
de fintool286
Fournit des outils de trading et d'intelligence de marché pilotés par CLI pour le trading spot et perp, les marchés de prédiction et le backtesting sur plusieurs échanges avec E/S JSON.
Fintool expose une suite de binaires CLI pour l'intelligence de marché (cotations, actualités, documents SEC), le trading spécifique aux échanges (Hyperliquid, Binance, Coinbase, OKX), l'accès aux marchés de prédiction (Polymarket) et le backtesting historique avec PnL prospectif. Elle retourne du JSON structuré et inclut des flux de travail pour la cotation, le trading, les dépôts/retraits, les vérifications de portefeuille et les backtests.
À utiliser lorsque l'utilisateur demande des cotations de prix, des actualités, des actions de trading (achat/vente/perp), des dépôts/retraits, des aperçus de portefeuille ou des backtests historiques. Également utile pour automatiser des transactions là où les CLI en mode JSON sont acceptables et les identifiants gérés de manière sécurisée.
scripts/ (has_scripts=true)Idéal pour les agents capables d'automatisation pouvant exécuter des CLI locales ou des commandes shell et analyser des sorties JSON (agents avec capacités shell/exec, LLM capables de coder).
Fintool est une compétence de trading financier fournissant des outils CLI pour plusieurs plateformes d'échange (Hyperliquid, Binance, Coinbase, OKX, Polymarket) ainsi que du backtesting. Le SKILL.md est exceptionnellement bien documenté avec des références de commandes et des flux de travail détaillés. Cependant, les scripts réels sont des binaires compilés non inclus dans la compétence — seul un fichier .gitignore était présent. La compétence demande aux agents de lire les clés privées du portefeuille et les secrets d'API depuis la configuration, et d'exécuter des transactions financières réelles, ce qui pose un risque important avec des binaires non auditalbles.
Pas malveillant par intention, mais à haut risque : binaires compilés non auditalbles avec accès aux clés privées du portefeuille et capacité d'exécuter des transactions/dépôts/retraits. Aucune vérification de checksum pour les binaires. Le .gitignore est le seul script groupé — les exécutables réels sont externes. Le score de sécurité reflète la combinaison de blobs binaires non auditables, l'exposition des identifiants et la capacité de transaction financière sans paramètres de sécurité par défaut.