Trusted — Risk Score 5/100
Last scan:2 days ago Rescan
5 /100
akshare-stock-analysis
专业股票分析技能整合akshare数据+技术指标+持仓诊断
标准股票分析CLI工具,代码行为与文档声明基本一致,无恶意行为发现
Skill Nameakshare-stock-analysis
Duration29.8s
Enginepi
Safe to install
可直接使用

Findings 3 items

Severity Finding Location
Low
文档-实现功能缺失
SKILL.md第67行声明'detail'命令、第69行声明'northbound'命令,但scripts/akshare_cli.py中未实现这两个子命令
无此命令实现
→ 删除SKILL.md中未实现的命令描述或补充实现
scripts/akshare_cli.py:177
Info
网络访问来源可信
仅访问腾讯财经(https://qt.gtimg.cn)和东方财富两个主流金融数据源,属于股票分析工具正常需求
TENCENT_URL = "https://qt.gtimg.cn/q="
→ 无需处理
scripts/akshare_cli.py:19
Info
依赖版本未锁定
依赖akshare、pandas、numpy、requests,SKILL.md建议pip install但未指定版本
pip install akshare --upgrade
→ 建议固定版本号以确保可复现性
SKILL.md:13
ResourceDeclaredInferredStatusEvidence
Network READ READ ✓ Aligned scripts/akshare_cli.py:19-20 使用requests访问腾讯财经API
Filesystem NONE NONE 无文件系统操作
Shell NONE NONE 无subprocess调用
2 findings
🔗
Medium External URL 外部 URL
https://qt.gtimg.cn/q=
scripts/akshare_cli.py:19
📧
Info Email 邮箱地址
[email protected]
SKILL.md:5

File Tree

2 files · 14.1 KB · 441 lines
Python 1f · 232L Markdown 1f · 209L
├─ 📁 scripts
│ └─ 🐍 akshare_cli.py Python 232L · 8.6 KB
└─ 📝 SKILL.md Markdown 209L · 5.5 KB

Dependencies 4 items

PackageVersionSourceKnown VulnsNotes
akshare 未指定 pip No SKILL.md建议--upgrade无版本锁定
pandas 未指定 pip No 无版本锁定
numpy 未指定 pip No 无版本锁定
requests 未指定 pip No 无版本锁定

Security Positives

✓ 代码结构清晰,无隐蔽操作
✓ 网络请求仅限金融数据API,符合工具定位
✓ 无文件系统写入、无shell执行、无凭证访问
✓ 错误处理完善,返回结构化JSON
✓ 使用akshare官方库获取数据,来源可靠