安全扫描
OpenClaw
安全
high confidence该技能声明的要求(nansen CLI + NANSEN_API_KEY)、安装方法和运行时指令与其声明的目的一致,不请求无关凭证或扩大范围。
评估建议
该技能内部一致:需要官方 Nansen CLI 和 API 密钥来查询智能资金流向。安装前请验证 'nansen-cli' npm 包的发布者和版本(以避免篡改/恶意包),如有可能限制 NANSEN_API_KEY 的作用域,并考虑在隔离环境中安装。如果无法验证 npm 包,你可以对 Nansen 记录的 API 运行等效查询或使用其官方客户端。详细分析 ▾
✓ 用途与能力
名称/描述询问 Nansen 智能资金信号,技能需要 nansen CLI 和 NANSEN_API_KEY — 两者与此目的直接相关且符合预期。
✓ 指令范围
SKILL.md 仅包含明确的 nansen CLI 命令,用于查询代币流向、卖家和交易。不指示读取无关文件、其他环境变量或将数据泄露到外部端点。
ℹ 安装机制
安装规范使用 npm 包 'nansen-cli' 创建 'nansen' 二进制文件。这与其声明的二进制要求相称,但具有任何第三方 npm 包的正常中等风险(安装后脚本、安装期间运行代码)。验证包发布者并首选官方版本。
✓ 凭证需求
只需要一个凭证(NANSEN_API_KEY),这是调用 Nansen CLI/API 的主要预期凭证。不请求无关的密钥或配置路径。
✓ 持久化与权限
技能不是始终启用的,不请求系统级修改或访问其他技能的配置。允许自主调用(平台默认),但不与其他令人担忧的标志结合使用。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.1.02026/3/17
nansen-exit-signals v0.1.0 - 初始版本。 - 提供分析智能资金是否正在退出你持有的代币的工具。 - 功能包括净流向方向、按标签分类的卖家详情和最近的智能资金交易。 - 包含使用 `nansen` CLI 进行代币分析的清晰命令行示例。 - 突出显示退出信号的红色警戒条件。
● 无害
安装命令 点击复制
官方npx clawhub@latest install nansen-exit-signals
镜像加速npx clawhub@latest install nansen-exit-signals --registry https://cn.clawhub-mirror.com
技能文档
回答: "智能资金正在退出我持有的代币吗?我应该担心吗?"
TOKEN= CHAIN=ethereum nansen research token flow-intelligence --token $TOKEN --chain $CHAIN # → net_flow_usd per label: smart_trader, whale, exchange, fresh_wallets (negative = selling)
nansen research token who-bought-sold --token $TOKEN --chain $CHAIN --limit 20 # → address, address_label, bought/sold_volume_usd, trade_volume_usd
nansen research smart-money netflow --chain $CHAIN --limit 10 # → token_symbol, net_flow_1h/24h/7d/30d_usd, trader_count
nansen research token dex-trades --token $TOKEN --chain $CHAIN --limit 20 # → block_timestamp, action (BUY/SELL), trader_address_label, estimated_value_usd
红色警戒:negative smart_trader_net_flow_usd + Smart Trader labels in who-bought-sold sellers = exit signal。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制