Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

牛牛量化股票系统

v1.0.0

专业股票量化交易技能,支持实时数据查询、策略回测、智能选股及交易信号提示。

1· 228·1 current·1 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for zhfqqqq1234/niuniu-quant.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "牛牛量化股票系统" (zhfqqqq1234/niuniu-quant) from ClawHub.
Skill page: https://clawhub.ai/zhfqqqq1234/niuniu-quant
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install niuniu-quant

ClawHub CLI

Package manager switcher

npx clawhub@latest install niuniu-quant
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
medium confidence
!
Purpose & Capability
技能描述宣称支持实时数据、回测、智能选股与交易信号,但随包的主要可执行文件 (niuniu-quant.py) 仅返回静态/模拟数据;没有实现对 tushare 或任何实时数据源的访问。SKILL.md 建议安装外部 pip 包 'niuniu-quant'、tushare 并设置 API_KEY,但仓库本身并不需要这些环境变量或凭证。scripts/check_status.py 假定存在多个本地后端服务(端口 3000–3003、5000、8080),且打印了一个外部 IP (101.42.104.24:8080),暗示实际运行依赖未包含的后端,这与技能声明不一致。
!
Instruction Scope
SKILL.md 指示导出 NN_QUANT_API_KEY、使用本地 API(如 http://localhost:5000)并建议执行 pip install niuniu-quant;但包含文件中 CLI 名称/用法存在不一致(文档示例使用 nn-quant,而文件是 niuniu-quant.py),且项目并未提供实现这些 API 的服务器。scripts/check_status.py 会运行 ss 和 curl 去检测/访问多个端口并在成功时输出外部 IP 地址——这会导致对本地服务和潜在远程地址的探测与访问。总体上,运行说明鼓励用户设置凭证并与未提供的服务交互,这超出仓内代码实际做的事情并存在不透明性。
Install Mechanism
技能注册信息没有 install spec(这是低风险),但 SKILL.md 建议通过 pip 安装 'niuniu-quant' 及其它第三方库。如果用户按说明运行 pip install niuniu-quant,有可能从 PyPI 或其他源安装未审计的外部包,带来风险。scripts/package.sh 只是将工作区打包为 zip 格式并写入用户 HOME 下的 .openclaw 路径,行为可理解但会写入磁盘。
!
Credentials
注册元数据未声明任何必需环境变量或凭证,但 SKILL.md 明确示例化要求 NN_QUANT_API_KEY、NN_QUANT_DATA_SOURCE 和 NN_QUANT_CACHE_DIR。要求 API_KEY 与数据源配置对提供实时/外部数据是合理的,但在本仓内没有对应使用这些变量的实现,且文档鼓励提供可能是敏感的凭证给未知/未验证的外部包或服务,存在不成比例的凭证要求。
Persistence & Privilege
技能未设置 always:true,也未声明写入其它技能或系统范围配置。package.sh 会在用户 HOME 下的 .openclaw/workspace/skills 写包文件——这是有限且可见的行为。唯一值得注意的是 scripts/check_status.py 可能会探测本地端口并尝试访问本地 API(以及 SKILL.md/脚本中出现的外部 IP),在网络/主机上运行前应评估副作用,但总体权限请求并不扩大到系统级别特权。
What to consider before installing
要点与建议: - 这个技能在描述上宣称完整的量化交易平台,但随包代码只是演示/模拟数据,且没有实现与 tushare 或任何远程交易/行情 API 的真实集成;文档中提到的 NN_QUANT_API_KEY 等环境变量在注册元数据中未声明。不要直接把敏感 API key 或凭证按文档导出/提供,除非你能确认后端服务和包的来源可信。 - SKILL.md 建议执行 pip install niuniu-quant:在未核实该包来源和内容前,不要运行该命令。先在隔离环境(虚拟环境或 sandbox)中拉取并人工审查包内容,确认不会引入网络回连或任意执行逻辑。 - scripts/check_status.py 会运行 ss 和 curl 来检查本地端口,并在输出中包含外部 IP(101.42.104.24:8080)。在连接外部 IP 或在网络上暴露端口之前,确认你理解这些连接目标与后台服务的归属和安全性。 - 若想使用此技能做真实交易或连接真实数据源: - 要求作者或包的来源证明(PyPI/GitHub 仓库、发布页);验证维护者与代码历史。 - 在沙箱/隔离环境下运行并观察网络活动(出站请求、监听端口)。 - 仅在确认后端服务在你可控的环境中运行时,才提供任何 API 密钥或将服务开放到公网。 结论:此技能存在明显的文档/实现不一致与潜在对未知外部软件的依赖,建议谨慎对待并在隔离环境中进一步审查再决定是否安装或提供凭证。

