📦 Medici Investments Pack — 交易头寸管理
v1.0.0活跃交易者专用头寸管理与市场监控工具,支持固定分数、ATR、Kelly 等风险头寸算法,一键查看市场脉搏,无需输入账户凭据即可使用公开行情数据。
0· 105·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence该包自述为交易头寸计算器与市场脉搏工具,不请求凭据,但将安装过程外部化到未包含的子技能,且未提供出处——安装前请审查被拉取的子技能及其依赖。
评估建议
本包仅为索引/清单,目的描述一致,但引用两个未包含的子技能。在安装或让智能体自动安装前,请:1) 检查子技能源码或注册页确认实际安装内容;2) 验证 'clawhub install' 的包来源(注册表、git 仓库、PyPI)并审查上游包;3) 在隔离环境或沙箱中安装并检查首次使用的网络活动;4) 确认 yfinance、pandas 等 Python 包来自官方 PyPI 且版本安全;5) 若子技能后续索要凭据或访问私有 API 应提高警惕——基于 yfinance 的只读行情快照无需此类权限。若无法审查子技能代码或出处,视为高风险。...详细分析 ▾
✓ 用途与能力
名称、README 与 SKILL.md 一致描述头寸计算与市场脉搏监控,所列 Python 依赖(yfinance、pandas)符合该功能。
ℹ 指令范围
SKILL.md 内容极简且聚焦任务,未要求读取无关文件或凭据,但将运行时行为委托给两个未包含的子技能(medici-investments-position-sizer-dv 与 medici-investments-pulse-dv)。
⚠ 安装机制
包内未提供安装规范;快速入门提示用户运行 'clawhub install' 安装两个子技能。由于子技能在安装时从注册表拉取(此处未附),可能引入任意代码/包,无出处、主页或源码仓库可验证。
✓ 凭证需求
技能未声明需要环境变量、凭据或配置路径,与 SKILL.md 及 README 所述使用公开行情数据(yfinance)和本地计算相符。
✓ 持久化与权限
技能未标记 'always',使用默认模型调用,未请求系统级权限或修改其他技能,无持久化相关标志。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/24
初始版本:提供头寸计算与市场脉搏监控工具
● 无害
安装命令
点击复制官方npx clawhub@latest install medici-investments
镜像加速npx clawhub@latest install medici-investments --registry https://cn.longxiaskill.com
技能文档
- Market Pulse Monitor — 快速获取市场健康状况快照:趋势、波动率、广度、情绪 ## 快速开始 ``
bash clawhub install medici-investments-position-sizer-dv clawhub install medici-investments-pulse-dv`` ## 许可证 MIT