BC super-stock-trading
Супер-трейдер Акций Skill — пакет интеллектуальных агентов для полного цикла торговли акциями для индивидуальных инвесторов на рынке A-акций. Интегрирует 117 детализированных Skills и 26 цифровых экспертов, охватывая полный инвестиционный цикл: предторговый анализ, принятие решений во время торгов, постторговый разбор, выбор акций, проверка портфеля, управление месячным портфелем. Когда использовать этот Skill: когда пользователь упоминает «торговля акциями», «предторговый анализ», «постторговый разбор», «выбор акций», «проверка портфеля», «управление месячным портфелем», «управление позицией», «стоп-лосс/тейк-профит», «ротация секторов», «поиск тем», «стратегия лидера», «сезон отчетности», «интерпретация объявлений», «денежный поток», «иностранные инвесторы», «список лидеров торгов», «проверка рисков», «ребалансировка портфеля», «регулярные инвестиции», «индексные фонды», «хеджирование опционами», «промышленная цепочка», «защитный ров», «оценка», «темная лошадка», «ставка на рост», «аномальное движение» и другие ключевые слова, или когда требуется систематически выполнять исследования, торговлю, управление рисками и анализ A-акций, следует активировать этот Skill. Границы возможностей: в основном обслуживает A-акции (Шанхай, Шэньчжэнь, Пекин) и связанные с ними продукты, такие как Hong Kong Stock Connect, ETF, конвертируемые облигации, опционы, для исследований и вспомогательного принятия решений; не предоставляет прямого канала для исполнения сделок, все торговые рекомендации требуют ручного вторичного подтверждения пользователем; не является инвестиционной рекомендацией, окончательное решение и прибыль/убыток несет пользователь.
машинный переводПоказать оригиналСкрыть оригинал«超级股票操盘 Skill —— 面向 A 股个人投资者的全流程操盘智能体 Skill 包。整合 117 个细粒度 Skills 与 26 位…»
超级股票操盘 Skill —— 面向 A 股个人投资者的全流程操盘智能体 Skill 包。整合 117 个细粒度 Skills 与 26 位数字人专家,覆盖盘前分析、盘中决策、盘后复盘、选股、持仓体检、月度组合管理等完整投资闭环。 何时使用本 Skill:当用户提到「股票操盘」「盘前分析」「盘后复盘」「选股」「持仓体检」「月度组合管理」「仓位管理」「止损止盈」「板块轮动」「题材挖掘」「龙头战法」「财报季」「公告解读」「资金面」「北向资金」「龙虎榜」「风险体检」「组合再平衡」「定投」「指数基金」「期权对冲」「产业链」「护城河」「估值」「黑马」「打板」「异动」等关键词,或需要系统性地完成 A 股投研—交易—风控—复盘工作时,应启用本 Skill。 能力边界:主要服务于 A 股(沪深京)及与之相关的港股通、ETF、可转债、期权等品种的研究与决策辅助;不提供直接下单通道,所有交易建议均需用户人工二次确认;不构成任何投资建议,最终决策与盈亏由用户自行承担。
Супер-трейдер Акций Skill — пакет интеллектуальных агентов для полного цикла торговли акциями для индивидуальных инвесторов на рынке A-акций.
Как процесс C 53/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 6
✓ Критических и высоких находок нет
Средние и низкие: 6
-
средняя Опасные команды
cmd-pipe-to-shellscripts/install.sh:185Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строковый литерал в коде, не выполняется)log_warn "未找到 npx,Wind AIFin Market Skill 将跳过。安装: curl -fsSL https://fnm.vercel.app/install | bash"
строка в коде -
средняя Опасные команды
cmd-shell-rcscripts/install.sh:446Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo 'export WIND_API_KEY="$cfg_wind"' >> ~/.bashrc
-
средняя Опасные команды
cmd-shell-rcscripts/install.sh:447Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo 'export TUSHARE_TOKEN="$cfg_tushare"' >> ~/.bashrc
-
средняя Опасные команды
cmd-shell-rcscripts/install.sh:448Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo 'export ALPHAVANTAGE_API_KEY="$cfg_alpha"' >> ~/.bashrc
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/risk_rules.md:58Строка, похожая на токен (может быть id, хеш или секрет)| **规则 ID** | R04-…mit |
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/risk_rules.md:73Строка, похожая на токен (может быть id, хеш или секрет)| **规则 ID** | R05-…ker |
Просканировано файлов: 26. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда") - заметка
frontmatter-keyнеизвестное поле фронтматтера "language" - заметка
frontmatter-keyнеизвестное поле фронтматтера "market"
Процессный рейтинг: все десять параметров 53/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 29
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1856 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -34 из 4 скриптов не упомянуты в SKILL.md
- +2Инструкции на одном языке
- +3Длина description 431 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 17 заголовков
- +3Пошаговые инструкции: 29 пунктов
- +4Есть примеры (1 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (2 из 2)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 72.