可信 — 风险评分 5/100
上次扫描:2 天前 重新扫描
5 /100
akshare-stock-analysis
专业股票分析技能整合akshare数据+技术指标+持仓诊断
标准股票分析CLI工具,代码行为与文档声明基本一致,无恶意行为发现
技能名称akshare-stock-analysis
分析耗时29.8s
引擎pi
可以安装
可直接使用

安全发现 3 项

严重性 安全发现 位置
低危
文档-实现功能缺失
SKILL.md第67行声明'detail'命令、第69行声明'northbound'命令,但scripts/akshare_cli.py中未实现这两个子命令
无此命令实现
→ 删除SKILL.md中未实现的命令描述或补充实现
scripts/akshare_cli.py:177
提示
网络访问来源可信
仅访问腾讯财经(https://qt.gtimg.cn)和东方财富两个主流金融数据源,属于股票分析工具正常需求
TENCENT_URL = "https://qt.gtimg.cn/q="
→ 无需处理
scripts/akshare_cli.py:19
提示
依赖版本未锁定
依赖akshare、pandas、numpy、requests,SKILL.md建议pip install但未指定版本
pip install akshare --upgrade
→ 建议固定版本号以确保可复现性
SKILL.md:13
资源类型声明权限推断权限状态证据
网络访问 READ READ ✓ 一致 scripts/akshare_cli.py:19-20 使用requests访问腾讯财经API
文件系统 NONE NONE 无文件系统操作
命令执行 NONE NONE 无subprocess调用
2 项发现
🔗
中危 外部 URL 外部 URL
https://qt.gtimg.cn/q=
scripts/akshare_cli.py:19
📧
提示 邮箱 邮箱地址
[email protected]
SKILL.md:5

目录结构

2 文件 · 14.1 KB · 441 行
Python 1f · 232L Markdown 1f · 209L
├─ 📁 scripts
│ └─ 🐍 akshare_cli.py Python 232L · 8.6 KB
└─ 📝 SKILL.md Markdown 209L · 5.5 KB

依赖分析 4 项

包名版本来源已知漏洞备注
akshare 未指定 pip SKILL.md建议--upgrade无版本锁定
pandas 未指定 pip 无版本锁定
numpy 未指定 pip 无版本锁定
requests 未指定 pip 无版本锁定

安全亮点

✓ 代码结构清晰,无隐蔽操作
✓ 网络请求仅限金融数据API,符合工具定位
✓ 无文件系统写入、无shell执行、无凭证访问
✓ 错误处理完善,返回结构化JSON
✓ 使用akshare官方库获取数据,来源可靠