审查预测市场与交易代理流程中的合规、安全、隐私及执行风险。
该技能材料显示其为纯提示词型开源审查技能,不要求密钥、无声明远程端点,也未描述本地代码执行或数据读写能力,整体风险较低。主要需注意其开源仓库许可证与维护状态未明确,供应链透明度略有不足,但在高社区采用度背景下总体可控。
材料明确标注无需密钥或环境变量;README仅提出不要请求、存储或记录私钥、助记词、密码及API密钥,未显示其自身会处理或持有凭证。
未声明任何远程端点,且系统检查项为 prompt-only;从材料看不到向外部服务发送用户数据或连接不明主机的行为。
该技能表现为审查规则与输出契约说明,未描述会在本机启动进程、执行脚本或调用系统能力;相反还要求对执行型步骤单独审批。
材料未声明可读写文件、数据库或账户数据;README强调最小化用户投资组合和财务数据、仅保留必要字段,未见过度授权迹象。
来源为 GitHub 开源仓库,且社区采用度很高(约21万 star),这些都是明显的降风险因素;虽然许可证未声明、维护状态未知,带来一定透明度不足,但基于现有材料未见闭源外发、失维或恶意注入等高风险红旗。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "prediction-market-risk-review" 技能: 1. 下载 https://raw.githubusercontent.com/affaan-m/ECC/main/skills/prediction-market-risk-review/SKILL.md 2. 保存为 ~/.claude/skills/prediction-market-risk-review/SKILL.md 3. 装好后重载技能,告诉我可以用了
请审查这个预测市场自动化流程:用户通过 API key 连接交易平台,系统读取投资组合数据,调用预言机价格源,并由交易代理生成下单计划。请从合规、安全、隐私、数据质量和执行风险五个维度列出问题、风险等级、触发条件与缓解建议。
一份结构化风险审查清单,包含主要问题、优先级和整改建议。
请评估以下预言机与市场数据流程的可靠性:系统聚合多个价格源,映射到不同市场合约,并将结果提供给交易策略。请重点检查数据延迟、异常值、来源冲突、符号映射错误和回退机制不足等风险。
一份数据质量与预言机风险报告,说明薄弱环节及改进方案。
请审核这个交易代理流程对用户敏感数据的处理:包含 venue 认证信息、API keys、账户余额、持仓和交易计划。请指出最小权限、密钥存储、日志脱敏、访问控制和异常处理方面的风险,并给出可执行的整改建议。
一份隐私与访问控制审计结果,附带明确的修复建议和优先顺序。
Use this skill before a prediction-market workflow touches user financial context, venue authentication, portfolio data, automation, or execution-capable tools.
ITO_API_KEY and venue API keys out of logs and docs.Return:
If any execution-capable step is requested, require a separate implementation plan and explicit user approval.
帮助开发者掌握地道 Rust 模式、所有权、并发与错误处理实践
帮助审查 Solidity AMM、流动池与交换流程中的常见安全风险与检查项
帮助团队快速制定项目规范示例,统一协作流程与文档标准
帮助你为 React 组件、Hook 与页面编写、修复并优化测试方案。
帮助用户完成素材剪辑、结构编排、AI增强与成片润色的视频制作流程。
为 Django 项目执行发布前校验流程,涵盖迁移、测试、安全与部署检查。
帮助你研究预测市场信号,用于产品决策、数据看板与智能体分析集成。
生成非投资建议的预测市场交易规划表,梳理场馆、标的、限制与手动执行步骤
帮助你调研预测市场事件、流动性与新闻背景,生成有来源依据的市场情报简报。
帮助开发者为具备交易权限的智能代理设计安全防护与风控机制
获取 Polymarket 与 Kalshi 实时预测市场价格、赔率和订单簿数据
为 AI 代理提供预测市场发现、评估与错价识别能力