Trusted — Risk Score 5/100
Last scan:2 days ago Rescan
5 /100
investoday-finance-data
通过 InvestToday API 获取中国市场金融数据,覆盖 A股、港股、基金、指数、财务、公告、研报和宏观经济等 180+ 接口
This is a legitimate financial data API wrapper with no malicious indicators. The skill safely retrieves Chinese market data through a documented API endpoint using proper credential handling.
Skill Nameinvestoday-finance-data
Duration26.9s
Enginepi
Safe to install
No action required. The skill is safe to use.
ResourceDeclaredInferredStatusEvidence
Network NONE READ ✓ Aligned SKILL.md:network_access:true vs allowed-tools schema not explicitly declared
Environment READ READ ✓ Aligned INVESTODAY_API_KEY is declared as credential requirement
Shell NONE NONE No subprocess/exec calls in scripts/call_api.js
Filesystem NONE READ ✓ Aligned Only reads .env file (line 40), no other filesystem access
5 findings
🔗
Medium External URL 外部 URL
https://data-api.investoday.net/login
SKILL.md:61
🔗
Medium External URL 外部 URL
https://data-api.investoday.net/hub?url=%2Fapidocs%2Fai-native-financial-data
SKILL.md:134
🔗
Medium External URL 外部 URL
https://data-api.investoday.net/hub?url=%2Fapidocs%2Ffaq
SKILL.md:134
🔗
Medium External URL 外部 URL
https://data-api.investoday.net/hub?url=%2Fapidocs%2Fcontact-me
SKILL.md:134
🔗
Medium External URL 外部 URL
https://data-api.investoday.net/data
scripts/call_api.js:36

File Tree

49 files · 232.4 KB · 6090 lines
Markdown 48f · 5885L JavaScript 1f · 205L
├─ 📁 docs
│ ├─ 📝 api-key-setup.en.md Markdown 39L · 1.5 KB
│ ├─ 📝 api-key-setup.md Markdown 39L · 1.4 KB
│ ├─ 📝 references-index.en.md Markdown 86L · 2.6 KB
│ ├─ 📝 references-index.md Markdown 85L · 2.5 KB
│ ├─ 📝 security-privacy.en.md Markdown 19L · 822 B
│ └─ 📝 security-privacy.md Markdown 19L · 736 B
├─ 📁 references
│ ├─ 📁 产业链
│ │ ├─ 📝 关系图谱.md Markdown 56L · 2.0 KB
│ │ ├─ 📝 基础信息.md Markdown 98L · 3.3 KB
│ │ └─ 📝 经营分析.md Markdown 31L · 1.3 KB
│ ├─ 📁 基金
│ │ ├─ 📝 ETF基金.md Markdown 59L · 2.9 KB
│ │ ├─ 📝 基金业绩表现.md Markdown 324L · 14.4 KB
│ │ ├─ 📝 基金投资组合.md Markdown 151L · 5.6 KB
│ │ ├─ 📝 基金持有人.md Markdown 59L · 2.6 KB
│ │ ├─ 📝 基金行情.md Markdown 109L · 4.6 KB
│ │ ├─ 📝 基金财务数据.md Markdown 59L · 3.4 KB
│ │ ├─ 📝 基金资料.md Markdown 334L · 14.0 KB
│ │ └─ 📝 特色数据.md Markdown 79L · 2.8 KB
│ ├─ 📁 宏观经济
│ │ └─ 📝 国内宏观.md Markdown 159L · 6.0 KB
│ ├─ 📁 工具
│ │ └─ 📝 图标.md Markdown 48L · 1.8 KB
│ ├─ 📁 指数
│ │ ├─ 📝 基础行情.md Markdown 52L · 1.7 KB
│ │ ├─ 📝 技术指标.md Markdown 30L · 924 B
│ │ ├─ 📝 指数资料.md Markdown 27L · 1.0 KB
│ │ └─ 📝 行情衍生数据.md Markdown 25L · 710 B
│ ├─ 📁 新闻与观点
│ │ └─ 📝 基础数据.md Markdown 67L · 3.0 KB
│ ├─ 📁 板块
│ │ ├─ 📝 分析与预测.md Markdown 30L · 1.0 KB
│ │ ├─ 📝 基础数据.md Markdown 78L · 2.2 KB
│ │ ├─ 📝 基础行情.md Markdown 125L · 4.7 KB
│ │ ├─ 📝 特色数据.md Markdown 30L · 1.2 KB
│ │ ├─ 📝 衍生行情.md Markdown 97L · 3.5 KB
│ │ └─ 📝 财务数据.md Markdown 25L · 756 B
│ ├─ 📁 沪深京数据
│ │ ├─ 📝 公司行为.md Markdown 777L · 30.0 KB
│ │ ├─ 📝 基础信息.md Markdown 120L · 3.8 KB
│ │ ├─ 📝 特色数据.md Markdown 411L · 13.6 KB
│ │ ├─ 📝 股票行情.md Markdown 472L · 17.9 KB
│ │ └─ 📝 财务数据.md Markdown 662L · 30.1 KB
│ ├─ 📁 港股
│ │ ├─ 📝 公司行为.md Markdown 57L · 2.1 KB
│ │ ├─ 📝 基础数据.md Markdown 98L · 3.1 KB
│ │ ├─ 📝 港股行情.md Markdown 177L · 6.4 KB
│ │ └─ 📝 财务数据.md Markdown 84L · 3.4 KB
│ ├─ 📁 研报
│ │ ├─ 📝 基础数据.md Markdown 32L · 1.6 KB
│ │ ├─ 📝 投资评级.md Markdown 52L · 1.8 KB
│ │ └─ 📝 特色数据.md Markdown 37L · 1.7 KB
│ ├─ 📝 公告.md Markdown 56L · 2.0 KB
│ ├─ 📝 基础数据.md Markdown 133L · 3.6 KB
│ ├─ 📝 大模型语料.md Markdown 57L · 2.0 KB
│ └─ 📝 市场数据.md Markdown 23L · 552 B
├─ 📁 scripts
│ └─ 📜 call_api.js JavaScript 205L · 7.2 KB
├─ 📝 SKILL_EN.md Markdown 64L · 2.5 KB
└─ 📝 SKILL.md Markdown 134L · 4.0 KB

Security Positives

✓ API key is sanitized in error messages to prevent leakage (scripts/call_api.js:127-128)
✓ Uses native fetch API without external dependencies (no supply chain risk)
✓ No shell execution, subprocess, or eval patterns detected
✓ No credential exfiltration or sensitive path access
✓ Network requests limited to single known API endpoint (data-api.investoday.net)
✓ Proper timeout protection (30 seconds) prevents resource exhaustion
✓ Only outputs data field, not raw API response (reduces information disclosure)
✓ Clean error handling without leaking sensitive information