安全扫描
OpenClaw
可疑
medium confidence该技能的行为(调用外部 API 注册/获取 API 密钥和获取价格)与其描述相符,但由于存在一些不一致性和未知的第三方端点,安装前应谨慎。
评估建议
该技能似乎能完成其宣称的功能(获取价格),但它依赖于一个不熟悉的外部服务(p4ai.bitharga.com),而 SKILL.md 显示了一个注册流程,发行 API 密钥,但元数据中没有声明任何凭据。安装前:1) 验证服务和域名(搜索公司信息、文档、声誉)。2) 如果必须使用它,避免在查询中发送敏感或识别信息;将 API 密钥视为秘密,并在需要时旋转/撤销它。3) 尽可能使用知名的市场数据提供商。4) 向发布者请求隐私/安全策略或 OpenAPI 文件(技能引用 /v1/openapi.yaml)并确认密钥的有效期和记录的数据。5) 注意小的元数据不匹配(版本/发布时间戳)——将其视为谨慎前行的迹象或在信任技能之前要求更多的证明。...详细分析 ▾
✓ 用途与能力
名称/描述(加密货币、股票、商品的实时价格)与 SKILL.md 指令一致:使用 curl 调用获取价格、批量查询和函数架构。指令中没有声称无关的功能。
ℹ 指令范围
指令指示代理向单个外部服务(https://p4ai.bitharga.com)发出 HTTP 请求,包括一个发行 API 密钥的注册端点。指令不要求代理读取本地文件或无关的环境变量,但它们确实涉及向外部、陌生的主机发送用户查询(可能的数据暴露)。
✓ 安装机制
这是一个仅有指令的技能,没有安装规范和代码文件 — 安装风险最低。技能本身不会写入磁盘。
ℹ 凭证需求
技能没有声明任何必需的环境变量或凭据,但记录的工作流获取和使用 API 密钥(X-API-Key)。这很合理(代理可以注册获取密钥),但声明的要求和运行时行为之间存在小的不匹配,用户应了解这一点。
✓ 持久化与权限
技能不请求持久存在(always: false)并且不要求修改其他技能或系统范围的设置。它可以由代理调用,但这只是平台默认行为。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.1.02026/2/7
更新到 HTTPS:https://p4ai.bitharga.com
● 无害
安装命令 点击复制
官方npx clawhub@latest install priceforagent
镜像加速npx clawhub@latest install priceforagent --registry https://cn.clawhub-mirror.com
技能文档
价格代理 — LLM 友好型加密货币、股票、商品价格服务
基 URL:https://p4ai.bitharga.com
快速开始
1. 注册 API 密钥
curl -X POST https://p4ai.bitharga.com/v1/register \
-H "Content-Type: application/json" \
-d '{"agent_id": "my-agent"}'
响应:
{"api_key": "pfa_xxx...", "message": "API 密钥生成成功"}
2. 查询价格
自然语言:curl -X POST https://p4ai.bitharga.com/v1/query \
-H "X-API-Key: YOUR_KEY" \
-H "Content-Type: application/json" \
-d '{"query": "比特币和以太坊的价格是多少?"}'
直接查询:
curl -H "X-API-Key: YOUR_KEY" https://p4ai.bitharga.com/v1/price/bitcoin
批量查询:
curl -X POST https://p4ai.bitharga.com/v1/batch \
-H "X-API-Key: YOUR_KEY" \
-H "Content-Type: application/json" \
-d '{"pairs": ["BTC", "ETH", "NVDA"]}'
支持资产
| 类型 | 示例 |
|---|---|
| 加密货币 | BTC, ETH, SOL, DOGE, XRP, BNB |
| 股票 | NVDA, AAPL, TSLA, GOOGL |
| 商品 | GOLD, SILVER, OIL |
- 每秒 2 个请求每 API 密钥
- 全局限制:1,000 万次调用
- 用法通过
/v1/usage跟踪
函数调用
curl https://p4ai.bitharga.com/v1/function-schema
OpenAPI 规范
curl https://p4ai.bitharga.com/v1/openapi.yaml
响应格式
{
"pair": "BTC",
"price": 70494.63,
"ask": 70565.13,
"bid": 70424.14,
"currency": "USDT",
"market": "open",
"timestamp": 1770433814
}
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制