finstep-mcp — 财跃星辰金融数据服务
v1.0.6提供实时行情、板块数据、公司信息、宏观经济、研报新闻等全方位金融数据服务,触发条件包括用户查询股票行情、板块涨跌、公司财务、宏观数据、研报公告等金融信息。
1· 243·0 当前·0 累计
安全扫描
OpenClaw
安全
medium confidence该技能内部逻辑一致,作为财跃星辰金融数据 API 的封装,仅需单一 API 签名。存在一些小的不一致和实现选择,建议在使用前进行审查。
评估建议
["确认技能的来源(未知来源,无主页);建议使用知名供应商的代码。","将 FINSTEP_SIGNATURE 作为秘密(环境变量或秘密管理器)存储,不要在明文文件中存储。注意,脚本通过 URL 查询字符串追加签名,可能导致日志或 referrer 中泄露;如果 API 支持,考虑通过 Authorization 头发送令牌。","审查并决定是否允许 'url_parse' 能力(common.sh)可用,因为它会导致服务从您提供的任意 URL 获取数据;避免传递敏感内部 URL。","由于该技能对远程域发起网络调用,请在您控制的网络访问和秘密的环境中运行。如果需要更高的保证,请独立验证服务域(fintool-mcp.finstep.cn)并优先使用官方分发或主页。"]...详细分析 ▾
ℹ 用途与能力
技能名称、描述、SKILL.md、脚本和 skill.json 一致地实现了 Finstep MCP 服务的金融数据客户端。然而,包总结的顶部注册元数据(列出没有所需的环境变量)与包含的 skill.json 和 SKILL.md 中要求的 FINSTEP_SIGNATURE 相矛盾。来源被列为未知(无主页),因此其来源不明。
ℹ 指令范围
运行时指令(bash 脚本)保持在声明的范围内:它们构建 JSON-RPC 请求并 POST 到 fintool-mcp.finstep.cn 端点,以获取市场、公司、宏观、板块和搜索数据。一个函数(common.sh -> url_parse)接受任意 URL 并将其转发到 MCP 'url_parse' 工具——这使得能够获取/解析任意网页(作为解析助手,值得注意)。脚本不读取其他系统文件或不相关的环境变量。
✓ 安装机制
这是一个仅包含指令的技能,附带 shell 脚本。没有安装规格下载外部代码,没有包安装,并且安装程序没有将任何内容写入磁盘。安装机制的风险很低。
ℹ 凭证需求
所需的唯一秘密是 FINSTEP_SIGNATURE(在 skill.json 和 SKILL.md 中声明),这与声明的 API 使用是成比例的。两个小问题:(1)注册元数据总结错误地列出了“无所需环境变量”,与代码不匹配;(2)脚本将签名作为查询参数(?signature=...)发送,这可能导致日志、referrers 或进程列表中泄露令牌——建议安全存储和使用令牌。
✓ 持久化与权限
always 为 false,该技能不请求持久的高权限,也不修改其他技能/配置。它仅对服务域执行出站 HTTPS 请求,并且需要单一 API 令牌。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.62026/3/12
版本 1.0.6 - 添加了必需的二进制文档(bash、curl、jq、date)用于脚本操作。 - 扩展了要求部分以阐明环境和工具依赖。 - 无代码或脚本更改,仅更新文档以提高可用性。
● 无害
安装命令 点击复制
官方npx clawhub@latest install finstep-mcp
镜像加速npx clawhub@latest install finstep-mcp --registry https://cn.clawhub-mirror.com
技能文档
提供实时行情、板块数据、公司信息、宏观经济、研报新闻等全方位金融数据。触发条件:用户查询股票行情、板块涨跌、公司财务、宏观数据、研报公告等金融信息。
name: finstep-mcp description: 财跃星辰金融数据服务。提供实时行情、板块数据、公司信息、宏观经济、研报新闻等全方位金融数据。触发条件:用户查询股票行情、板块涨跌、公司财务、宏观数据、研报公告等金融信息。
# FinStep Tool 金融数据服务 财跃星辰提供的专业金融数据 API,覆盖 A 股市场全维度数据。
Requirements
Environment variables
| 环境变量 | 必填 | 说明 |
|---|---|---|
FINSTEP_SIGNATURE | ✅ 必填(机密) | Finstep API 签名令牌,所有脚本调用均需此变量。可从 财跃星辰 获取。 |
FINSTEP_SIGNATURE 时,所有脚本调用均会失败(HTTP 401/403 或连接被拒)。请通过 .env 文件、密钥管理工具或 shell 配置预先设置,切勿明文写入代码。Required binaries
| 工具 | 用途 |
|---|---|
bash | 运行所有脚本(需 bash 3.2+,macOS/Linux 内置) |
curl | 发起 HTTP 请求调用 Finstep API |
jq | 构建请求参数 JSON 及解析响应(需 1.6+) |
date | 生成默认日期参数(macOS/Linux 内置) |
服务列表
| 服务 | 脚本 | 功能 |
|---|---|---|
| 搜索 | search.sh | 新闻、公告、研报、微信公众号、投资者问答 |
| 行情 | quote.sh | 实时行情、K线、龙虎榜、资金流向 |
| 板块 | plates.sh | 板块列表、涨跌排名、成分股 |
| 公司 | company.sh | 财务报表、估值、股东信息 |
| 宏观 | macro.sh | LPR利率、国债收益率、央行操作、CPI/PPI/GDP等 |
| 通用 | common.sh | 交易日历、时间信息 |
使用方法
脚本位于 skill 目录的scripts/ 子目录下,使用 bash <脚本> <子命令> [参数...] 格式调用。调用前请确保 FINSTEP_SIGNATURE 已通过安全方式预先配置(详见 Requirements)。...(以下内容与原文相同,省略)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制