扫描报告
15 /100
openclaw-tradingview-quant
Professional quantitative investment analysis frameworks and methodologies based on TradingView data structures for stock analysis, technical indicators, market screening, and risk management
This is a pure documentation/methodology skill with no executable code, scripts, or dependencies. The only concern is a misleading documentation claim and a placeholder API key string in SECURITY.md, but no actual malicious behavior is present.
可以安装
Update README.md to accurately reflect that API keys ARE needed for real-time data access. Remove or clarify the 'your-actual-key-here' placeholder in SECURITY.md to prevent user confusion.
安全发现 2 项
| 严重性 | 安全发现 | 位置 |
|---|---|---|
| 低危 | Misleading 'No API keys needed' claim 文档欺骗 | README.md:14 |
| 低危 | Placeholder credential string in SECURITY.md 敏感访问 | SECURITY.md:89 |
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | NONE | NONE | — | No file operations found - pure documentation skill |
| 网络访问 | READ | READ | ✓ 一致 | SKILL.md references RapidAPI endpoints for data structure reference only |
| 命令执行 | NONE | NONE | — | No scripts/ directory, no executable code, no subprocess calls |
| 环境变量 | NONE | NONE | — | No environment variable access in any file |
| 技能调用 | NONE | NONE | — | No skill invocation capabilities |
| 剪贴板 | NONE | NONE | — | No clipboard operations |
| 浏览器 | NONE | NONE | — | No browser automation |
| 数据库 | NONE | NONE | — | No database operations |
1 高危 35 项发现
高危 API 密钥 疑似硬编码凭证
API_KEY="your-actual-key-here" SECURITY.md:89 中危 外部 URL 外部 URL
https://img.shields.io/badge/install-skills-blue README.md:3 中危 外部 URL 外部 URL
https://skills.sh/ljsd666/openclaw-tradingview-quant/openclaw-tradingview-quant README.md:3 中危 外部 URL 外部 URL
https://img.shields.io/github/stars/ljsd666/openclaw-tradingview-quant?style=social README.md:4 中危 外部 URL 外部 URL
https://rapidapi.com/hypier/api/tradingview-data1 README.md:111 中危 外部 URL 外部 URL
https://rapidapi.com SECURITY.md:57 中危 外部 URL 外部 URL
https://rapidapi.com/terms/ SECURITY.md:60 中危 外部 URL 外部 URL
https://rapidapi.com/privacy/ SECURITY.md:61 中危 外部 URL 外部 URL
https://tradingview-data1.p.rapidapi.com/api/price/BINANCE:BTCUSDT?timeframe=1&range=10 references/api-examples/01-price-data.txt:2 中危 外部 URL 外部 URL
https://www.binance.com/en references/api-examples/01-price-data.txt:107 中危 外部 URL 外部 URL
https://tradingview-data1.p.rapidapi.com/api/price/batch references/api-examples/01-price-data.txt:177 中危 外部 URL 外部 URL
https://markets.cboe.com/us/equities/overview/ references/api-examples/01-price-data.txt:784 中危 外部 URL 外部 URL
https://tradingview-data1.p.rapidapi.com/api/quote/batch references/api-examples/02-quote-data.txt:2 中危 外部 URL 外部 URL
http://www.apple.com references/api-examples/02-quote-data.txt:124 中危 外部 URL 外部 URL
https://tradingview-data1.p.rapidapi.com/api/quote/BINANCE:BTCUSDT?session=regular&fields=all references/api-examples/02-quote-data.txt:180 中危 外部 URL 外部 URL
https://tradingview-data1.p.rapidapi.com/api/search/market/AAPL?filter=stock references/api-examples/03-market-search.txt:2 中危 外部 URL 外部 URL
https://tradingview-data1.p.rapidapi.com/api/ta/NASDAQ:TSLA/indicators references/api-examples/04-technical-analysis.txt:2 中危 外部 URL 外部 URL
https://tradingview-data1.p.rapidapi.com/api/ta/NASDAQ:AAPL references/api-examples/04-technical-analysis.txt:96 中危 外部 URL 外部 URL
https://tradingview-data1.p.rapidapi.com/api/leaderboard/corporate-bonds?columnset=overview&tab=highest-yield&start=0&la... references/api-examples/05-leaderboards.txt:2 中危 外部 URL 外部 URL
