安全扫描
OpenClaw
安全
high confidence该技能的代码、指令和要求与一个简单的查询新华财经API的CLI工具一致,没有要求无关的凭据或进行意外的I/O或网络数据泄露。
评估建议
此包看起来是一个直观的CLI,用于查询新华财经API。安装前:(1)验证信任远程API主机(https://xhcj-h5-zg.cnfin.com/);CLI将您的API凭据(取MD5哈希后)发送到该主机。(2)注意没有平台安装自动化——您必须本地运行`npm install`和`npm link`,这将安装第三方npm包(axios、commander)。(3)为此工具使用专用API密钥(不要重用高权限密钥)。(4)如果担心服务器期待未哈希的密钥,请先在本地查看或测试工具的行为,因为工具会在发送前对提供的密钥进行MD5哈希。组件是一致的,但只有在信任远程服务并舒适地在机器上运行`npm install`/`npm link`时才安装/使用。...详细分析 ▾
✓ 用途与能力
名称/描述与实现相符:一个CLI,向xhcj相关的HTTPS API发送市场、K线、符号和新闻查询。通过命令行传递的API密钥输入与声明的目的成比例。
✓ 指令范围
SKILL.md 指导正常的CLI使用(npm install、npm link、使用--api-key和子命令运行)。运行时指令和代码仅执行向服务端点的HTTP请求并记录结果;它们不读取任意文件、环境变量或向无关端点发送数据。
ℹ 安装机制
没有平台安装规范(包包括代码和package.json,但技能依赖用户运行npm install/npm link)。这风险较低,但请注意,当运行npm install时,依赖项(axios、commander)将安装在主机上。
✓ 凭证需求
技能不请求环境变量或超出CLI请求的API密钥的其他凭据。没有无关的秘密名称或配置路径。
✓ 持久化与权限
always为false,技能不尝试修改其他技能或系统范围的代理设置。文档中建议的唯一持久操作是npm link(用户初始化),这对于CLI工具是标准的。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.82026/3/12
添加了结构化的SKILL.md前置内容,包括名称、描述、版本和作者字段;没有对技能进行功能修改,只是重新格式化了文档;版本号升级到1.0.8
● 无害
安装命令 点击复制
官方npx clawhub@latest install xhcj-finance
镜像加速npx clawhub@latest install xhcj-finance --registry https://cn.clawhub-mirror.com
技能文档
技能描述
新华财经技能是一个用于查询新华财经行情及资讯的工具,通过简单的命令行操作获取实时市场数据、K线数据、股票代码查询以及财经资讯。功能特性
- 市场数据查询:获取指定股票的实时行情数据
- K线数据查询:获取指定股票的K线数据
- 股票代码查询:通过股票名称或代码模糊查询股票信息
- 财经资讯查询:获取不同分类的财经新闻,支持关键词搜索
安装与配置
安装依赖
npm install
链接CLI工具
npm link
使用方法
查询市场数据
xhcj-finance --api-key market --symbol
参数说明:
--api-key:API密钥,格式为xhcj_开头的32位十六进制字符串--symbol:A股股票代码,如000001.SZ
查询K线数据
xhcj-finance --api-key kline --symbol
参数说明:
--api-key:API密钥,格式为xhcj_开头的32位十六进制字符串--symbol:A股股票代码,如000001.SZ
查询股票代码
xhcj-finance --api-key symbol --name
参数说明:
--api-key:API密钥,格式为xhcj_开头的32位十六进制字符串--name:股票名称模糊查询,如"中国平安",也可以是股票代码如"601318"
查询财经资讯
xhcj-finance --api-key news [--category ] [--limit ]
参数说明:
--api-key:API密钥,格式为xhcj_开头的32位十六进制字符串--category:新闻资讯分类:1-股票 2-商品期货 3-外汇 4-债券 5-宏观 9-全部, default 9--limit:限制结果数量,默认10, max 20
示例
- 查询股票实时行情:
xhcj-finance --api-key "xhcj_1234567890abcdef1234567890abcdef" market --symbol 600000.SS
- 查询股票K线数据:
xhcj-finance --api-key "xhcj_1234567890abcdef1234567890abcdef" kline --symbol 600000.SS
- 查询股票代码:
xhcj-finance --api-key "xhcj_1234567890abcdef1234567890abcdef" symbol --name "中国平安"
- 获取财经新闻:
xhcj-finance --api-key "xhcj_1234567890abcdef1234567890abcdef" news --category 1 --limit 5
注意事项
- 请确保在每次执行命令时正确提供
--api-key参数 - API密钥格式应为
xhcj_开头的32位十六进制字符串 - 所有API请求都会进行安全处理,避免API密钥泄露
- 如遇到网络问题,请检查网络连接和API密钥是否正确
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制