Like a lobster shell, security has layers — review code before you run it.

chinese-stocksvk97fj2dpc7n2marfh5g25g0m8s83nzk5latestvk97fj2dpc7n2marfh5g25g0m8s83nzk5quantvk97fj2dpc7n2marfh5g25g0m8s83nzk5quantitativevk97fj2dpc7n2marfh5g25g0m8s83nzk5stockvk97fj2dpc7n2marfh5g25g0m8s83nzk5tradingvk97fj2dpc7n2marfh5g25g0m8s83nzk5
228downloads
1stars
1versions
Updated 1mo ago
v1.0.0
MIT-0

牛牛量化技能

技能描述

专业的股票量化交易技能,提供股票数据分析、策略回测、智能选股、交易信号等功能。

功能列表

1. 股票数据查询

  • 实时股价查询
  • K 线数据获取
  • 财务数据分析
  • 技术指标计算

2. 量化策略

  • 均线策略
  • MACD 策略
  • KDJ 策略
  • 布林带策略
  • 自定义策略

3. 智能选股

  • 技术面选股
  • 基本面选股
  • 资金流选股
  • 热点题材选股

4. 交易信号

  • 买入信号
  • 卖出信号
  • 持仓建议
  • 风险提示

使用方式

命令行调用

# 查询股票信息
nn-quant stock 600519

# 运行策略回测
nn-quant backtest --strategy ma --stock 600519

# 智能选股
nn-quant select --type technical

# 获取交易信号
nn-quant signal 600519

API 调用

import requests

# 查询股票
response = requests.get('http://localhost:5000/api/stock/600519')

# 运行策略
response = requests.post('http://localhost:5000/api/strategy/run', json={
    'strategy': 'ma',
    'stock': '600519'
})

# 智能选股
response = requests.get('http://localhost:5000/api/select/technical')

配置说明

环境变量

export NN_QUANT_API_KEY=your_api_key
export NN_QUANT_DATA_SOURCE=tushare
export NN_QUANT_CACHE_DIR=~/.nn-quant/cache

配置文件

# ~/.nn-quant/config.yaml
data_source: tushare
api_key: your_api_key
cache_enabled: true
log_level: INFO

依赖安装

pip install niuniu-quant
pip install tushare
pip install pandas
pip install ta-lib

示例

查询贵州茅台

nn-quant stock 600519

输出:

贵州茅台 (600519)
当前价格:1750.00 元
涨跌幅:+2.5%
成交量:123456 手
成交额:21.6 亿
52 周最高:1900.00
52 周最低:1500.00

均线策略回测

nn-quant backtest --strategy ma --stock 600519 --days 250

输出:

策略:均线策略
股票:贵州茅台 (600519)
回测周期:250 天
初始资金:100000
最终收益:125000
收益率:25%
最大回撤:-8.5%
夏普比率:1.85

风险提示

⚠️ 量化交易有风险,投资需谨慎!

  • 历史业绩不代表未来收益
  • 策略可能失效
  • 市场风险不可控
  • 请合理配置资金

技术支持

更新日志

v1.0.0

  • 初始版本发布
  • 支持基础股票查询
  • 支持均线策略
  • 支持智能选股

v1.1.0

  • 新增 MACD 策略
  • 新增 KDJ 策略
  • 优化选股算法
  • 提升回测速度

Comments

Loading comments...