审查预测市场与交易代理流程中的合规、安全、隐私及执行风险。
该技能材料显示其为纯提示词型开源审查技能,不要求密钥、无声明远程端点,也未描述本地代码执行或数据读写能力,整体风险较低。主要需注意其开源仓库许可证与维护状态未明确,供应链透明度略有不足,但在高社区采用度背景下总体可控。
材料明确标注无需密钥或环境变量;README仅提出不要请求、存储或记录私钥、助记词、密码及API密钥,未显示其自身会处理或持有凭证。
未声明任何远程端点,且系统检查项为 prompt-only;从材料看不到向外部服务发送用户数据或连接不明主机的行为。
该技能表现为审查规则与输出契约说明,未描述会在本机启动进程、执行脚本或调用系统能力;相反还要求对执行型步骤单独审批。
材料未声明可读写文件、数据库或账户数据;README强调最小化用户投资组合和财务数据、仅保留必要字段,未见过度授权迹象。
来源为 GitHub 开源仓库,且社区采用度很高(约21万 star),这些都是明显的降风险因素;虽然许可证未声明、维护状态未知,带来一定透明度不足,但基于现有材料未见闭源外发、失维或恶意注入等高风险红旗。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "prediction-market-risk-review" 技能: 1. 下载 https://raw.githubusercontent.com/affaan-m/ECC/main/skills/prediction-market-risk-review/SKILL.md 2. 保存为 ~/.claude/skills/prediction-market-risk-review/SKILL.md 3. 装好后重载技能,告诉我可以用了
请审查这个预测市场自动化流程:用户通过 API key 连接交易平台,系统读取投资组合数据,调用预言机价格源,并由交易代理生成下单计划。请从合规、安全、隐私、数据质量和执行风险五个维度列出问题、风险等级、触发条件与缓解建议。
一份结构化风险审查清单,包含主要问题、优先级和整改建议。
请评估以下预言机与市场数据流程的可靠性:系统聚合多个价格源,映射到不同市场合约,并将结果提供给交易策略。请重点检查数据延迟、异常值、来源冲突、符号映射错误和回退机制不足等风险。
一份数据质量与预言机风险报告,说明薄弱环节及改进方案。
请审核这个交易代理流程对用户敏感数据的处理:包含 venue 认证信息、API keys、账户余额、持仓和交易计划。请指出最小权限、密钥存储、日志脱敏、访问控制和异常处理方面的风险,并给出可执行的整改建议。
一份隐私与访问控制审计结果,附带明确的修复建议和优先顺序。
Use this skill before a prediction-market workflow touches user financial context, venue authentication, portfolio data, automation, or execution-capable tools.
ITO_API_KEY and venue API keys out of logs and docs.Return:
If any execution-capable step is requested, require a separate implementation plan and explicit user approval.
分析并优化原始提示词,补全意图与缺口,生成可直接使用的高质量 prompt。
帮助开发团队设计稳健的部署流程、CI/CD 管道与生产发布策略。
帮助你为 React/Next.js 产品实现可复用的界面动效与过渡方案。
基于 C++ Core Guidelines 提供现代、安全、惯用的 C++ 编码规范建议
帮助 Swift 开发者用协议依赖注入编写可测试代码并高效构建 Mock。
帮助团队安全运维长期运行的智能体任务,并管理监控与生命周期。
帮助你研究预测市场信号,用于产品决策、数据看板与智能体分析集成。
查询预测市场平台的费用、KYC和提现门槛,并获取推荐
帮助开发者为具备交易权限的智能代理设计安全防护与风控机制
获取 Polymarket 与 Kalshi 实时预测市场价格、赔率和订单簿数据
提供预测市场参考数据,帮助核验结算清晰度、跨平台关联与来源依据
为 AI 代理提供预测市场量化分析与体育选秀数据工具