
de tradecat937
Opérez et inspectez le projet TradeCat public terminal : exécutez des flux CLI/TUI, validez les installateurs, inspectez les caches CSV Google Sheets et maintenez le contrat cache-first
Le skill public TradeCat permet à un agent d'opérer et de valider le projet consommateur TradeCat groupé. Il fournit des commandes et des flux de travail pour exécuter le CLI/TUI, inspecter les instantanés de cache (CSV Google Sheets), valider les installateurs et faire respecter le contrat du projet : priorité au cache, pas de base de données.
Déclenchez ce skill lorsque les tâches mentionnent l'installation, l'exécution, le débogage ou la validation de TradeCat ; lors de l'inspection des chemins de cache ou des fichiers d'instantanés latest.* ; ou lors de l'audit du wrapper Skill et de la limite du projet. Évitez les opérations d'écriture côté serveur ou en base de données conformément aux limites du skill.
Idéal pour les agents pouvant exécuter des commandes shell et inspecter des artefacts du système de fichiers (runners compatibles Python, agents CLI de style Codex et bots d'automatisation de maintenance).
TradeCat public skill provides a comprehensive paper-trading runtime for Binance public data with strong safety boundaries (no real orders, no API keys, no signed requests). It bundles 23 scripts covering validation, ops audit, monitoring, paper trading, and security scanning. The skill is deeply coupled to its parent Python project — scripts require the full monorepo to function and cannot run in isolation. Three scripts succeeded (clean-local-runtime, install-security-tools, ops-audit); the rest need project context. Security posture is excellent with checksum-verified binary downloads, credential stripping, and explicit safety boundary enforcement.
tradecat_autotradecat_sourcespython3-venvpytestruffgitpip-auditWell-engineered project with strong security practices. The skill is essentially the entire project's operational toolset bundled as a skill — more of a monorepo CI/ops toolkit than a typical agent skill. The safety boundary design (explicit real_orders=false, reads_api_keys=false, signed_requests=false) is exemplary. The checksum-verified gitleaks install and credential env stripping in the monitor server are notable security positives. Architecture score limited by deep coupling to parent repo and lack of standalone usability.