可信 — 风险评分 0/100
上次扫描:2 天前 重新扫描
0 /100
fund-advisor
场外公募基金配置顾问Agent,提供基金数据查询、组合配置、风险评估等投资顾问服务
纯文档型基金投资顾问技能,无可执行代码,声明功能正常,依赖合理,无恶意行为指标
技能名称fund-advisor
分析耗时39.9s
引擎pi
可以安装
该技能可安全使用。仅为文档规范,无实际执行风险。
资源类型声明权限推断权限状态证据
文件系统 WRITE NONE ✓ 一致 SKILL.md:89 仅文档描述存储规范,无实际代码执行
网络访问 READ NONE ✓ 一致 SKILL.md:72 声明web-search技能,但仅文档描述
命令执行 NONE NONE 无shell脚本文件

目录结构

7 文件 · 77.4 KB · 3020 行
Markdown 7f · 3020L
├─ 📁 examples
│ └─ 📝 usage-examples.md Markdown 291L · 6.0 KB
├─ 📁 references
│ ├─ 📝 agent-best-practices.md Markdown 575L · 15.5 KB
│ ├─ 📝 data-storage.md Markdown 824L · 20.8 KB
│ ├─ 📝 skill-integration.md Markdown 543L · 12.3 KB
│ └─ 📝 tool-development.md Markdown 421L · 10.6 KB
├─ 📝 README.md Markdown 78L · 2.4 KB
└─ 📝 SKILL.md Markdown 288L · 9.7 KB

依赖分析 3 项

包名版本来源已知漏洞备注
coze-coding-dev-sdk >=0.5.11 pip 平台SDK,版本锁定
langchain >=1.0 pip 主流LLM编排框架
langgraph >=1.0 pip 主流Agent框架

安全亮点

✓ 纯文档型技能,无可执行代码,无执行风险
✓ 功能描述为标准基金投资顾问服务,合乎常理
✓ 依赖声明(langchain/langgraph)为知名开源框架
✓ 数据存储(/tmp)为标准临时目录
✓ S3云存储为常规报告存储方案
✓ 文档结构完整,包含最佳实践和错误处理
✓ 无凭证收割、远程执行、数据外泄等恶意指标