauthorizedAuthentication failed
    • 修复动作:执行 npx daxiapi-cli@latest config get token 检查配置;若为空或失效,执行 npx daxiapi-cli@latest config set token YOUR_TOKEN_FROM_DAXIAPI 重新配置
  • 空数据返回(非交易日/更新延迟)

    • 错误表现:返回空数据或数据日期过旧
    • 修复动作:向用户说明数据时效限制,建议在收盘后再查询
  • 429 请求频率超限

    • 错误表现:429 Too Many Requests
    • 修复动作:等待 30-60 秒后重试
  • 维度间数据矛盾

    • 错误表现:市场温度显示"恐惧"但板块热力图显示"多板块领涨"
    • 修复动作:在综合分析中说明矛盾情况,给出平衡观点

Key Principles(重要原则)

分析原则

  1. 结论先行:开头即给出市场状态判断
  2. 数据驱动:所有结论基于具体数据
  3. 多维分析:综合多个维度判断,避免单一视角
  4. 关联分析:建立维度间关联,识别印证与矛盾

合规原则

  1. 风险提示优先:每份报告必须包含风险提示
  2. 免责声明:所有报告必须包含免责声明
  3. 中性表述:不使用绝对化词汇,不贬低投资者

表达原则

  1. 诚实透明:承认不确定性和数据局限性
  2. 用户友好:使用通俗易懂的语言
  3. 结构清晰:报告结构规范,便于阅读

Error Handling(错误处理)

常见错误

错误码说明处理方式
401认证失败检查 Token 配置
404API 不存在检查命令拼写
429请求频率超限等待后重试
500服务器错误稍后重试

部分数据缺失处理

当某个维度数据缺失时:

  1. 在报告中明确说明数据缺失
  2. 使用其他维度数据替代
  3. 提示用户分析可能不全面

示例

⚠️ 数据缺失说明:
- 涨跌停数据暂时无法获取
- 已使用板块热力图数据替代情绪判断
- 分析结果可能存在偏差

错误报告格式

## ⚠️ 分析过程中遇到问题

**错误类型**:[错误类型]

**错误描述**:[具体描述]

**影响范围**:[哪些分析受影响]

**已尝试的解决方案**:

1. [方案1]
2. [方案2]

**建议**:

- [建议1]
- [建议2]

**可用的分析结果**:

- [已完成的分析]

References

本 Skill 整合以下子 Skill 的分析能力,详细文档请参考:

  • xiapi-market-temperature:市场温度分析
  • xiapi-heatmap-analysis:板块热力图分析
  • xiapi-price-limit-analysis:涨跌停分析
  • xiapi-style-rotation:风格轮动分析
  • xiapi-top-stocks:热门股票分析

通用参考:

Comments

Loading comments...