Scan Report
0 /100
gate-exchange-spot
Gate 现货交易助手,支持买卖、订单管理、账户查询、条件单/止盈止损自动化
Gate 现货交易技能,文档完整规范,仅使用 Gate MCP 服务器官方工具,有强制用户确认机制,无可执行代码或敏感操作。
Safe to install
直接使用,已通过安全审查。
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | NONE | NONE | — | 无文件操作,仅文档 |
| Network | READ | READ | ✓ Aligned | 仅通过 Gate MCP API 访问 Gate 交易所 |
| Shell | NONE | NONE | — | 无 shell 执行 |
| Skill Invoke | NONE | NONE | — | 无跨技能调用 |
| Clipboard | NONE | NONE | — | 无剪贴板访问 |
2 findings
Medium External URL 外部 URL
https://www.gate.com README.md:64 Medium External URL 外部 URL
https://www.gate.com/myaccount/profile/api-key/manage SKILL.md:73 File Tree
5 files · 62.0 KB · 1125 lines Markdown 5f · 1125L
├─
▾
references
│ ├─
mcp.md
Markdown
│ └─
scenarios.md
Markdown
├─
CHANGELOG.md
Markdown
├─
README.md
Markdown
└─
SKILL.md
Markdown
Security Positives
✓ 文档完整:SKILL.md、README.md、CHANGELOG.md、references/mcp.md、references/scenarios.md
✓ 强制的用户确认机制:所有交易执行前必须用户明确回复「Confirm order」
✓ 边界清晰:明确标注 out of scope(期货、DEXswap、纯市场分析)
✓ 36 个场景定义详尽,预期行为与异常行为均有说明
✓ 错误处理完善:余额不足、最小交易量、触发条件不满足等均有处理策略
✓ 权限最小化:仅需 Spot:Write 和 Wallet:Read
✓ 凭证处理安全:明确要求从配置的 MCP session 获取凭证,不要求用户在聊天中粘贴密钥