📦 pionex-bot — Pionex交易机器人管理
v1.0.0当用户请求创建、查询、列出、调整、减少或取消Pionex机器人订单(期货网格、现货网格、智能跟单)时使用。包括列出/分页等功能。
0· 18·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence该技能的指令与Pionex交易CLI用例相匹配,但存在多个不匹配和缺失声明(凭据、安装元数据、来源),导致无法明确判断其是否合法。
评估建议
该技能似乎是用于通过CLI控制Pionex交易机器人,这确实需要交易所API密钥和谨慎的来源验证。在安装或使用之前:1) 验证技能来源——请求提供主页/仓库或官方Pionex包链接,并在npmjs.com和GitHub上确认npm包名称和发布者。2) 要求明确声明——请求作者列出确切的环境变量(例如PIONEX_API_KEY、PIONEX_API_SECRET)和最小所需API权限范围(除非绝对必要,否则绝不给予提现权限)。3) 优先在dry-run模式下使用,并要求任何写入操作必须获得明确的用户确认;绝不允许技能在无手动审批的情况下以自主写入权限运行。4) 如果必须提供密钥进行测试,请创建具有最小权限(交易/机器人,无提现)的受限API密钥。5) 如果无法建立来源(无官方主页/仓库/发布者),请将其视为不可信并避免使用真实资金。提供包的官方URL、发布者身份或仓库将增加信任度,并可能使评估转向良性。...详细分析 ▾
⚠ 用途与能力
SKILL.md明确意图管理Pionex机器人生命周期,并明确表示需要API凭据和机器人权限,并引用了CLI二进制文件(pionex-trade-cli)。然而,注册表元数据未声明所需的环境变量或安装规范。SKILL.md声称作者为'pionex',但注册表条目没有主页且所有者未知——这些来源和声明差距与敏感的交易的技能不一致。
ℹ 指令范围
运行时指令狭窄地聚焦于运行pionex-trade-cli命令来列出、创建、调整、减少、取消机器人和推送交易信号;它们包含有用的安全规则(确认写入意图,使用--dry-run,调用check_params)。指令不要求读取无关的系统文件,但它们确实假设可以访问账户级API凭据,并能够执行交易写入和信号推送。
ℹ 安装机制
SKILL.md嵌入了一个agent.requires.install块,引用了一个提供pionex-trade-cli的npm包(@pionex/pionex-ai-kit)。其他地方显示的注册表元数据没有列出安装规范;这种不匹配令人担忧。从公共注册表安装npm包是一个中等风险的操作(网络下载和代码运行),但本身并非恶意——需要验证来源。
⚠ 凭证需求
该技能声明需要API凭据和机器人权限(读/写交易范围),但注册表没有列出所需的环境变量或主要凭据。机器人管理技能确实需要API密钥(密钥+密钥+密钥),因此缺少声明的凭据和明确要求的环境变量名称是不成比例的遗漏,是一个红旗。此外,推送信号可能需要额外的角色凭据,但未予描述。
ℹ 持久化与权限
该技能未请求always:true,也未声明配置路径或系统级持久化。允许自主调用(平台默认)——鉴于敏感的写入能力(交易操作),允许列出/明确用户确认写入很重要,但注册表元数据未强制执行。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/16
初始版本发布
● 无害
安装命令
点击复制官方npx clawhub@latest install pionex-bot
镜像加速npx clawhub@latest install pionex-bot --registry https://cn.longxiaskill.com镜像同步中
技能文档
This skill enables management of Pionex trading bots via the pionex-trade-cli command-line tool.
When to Use
Use this skill when the user wants to:
- Create, query, list, adjust, reduce, or cancel Pionex bot orders
- Work with Futures Grid, Spot Grid, or Smart Copy bots
- List or paginate through existing bots
- Push trading signals for Smart Copy functionality
Environment Variables
This skill requires the following environment variables:
PIONEX_API_KEY: Your Pionex API keyPIONEX_API_SECRET: Your Pionex API secret
Safety Guidelines
- Always confirm write intent before executing any command that modifies bot state (create, adjust, reduce, cancel)
- Use
--dry-runmode when available to preview changes before applying them - Call
check_paramsto validate parameters before executing commands - Never provide withdrawal permissions to API keys unless absolutely required
- Use minimal API scopes - only grant permissions necessary for the intended operations
Available Commands
List Bots
pionex-trade-cli bots list
Create a Grid Bot
pionex-trade-cli bots create --type grid --pair BTC/USDT --grid-count 10 --investment 1000
Adjust Bot Parameters
pionex-trade-cli bots adjust --bot-id --new-grid-count 20
Reduce Bot Position
pionex-trade-cli bots reduce --bot-id --percentage 50
Cancel a Bot
pionex-trade-cli bots cancel --bot-id
Push Trading Signal (Smart Copy)
pionex-trade-cli signal push --strategy-id --action buy --symbol BTC/USDT
Bot Types
- Futures Grid: Grid trading on futures markets
- Spot Grid: Grid trading on spot markets
- Smart Copy: Copy trading with signal-based execution
Notes
- API credentials with trading permissions are required
- Bot management operations may require additional permissions
- Always review bot configuration before creation
- Monitor bot performance regularly
- Use appropriate risk management settings