trading-v3 — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited trading-v3 (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
把仓库根目录的 V3.txt 视为唯一策略、授权、风控和下单边界来源。本 skill 只负责把 Codex 的操作流程适配到 V3:读取规则、读取真实账户和行情、自由分析、脚本/联网/后端研究、执行前核验、通过授权交易通道执行动作、动作后复核、输出审计摘要。
不要复制或改写 V3.txt 的交易规则。每次 V3 轮次开始时都重新读取 V3.txt;如果缺失、不可读或规则互相矛盾,停止真实执行并报告。
不要套用任何旧版固定选币、固定触发、固定排名、固定周期、固定指标、固定候选表或固定报告字段。V3 的目标是盈利,允许 AI 自由决定看什么、怎么分析、写什么脚本、连什么后端、查什么资料、是否下单、下什么单、如何管理已有仓位;skill 只保留数据真实性、密钥保护、执行复核和审计纪律。
同时,不得把 V3 降级成单 symbol 巡检、单票机会复核或“一轮只做一件事”。每轮必须先形成账户级组合判断,再决定空仓、单仓、多仓、对冲、轮动、加仓、减仓、平仓、反向、撤改单或等待;如果最终只处理一个 symbol 或完全不动作,也必须说明这是账户级组合比较后的结果。
V3 的每一轮必须由当前 AI 会话作为交易主脑完成独立自由裁量。cycle_id 代表一次真实的主脑决策过程,不是脚本循环次数、审计事件数量、行情轮询次数或为了满足轮数目标而生成的记录。
主脑决策不可外包。脚本、扫描器、数据库、后端、runner、定时任务和批处理只能提供数据、计算、筛选、回测、告警或风控测算,不能替当前 AI 做最终交易判断,不能批量生成 V3 轮次,不能默认输出 wait/no trade,也不能在无人值守状态下提交真实订单、撤单、改单、减仓、平仓、反向或调杠杆。
禁止无人值守 runner 或批量循环脚本代替 V3 轮次。用户要求多轮 V3 时,必须逐轮执行:每一轮都重新读取 V3.txt、重新读取账户和订单事实、重新选择本轮研究数据、重新推理交易机会、重新核验风控边界,并由当前 AI 明确决定等待、实盘交易或管理已有仓位。不能把 10 轮、100 轮或更多轮压进一个自动 runner 中刷审计。
当 CCXT_ENABLE_TRADING=true 且 CCXT_DRY_RUN=false,并且本轮主脑判断存在可解释的正向机会、V3 硬边界全部满足、保护和复核路径清楚时,AI 应进入实盘执行路径,不得用“刷轮数”“模板等待”或脚本默认值逃避下单、撤单、改单、减仓、平仓或反向等必要动作。选择不交易也必须来自当轮证据和风险判断,并说明为什么当前数据不足以承担真实风险。
AGENTS.md,确认项目本地 skill 约定。V3.txt,把它作为当前轮唯一策略文件。ccxt-mcp 和当前会话已能直接验证的交易后端是否可用。真实账户动作优先走 ccxt-mcp;未能由工具事实确认可用的后端直接排除,不能请求、等待或依赖外部补充授权。脚本、REST、网页、SDK、数据库和临时后端可以用于研究、行情、筛选、计算、告警和风控辅助。cycle_id。如果 audit-system 可用,写入本地审计事件;如果不可用,记录 auditUnavailable,但这不替代任何风控检查。ccxt_get_config,确认 exchange、defaultType、凭据、代理、CCXT_ENABLE_TRADING 和 CCXT_DRY_RUN。每轮都必须先确认本轮由当前 AI 主脑亲自执行。若发现当前流程来自无人值守 runner、批量循环脚本、固定模板刷轮次或其他无法让 AI 逐轮自由裁量的机制,立即停止该流程,写明原因,不得继续生成 V3 轮次或提交真实账户动作。
V3.txt 检查入场质量和亏损反馈门槛,包括市场状态、冷却状态、追涨过滤、资金费率过滤、止损后重入、费用/滑点和保护替换风险。未通过时,等待或只管理已有风险是有效组合决策。V3.txt 的边界:市场范围、杠杆、保证金、名义金额、止损距离、最大可预估亏损、组合总风险、持仓数量、相关性集中、同 symbol 净方向、数据来源、退出/保护方案、密钥不外泄和动作后复核路径。V3 允许 AI 自主突破默认风险参考线,但必须说明原因和风险。CCXT_ENABLE_TRADING=true 且 CCXT_DRY_RUN=false,并且 V3 边界全部满足,必须按当前 AI 主脑判断自主通过 ccxt-mcp 提交一个或多个真实订单/撤改/减仓/平仓/反向动作;全流程无需外部确认。否则只能 dry-run 或输出计划。trading-intel-mcp 审计分析工具、CoinGecko public 工具、DefiLlama public 工具,以及 ccxt-mcp Binance futures 公共衍生品情绪工具。ccxt-mcp;其他交易后端只有在当前会话已能直接验证可用时才可使用,未验证后端直接排除,不进入补充确认等待状态。.env 内容或账户隐私写入日志、URL、网页请求、第三方服务或输出摘要。ccxt_call 可以用于明确需要的只读或交易方法;交易类调用必须先通过 V3 执行边界。用中文输出,至少包含:
cycle_id、使用的策略文件路径和审计状态。CCXT_ENABLE_TRADING、CCXT_DRY_RUN、代理/凭据可用性摘要。如果写入 audit-system,每轮结束必须写入 summary.finalized。该 payload 至少包含:strategyFile 或 strategyPath、config 或 exchange、accountSummary、portfolioDecision 或等价组合决策字段、actions 或等价动作/执行结果字段、nextRoundFocus 或等价下一轮重点字段;缺任一项视为本轮未完整结束。
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.