安全扫描
OpenClaw
可疑
medium confidence该技能的多智能体量化研究目的与其包含的智能体描述大致一致,但运行指令引用了外部数据/工具(sxsc-tushare、TOOLS.md)和行为(去AI化助手),而没有声明如何提供凭证或工具,这一不匹配需要谨慎对待。
评估建议
该技能看起来像一个合理的多智能体量化研究模板,但缺乏重要的运营细节,这些细节对安全性和隐私性很重要。在安装或调用之前,请向发布者询问:(1) 提供缺失的TOOLS.md 和连接到sxsc-tushare和交换历史数据的确切指令,包括所需的凭证和如何提供它们(避免在聊天中粘贴秘密);(2) 确认智能体是否会尝试网络访问或要求上传数据文件,以及如何处理和存储这些请求;(3) 解释“去AI化助手”步骤,并确认它不会用于隐瞒您应该知道的自动化操作;(4) 在没有真实资金/凭证的沙盒账户中测试该技能。如果作者无法提供明确的答案或在聊天中请求API令牌,请将其视为高风险并不要共享秘密。...详细分析 ▾
ℹ 用途与能力
名称/描述和agents-config.json一致地描述了一个17名成员的多智能体量化研究公司——该目的在内部与列出的智能体和角色一致。然而,SKILL.md强制使用外部数据工具(sxsc-tushare)并引用未包含的TOOLS.md,这是数据访问的未解释依赖。
⚠ 指令范围
指令要求使用sxsc-tushare和交换历史数据的“真实数据”,并指向一个缺失的TOOLS.md以获取详细信息。该技能没有提供具体、安全的指令来获取或提供所需的数据或凭证,造成了不确定性——关于智能体是否会向用户请求秘密、尝试网络访问或要求本地文件。‘去AI化助手’步骤(移除AI痕迹)是一条具有伦理影响的操作指令,可能用于避免被检测到自动化输出。
✓ 安装机制
仅指令的技能,没有安装规范和代码文件——安装风险最低。技能本身没有下载或写入任何内容。
⚠ 凭证需求
没有声明环境变量或凭证,但SKILL.md要求消费外部数据(sxsc-tushare、交换历史数据、Polymarket)。像Tushare这样的工具通常需要API令牌;技能没有提供指导,说明如何提供、存储或保护这些令牌。这是声明的要求(无)和暗示的运行时需求之间的不一致。
✓ 持久化与权限
技能不是始终启用状态,也不请求系统级持久性或修改;允许自主调用(平台默认),但没有证据表明技能会写入配置或提升权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/16
初版:完整量化投研团队,17名专家,四大部门
● 无害
安装命令 点击复制
官方npx clawhub@latest install lobster-quant-company
镜像加速npx clawhub@latest install lobster-quant-company --registry https://cn.clawhub-mirror.com
技能文档
完整的量化投研 multi-agent 团队,开箱即用。
公司架构
``
董长·合伙人(你)
└── 🦞 总管(总经理·AI助手)
├── 直属团队
│ ├── 合规顾问
│ ├── 总风险评估师
│ └── 秘书助理
├── 研究团队
│ ├── A股量化研究专家
│ ├── 虚拟货币量化研究专家
│ ├── 博彩量化研究专家
│ └── 数据工程师
├── 执行团队
│ ├── 项目经理 (PM)
│ ├── 产品经理 (PO)
│ ├── 量化开发工程师
│ ├── 前端工程师
│ ├── 后端工程师
│ ├── 测试工程师
│ └── 运维工程师
└── 内容团队
├── 写手
├── 去AI化助手
└── 审核
`标准工作流程
量化策略研发流程:
- 研报分析 → A股/加密/博彩专家
- 合规审查 → 合规顾问
- 风险评估 → 总风险评估师
- 需求拆解 → PM / PO
- 策略开发 → 量化开发工程师
- 测试上线 → 测试 + 运维
内容创作流程:
- 写手撰写初稿
- 去AI化助手润色
- 审核终审发布
召唤 Agent
按需召唤,不用全部启动。说出你需要谁,总管负责调度:
- “让A股专家分析这份研报” → 召唤 researcher_a
- “让PM拆解需求” → 召唤 pm
- “让写手写一篇文章” → 召唤 writer
- “全员风险评估” → 召唤 risk_officer + 相关专家
Agent 配置
详见 references/agents-config.json,包含所有17名成员的角色、职责、模型配置。数据规范
- A股回测: 必须使用 sxsc-tushare 真实数据(见 TOOLS.md),严禁模拟数据
- 加密回测: 使用交易所真实历史数据
- 合规红线: 所有策略上线前必须经合规顾问审查
快速开始
说出以下任意指令激活:
召唤团队 — 查看公司全员状态
公司架构 — 展示组织结构图
召唤 [角色名] — 启动指定专家
量化任务:[描述] — 自动走标准研发流程
内容任务:[主题]` — 自动走内容创作流程数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制