https://tradingview-data1.p.rapidapi.com/api/news/economic?lang=en references/api-examples/06-news.txt:2 中危 外部 URL 外部 URL
https://tradingeconomics.com/sweden/monthly-gdp-mom references/api-examples/06-news.txt:109 中危 外部 URL 外部 URL
https://tradingeconomics.com/germany/exports references/api-examples/06-news.txt:184 中危 外部 URL 外部 URL
https://tradingeconomics.com/lithuania/balance-of-trade references/api-examples/06-news.txt:204 中危 外部 URL 外部 URL
https://tradingeconomics.com/sweden/new-orders references/api-examples/06-news.txt:224 中危 外部 URL 外部 URL
https://tradingeconomics.com/commodity/eu-natural-gas references/api-examples/06-news.txt:257 中危 外部 URL 外部 URL
https://tradingeconomics.com/germany/balance-of-trade references/api-examples/06-news.txt:277 中危 外部 URL 外部 URL
https://tradingview-data1.p.rapidapi.com/api/metadata/exchanges references/api-examples/07-metadata.txt:2 中危 外部 URL 外部 URL
https://tradingview-data1.p.rapidapi.com/api/calendar/economic?from=1769356800&to=1769961599&market=america references/api-examples/08-calendar.txt:2 中危 外部 URL 外部 URL
https://www.chicagofed.org/ references/api-examples/08-calendar.txt:22 中危 外部 URL 外部 URL
https://www.census.gov/ references/api-examples/08-calendar.txt:65 中危 外部 URL 外部 URL
https://www.census.gov references/api-examples/08-calendar.txt:88 中危 外部 URL 外部 URL
https://www.dallasfed.org references/api-examples/08-calendar.txt:177 中危 外部 URL 外部 URL
http://www.treasurydirect.gov references/api-examples/08-calendar.txt:197 中危 外部 URL 外部 URL
https://tradingview-data1.p.rapidapi.com/logo?url=apple&big=false references/api-examples/09-logo.txt:2 中危 外部 URL 外部 URL
https://tradingview-data1.p.rapidapi.com/api/... references/api-examples/README.md:32 目录结构
35 文件 · 214.1 KB · 7291 行 Markdown 26f · 5063L
Text 9f · 2228L
├─
▾
references
│ ├─
▾
api-examples
│ │ ├─
01-price-data.txt
Text
│ │ ├─
02-quote-data.txt
Text
│ │ ├─
03-market-search.txt
Text
│ │ ├─
04-technical-analysis.txt
Text
│ │ ├─
05-leaderboards.txt
Text
│ │ ├─
06-news.txt
Text
│ │ ├─
07-metadata.txt
Text
│ │ ├─
08-calendar.txt
Text
│ │ ├─
09-logo.txt
Text
│ │ └─
README.md
Markdown
│ ├─
api-documentation.md
Markdown
│ ├─
api-tools-guide.md
Markdown
│ ├─
china-a-stock-examples.md
Markdown
│ ├─
pattern-library.md
Markdown
│ ├─
risk-management.md
Markdown
│ ├─
technical-analysis.md
Markdown
│ └─
us-stock-examples.md
Markdown
├─
▾
workflows
│ ├─
calendar-tracking.md
Markdown
│ ├─
deep-stock-analysis.md
Markdown
│ ├─
event-analysis.md
Markdown
│ ├─
exchange-overview.md
Markdown
│ ├─
fundamental-screening.md
Markdown
│ ├─
market-review.md
Markdown
│ ├─
multi-symbol-analysis.md
Markdown
│ ├─
multi-timeframe-analysis.md
Markdown
│ ├─
news-briefing.md
Markdown
│ ├─
pattern-recognition.md
Markdown
│ ├─
realtime-monitor.md
Markdown
│ ├─
risk-assessment.md
Markdown
│ ├─
sector-rotation.md
Markdown
│ ├─
smart-screening.md
Markdown
│ └─
symbol-search.md
Markdown
├─
README.md
Markdown
├─
SECURITY.md
Markdown
└─
SKILL.md
Markdown
安全亮点
✓ No executable code or scripts present - purely documentation-based skill
✓ No credential harvesting or exfiltration mechanisms
✓ No obfuscated code or base64 payloads
✓ No supply chain risks (no dependencies to attack)
✓ Good prompt injection awareness in SKILL.md (news content sanitization section)
✓ Comprehensive security policy documentation for API key handling
✓ Legitimate external URLs point to known services (RapidAPI, TradingView)
✓ No hidden functionality - all behavior is documentation and analysis methodology