可信 — 风险评分 5/100
上次扫描:2 天前 重新扫描
5 /100
kalshi-crypto-volatility-skew-trader
通过对数正态模型比较 BTC 历史波动率与市场隐含波动率,交易 Kalshi 比特币价格区间市场的波动率偏斜
合法的加密货币波动率套利交易技能,代码与文档一致,无恶意行为,权限最小化。
技能名称kalshi-crypto-volatility-skew-trader
分析耗时23.1s
引擎pi
可以安装
可安全使用。需保管好 SIMMER_API_KEY 和 SOLANA_PRIVATE_KEY,切勿泄露给他人。
资源类型声明权限推断权限状态证据
文件系统 NONE READ ✓ 一致 trader.py:17 仅读环境变量
网络访问 READ READ ✓ 一致 trader.py:240-244 通过 simmer-sdk 调用 API
命令执行 NONE NONE trader.py 无 subprocess 或 shell 调用
环境变量 WRITE READ ✓ 一致 trader.py:53-59 仅读取配置环境变量
技能调用 NONE READ ✓ 一致 trader.py:29-37 可选调用 tradejournal(已声明)
2 项发现
🔗
中危 外部 URL 外部 URL
https://simmer.markets/skills
SKILL.md:10
📧
提示 邮箱 邮箱地址
[email protected]
SKILL.md:117

目录结构

3 文件 · 32.5 KB · 913 行
Python 1f · 709L Markdown 1f · 119L JSON 1f · 85L
├─ 📋 clawhub.json JSON 85L · 1.6 KB
├─ 📝 SKILL.md Markdown 119L · 5.1 KB
└─ 🐍 trader.py Python 709L · 25.8 KB

依赖分析 1 项

包名版本来源已知漏洞备注
simmer-sdk * PyPI 官方发布包,地址:https://github.com/SpartanLabsXyz/simmer-sdk

安全亮点

✓ 默认 dry-run 模式,真实交易需 --live 显式触发
✓ cron/autostart 均为 null/false,无自动执行风险
✓ 仅依赖 simmer-sdk(已发布 PyPI 官方包),无野包安装
✓ 代码与文档功能完全一致,无阴影功能
✓ 无凭证外传,仅将密钥用于 Simmer/Kalshi API 认证
✓ 无 shell 执行、无 base64/eval 等危险操作
✓ 包含 safeguard 检查(滑点、市场流动性、flip-flop 警告等)
✓ 配置项全部声明在 clawhub.json tunables 中,参数透明