BC polyclaw
Торгуйте на Polymarket с использованием раздельного исполнения + CLOB. Просматривайте рынки, отслеживайте позиции с P&L, находите хеджирование с помощью LLM. Включает инструменты автоматизации: отслеживание портфеля в реальном времени, автоматическое погашение, сканер дисциплины и API-мост. Polygon/Web3.
машинный переводПоказать оригиналСкрыть оригинал«Trade on Polymarket via split + CLOB execution. Browse markets, track…»
Trade on Polymarket via split + CLOB execution. Browse markets, track positions with P&L, discover hedges via LLM. Includes automation tools: live portfolio tracking, auto-redeem, discipline scanner, and API bridge. Polygon/Web3.
Торгуйте на Polymarket с использованием раздельного исполнения + CLOB.
Как процесс C 58/100 · Есть пробелы — слабые места: когда включается, входы и предусловия, согласованность
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 22
✓ Критических и высоких находок нет
Средние и низкие: 22
-
низкая Утечка данных
read-dotenvauto_redeem_check.py:4Чтение файла .env (определение детектора / чёрного списка)Add to crontab: */15 * * * * cd /root/.openclaw/skills/polyclaw && source .env && .venv/bin/python3 auto_redeem_check.py >> /var/log/polyclaw-redeem.log 2>&1
детектор -
низкая Секреты в коде
secret-high-entropy-tokenauto_redeem_check.py:19Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)CTF = Web3…ess("0x4D…045")в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenauto_redeem_check.py:20Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)NEG_RISK = Web3…ess("0xd9…296")в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenauto_redeem_check.py:21Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)USDC_E = Web3…ess("0x27…174")в кавычках -
низкая Секреты в коде
secret-high-entropy-tokencheck_books.py:12Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)WALLET = "0x2a…B9F"
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokendiscipline_scanner.py:22Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)wallet = "0x2a…B9F"
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenpolyclaw_api.py:50Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)WALLET_ADDR = "0x2a…B9F"
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenpolyclaw_api.py:191Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)wallet_addr = "0x2a…B9F"
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenpolyclaw_api.py:205Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"USDC.e": "0x27…174",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenpolyclaw_api.py:206Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"USDT": "0xc2…e8F",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenpolyclaw_api.py:207Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"USDC": "0x3c…359",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenportfolio_live.py:6Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)WALLET = "0x2a…B9F"
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenREADME.md:282Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| USDC.e | `0x27…174` |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenREADME.md:283Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| CTF | `0x4D…045` |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenREADME.md:284Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| CTF Exchange | `0x4b…82E` |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenREADME.md:285Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| Neg Risk CTF Exchange | `0xC5…80a` |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenREADME.md:286Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| Neg Risk Adapter | `0xd9…296` |
таблица -
низкая Утечка данных
read-dotenvSKILL.md:134Чтение файла .env (документация security-скилла)cd {baseDir} && source .env && .venv/bin/python3 auto_redeem_check.pysecurity-скилл -
низкая Утечка данных
read-dotenvSKILL.md:137Чтение файла .env (документация security-скилла)*/15 * * * * cd /path/to/polyclaw && source .env && .venv/bin/python3 auto_redeem_check.py >> /var/log/polyclaw-redeem.log 2>&1
security-скилл -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:208Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- **USDC.e:** `0x27…174`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:209Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- **CTF (Conditional Tokens):** `0x4D…045`
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:210Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- **CTF Exchange:** `0x4b…82E`
в кавычках
Просканировано файлов: 11. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда")
Процессный рейтинг: все десять параметров 58/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 40Согласованность. Имя во frontmatter (polyclaw) не совпадает с папкой (polyclaw-pro)
- 60Инструменты и файлы. Используются инструменты (python), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 85Шаги. Шагов: 42, расплывчатых формулировок: 1
- 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
- 100Стоимость исполнения. Тело инструкции 2326 токенов
- 100Повторный запуск. Изменяющих операций нет
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 229 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 27 заголовков
- +3Пошаговые инструкции: 42 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (15 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 75.