📦 Decker + Hyperliquid — 去中心化杠杆交易

v1.1.0

通过 Decker 机器人直接查看 Hyperliquid DEX 永续合约行情并下单,支持市价/限价、止盈止损及仓位管理,内置风控提示,一键完成链上杠杆交易。

0· 151·1 当前·1 累计
gigshow 头像by @gigshow·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/18
0
安全扫描
VirusTotal
可疑
查看报告
OpenClaw
可疑
medium confidence
该技能目的(通过 Decker 进行 Hyperliquid 交易)与说明一致,但其引用并传输敏感密钥(OPENCLAW_SECRET 与用户的 Hyperliquid 私钥)的方式既未声明也缺乏明确保护,令人担忧。
评估建议
此技能与其声明目的(通过 Decker 在 Hyperliquid 交易)相符,但引用和传输敏感密钥的方式模糊且可能不安全。启用前请确认:1)OPENCLAW_SECRET 的来源与存储方式(为何需要且未声明?),避免把密钥放入 URL 查询串;2)Decker 如何保存 Hyperliquid 私钥(是否加密、是否有审计/日志、是否如声称禁用提现),优先使用仅交易权限的 API 钱包;3)JWT 如何获取与刷新,是否向第三方发送令牌;4)所依赖的 Decker 技能是否为官方可信版本。如无法确认密钥与存储安全,请勿启用或避免在大额账户使用。...
详细分析 ▾
用途与能力
SKILL.md 描述的用途与预期完全一致(用 Decker 查看价格并在 Hyperliquid DEX 下单)。要求用户在 Decker 内绑定 Hyperliquid API 密钥符合交易功能。然而,运行说明引用了 OPENCLAW_SECRET 与 JWT 进行 API 调用,而技能清单却未声明任何必需环境变量或主凭证——此差异未作解释。
指令范围
运行时指令让代理构建对 DECKER_API_URL 的 GET 请求,并在查询串中包含 openclaw_secret(openclaw_secret={OPENCLAW_SECRET})。把密钥置于 URL 查询串可能通过日志或 Referer 泄露,属于高风险做法。文档还指导用户生成并粘贴 Hyperliquid 私钥(0x... 私钥)到 Decker 设置——要求收集/存储高度敏感密钥。SKILL.md 提到某些操作使用 JWT,却未说明令牌如何获取与管理。整体看,指令涉及并传输密钥,却未明确安全处理方式。
安装机制
纯指令型技能,无安装规范与代码文件,安装风险低。安装步骤不会下载或写入任何内容。
凭证需求
技能在 API 调用中使用 OPENCLAW_SECRET,但清单未列出任何必需环境变量或主凭证。同时要求用户在 Decker 设置中提供 Hyperliquid 私钥(敏感密钥),而技能本身未声明或解释任何环境/凭证需求。存在敏感密钥却缺乏明确、已声明的处理方式,显得不成比例且不一致。
持久化与权限
always:false 且无 OS/配置路径需求。技能未请求持久化平台权限。唯一描述的持久化效果是指导用户将 API 密钥存储于 Decker 设置——这属于技能外部行为,本身并非平台权限请求。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.1.02026/3/17

安全指引(仓位规模、滑点、错误处理)

可疑

安装命令

点击复制
官方npx clawhub@latest install decker-hyperliquid
镜像加速npx clawhub@latest install decker-hyperliquid --registry https://cn.longxiaskill.com

技能文档

# Decker + Hyperliquid (DEX) 技能 ## 目标 通过 Decker 在 Hyperliquid DEX 查询行情并执行订单。扩展主 decker 技能。 ## 速查表 | 用户说法 | 动作 | 备注 | |-----------|------|------| | "HL BTC 0.01 买入", "在 Hyperliquid 买入 ETH" | order-request exchange_id=hyperliquid | 确认流程 | | "HL 行情", "Hyperliquid BTC 价格" | Assistant API 或行情查询 | | | "HL 持仓", "Hyperliquid 持仓" | Assistant API | 需要 JWT | ## DECKER_API_URL https://api.decker-ai.com ## 下单(Hyperliquid) 在 order-request 中增加 exchange_id=hyperliquid: `` GET {DECKER_API_URL}/api/v1/link/slack/order-request?slack_user_id={sender_id}&symbol=BTC&side=buy&quantity=0.01&exchange_id=hyperliquid&openclaw_secret={OPENCLAW_SECRET} ` - exchange_id=hyperliquid 必填(执行 Hyperliquid DEX) - symbol:BTC、ETH 等(自动使用 USDT 永续合约) - quantity:合约数量 ## 前置条件 - 已注册 Decker 并绑定 Slack - user_settings.exchange_preference = hyperliquid,或下单时显式指定 exchange_id - 已绑定 Hyperliquid 密钥(Decker 设置 → 交易所 API 设置) ## Hyperliquid 密钥设置(供代理引导) 1. 创建 API 专用钱包:访问 https://app.hyperliquid.xyz/API → "Create API Wallet" 2. 备份私钥:创建时显示的私钥(以 0x 开头)请安全保存(仅显示一次) 3. 在 Decker 设置:登录 → 设置 → 交易所 API 设置 → Hyperliquid - API Key:钱包地址(0x…,42 位)— 可选 - Secret Key:私钥(0x…,64 位以上)— 必填 4. 选择交易所:将 exchange_preference 设为 "Hyperliquid" 后保存 5. 下单:在 Slack/Telegram 说 "HL BTC 0.01 买入" ⚠️ API Wallet 无法提款,仅用于交易。建议与主钱包分离。 ## 安全准则(吸收自 ClawHub hyperliquid-trading) 下单前: 1. 向用户确认交易参数(币种、数量、方向、价格) 2. 同时展示当前行情与已有持仓 3. 计算并告知预估成本/收益 仓位规模: - 订单超过账户资产 20% 时发出警告 - 根据余额推荐合适数量 价格与滑点: - 限价单时对比委托价与现价 - 委托价偏离市价 5% 以上时提示可能是输入错误 - 市价单时提示滑点(如 5%) ## 错误处理 - "Address required" / "Private key required" → 请在 Decker 设置中绑定 Hyperliquid 密钥 - "Unknown coin" → 请确认 BTC、ETH 等支持的交易对 - 网络错误 → 检查 API 状态与连接 - 禁止自动重试 — 失败后需用户确认再重新请求 ## 参考 - 主 decker 技能:docs/openclaw_skills/decker/SKILL.md` - Hyperliquid:去中心化永续合约 DEX

数据来源ClawHub ↗ · 中文优化:龙虾技能库