Claw Stock
v1.0.0个股分析师。当用户提到任何 A 股、港股、美股股票名称或代码,或说出"分析一下"、"看看这只"、"打个分"、"值得买吗"、"怎么看"等意图时,调用本 skill。
⭐ 1· 85·0 current·0 all-time
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
OpenClaw
Benign
medium confidencePurpose & Capability
技能名称、描述与 SKILL.md 的运行指令一致:都是充当个股分析师、给出六因素评分与结论。技能没有声明需要额外凭据或本地工具,这与其主要为“生成式分析/模板化输出”的性质相符。不过主页指向的是占位式地址(https://github.com/your-org/claw-stock)且源标注为 unknown,来源与维护方未验证 —— 这一点是值得注意的,但并不直接构成内部不一致。
Instruction Scope
SKILL.md 明确规定了详细的分析流程、输出格式和交互形式,指令本身不包含读取本地文件、访问特定外部端点或读取环境变量等敏感操作。但文中断言“能随时调取任何公司的经营数据、历史估值、行业对比和市场情绪”,却未指定数据来源或要求接入市场数据 API,这会导致模型在没有事实性数据输入时可能凭空生成(hallucination)。从安全角度看没有敏感路径,但从功能/可靠性角度存在可追溯性和虚假数据风险。
Install Mechanism
无安装规范、无二进制、无代码文件;这是最低的安装风险——技能是纯指令文档,不会在磁盘写入或执行外来二进制。
Credentials
技能不请求任何环境变量、凭据或配置路径,所需权限与其声明的目的相称。若用户想要真实行情/公司数据,应另行提供/绑定可信的市场数据 API 密钥(当前技能未声明也未要求)。
Persistence & Privilege
flags 显示 always: false,且允许模型自治调用(disable-model-invocation: false,平台默认)。技能不要求持久驻留或修改其他技能/配置,未请求提升特权。
Assessment
这是一个说明型(instruction-only)的股票分析技能:
- 安全方面:技能本身无安装、无代码、也不请求凭据,因此直接安装风险很低。没有发现要求读取本地文件或导出环境变量的指令。主页与来源信息不明确,建议在生产或敏感环境中谨慎对待并先核实源码仓库与维护者。
- 功能与可靠性方面:SKILL.md 要求模型“调取任何公司数据”但没有指定数据源。因此在没有接入真实市场数据时,模型容易出现捏造具体财务数字或交易数据(hallucination)。如果你需要真实、可审计的数据输出:
- 要求将技能与可信的市场数据 API(如彭博、Wind、雅虎财经、雪球开放 API 或自有数据库)绑定,并在技能文档中声明需要哪些环境变量/API key;
- 或在请求分析时,明确向技能提供最新的财务/行情数据片段,并要求技能在每条关键结论后引用数据来源与时间戳。
- 投资建议风险:即便输出看起来专业,仍不要将其作为唯一的投资决策依据;技能自带免责声明,但最好在使用前确认输出会包含数据来源与假设。
- 建议的改进:将 SKILL.md 补充为(a)明确要求并列出可选/推荐的数据源;(b)在输出中强制要求引用所有关键数据的来源与时间戳;(c)在 README/元数据中补充真实仓库地址与维护者信息以便审计。Like a lobster shell, security has layers — review code before you run it.
latestvk97dbg63jhpt8rhkkrgdhfce9s83tdgq
License
MIT-0
Free to use, modify, and redistribute. No attribution required.
Runtime requirements
📊 Clawdis
