可信 — 风险评分 5/100
上次扫描:10 小时前 重新扫描
5 /100
dexscreener-openapi-skill
Operate DexScreener public market data APIs through UXC with a curated OpenAPI schema, no-auth setup, and read-first guardrails.
DexScreener 公开市场数据 API 技能,仅包含声明的只读 GET 操作,无恶意行为迹象
技能名称dexscreener-openapi-skill
分析耗时43.1s
引擎pi
可以安装
该技能可安全使用,建议批准部署
资源类型声明权限推断权限状态证据
文件系统 NONE NONE SKILL.md:1 - 文档未声明文件操作
网络访问 READ READ ✓ 一致 SKILL.md:15 - 明确声明仅读取 api.dexscreener.com
命令执行 NONE NONE validate.sh:6 - 仅执行 jq/rg 验证命令,无持久化 shell 操作
环境变量 NONE NONE 无代码访问 os.environ
技能调用 NONE NONE SKILL.md:5 - 仅复用 uxc 工具
剪贴板 NONE NONE 无剪贴板访问代码
浏览器 NONE NONE 无浏览器自动化代码
数据库 NONE NONE 无数据库访问
2 项发现
🔗
中危 外部 URL 外部 URL
https://api.dexscreener.com
SKILL.md:15
🔗
中危 外部 URL 外部 URL
https://docs.dexscreener.com/api/reference
SKILL.md:87

目录结构

5 文件 · 15.9 KB · 534 行
JSON 1f · 354L Markdown 2f · 128L Shell 1f · 48L YAML 1f · 4L
├─ 📁 agents
│ └─ 📋 openai.yaml YAML 4L · 342 B
├─ 📁 references
│ ├─ 📋 dexscreener-public.openapi.json JSON 354L · 8.2 KB
│ └─ 📝 usage-patterns.md Markdown 41L · 1.2 KB
├─ 📁 scripts
│ └─ 🔧 validate.sh Shell 48L · 2.4 KB
└─ 📝 SKILL.md Markdown 87L · 3.7 KB

依赖分析 2 项

包名版本来源已知漏洞备注
uxc N/A external CLI 通过 uxc link 动态安装,SKILL.md 已声明
jq N/A system 仅 validate.sh 用于 JSON 验证

安全亮点

✓ SKILL.md 清晰声明 read-first/read-only 范围,明确排除写操作、交易和钱包操作
✓ OpenAPI schema 仅包含 6 个 GET 端点,无任何写入方法
✓ 显式声明无需认证(public API),无凭证处理代码
✓ Guardrails 部分明确禁止 --text 输出格式、order entry、swaps、wallet 操作
✓ validate.sh 仅做静态验证(jq/rg),无网络请求或代码执行
✓ 所有 API 调用都是公开市场数据查询,无敏感信息交互
✓ 代码无混淆、无 base64 编码、无动态代码生成
✓ 无环境变量遍历、无凭证收割模式