Agent Skill隐私敏感 营销与SEO

xxyy交易

xxyy交易是一款专为交易场景设计的AI助手技能,旨在提供快速、准确的交易支持和相关服务。

查看 GitHub 仓库 ↗ ⭐ 46 Stars

1. 📌Skill基础信息

  • Skill名称:xxyy-trade
  • 简称:XXYY交易技能
  • 来源:社区第三方(Jimmy-Holiday)
  • 运行宿主:Claude-Code CLI
  • 核心定位:通过XXYY Open API实现Solana、Ethereum、BSC、Base链上的代币交易与数据查询,适用于加密货币自动化交易和链上数据分析场景。

2. 🧩内部核心组成

核心能力组件

  • MCP工具:基于Bash和curl的HTTP API调用工具
  • 斜杠命令:无独立斜杠命令,通过自然语言触发
  • 子Agent集合:无独立子Agent
  • 模板文件:无模板文件
  • Hooks钩子:无钩子机制
  • 规则约束:严格API端点限制,仅支持文档列出的端点

支持的命令/工具功能

功能类别核心能力
交易操作代币买卖、自动止盈止损、移动止损
数据查询交易状态查询、持仓列表、KOL持仓
链上扫描AI扫链、推文扫链、智能扫描
代币管理代币创建、发币、代币详情查询
安全相关IP查询、IP白名单检查

3. 🛠安装与启用方式

安装命令

skills install --user Jimmy-Holiday/xxyy-trade-skill

前置依赖

  • curl 命令行工具
  • XXYY_API_KEY 环境变量(必需)

环境配置

  1. 获取XXYY API密钥:https://www.xxyy.io/apikey
  2. 设置环境变量:export XXYY_API_KEY="xxyy_ak_xxxx"
  3. 可选设置API基础URL:export XXYY_API_BASE_URL="https://www.xxyy.io"

认证要求:所有请求需包含头部:Authorization: Bearer $XXYY_API_KEY

4. 📋标准工作流

  1. 用户输入:用户通过自然语言表达交易或查询需求(如"买入SOL代币"、"查询持仓")
  2. 意图识别:Skill识别关键词并映射到对应API端点
  3. 参数构建:根据用户输入构建API请求参数
  4. 风险确认:首次交易时进行风险确认提示
  5. API调用:通过curl发送HTTP请求到XXYY API
  6. 结果解析:解析API响应并格式化输出给用户
  7. 状态跟踪:提供交易状态查询功能

典型链路:用户输入 → 意图识别 → 参数验证 → API调用 → 结果展示

5. ⚠️关键限制、缺陷、注意事项

平台限制

  • 仅支持4条链:Solana、Ethereum、BSC、Base
  • 不支持:其他EVM兼容链或Layer2解决方案

安全风险

  • 无只读模式:同一API密钥用于查询和交易,密钥泄露等于钱包权限泄露
  • 托管模式:XXYY为托管交易平台,用户不直接控制私钥
  • IP限制建议:强烈建议配置IP白名单增强安全性

使用限制

  • Token消耗:每次API调用消耗相应token,频繁交易成本较高
  • 生产环境:可用于生产环境,但需严格管理API密钥和IP白名单
  • 已知坑点:tip参数单位因链而异(SOL链为SOL,EVM链为Gwei)

项目适用性

  • 适合:高频交易、自动化策略、链上监控
  • 不适合:大额资金交易、需要完全自托管的场景

6. ✅适用场景 & ❌不适合场景

✅适用场景

  • 加密货币交易者:需要快速执行买卖操作的用户
  • 量化交易开发者:构建自动化交易策略
  • 链上数据分析师:监控代币表现和市场趋势
  • 项目方:需要创建和监控自有代币

❌不适合场景

  • 大额资金管理:单点故障风险较高
  • 完全去中心化需求:采用托管模式,非自托管方案
  • 多链复杂操作:仅支持4条主流链,功能有限
  • 高风险厌恶用户:API密钥泄露可能导致资金损失

如何安装

skills install --user Jimmy-Holiday/xxyy-trade-skill

通用安装教程:在哪里输入上面的命令

上面的命令本质是在「终端 / 命令行」中调用技能管理器,把该 Skill 下载并注册到你的 AI 工具。各主流工具打开终端的位置不同,按下面操作即可:

  1. 打开工具自带的终端面板,或系统终端(macOS「终端」、Windows「PowerShell」、Linux「Terminal」)。
  2. 把上面的安装命令复制进去,回车运行,等待下载与注册完成。
  3. 重启或重新加载 AI 工具,让新安装的 Skill 被识别。
  4. 新建对话并触发:直接描述用途,或通过该工具的技能 / 斜杠菜单选中此 Skill。
Claude 桌面版(macOS / Windows)

桌面版没有内置命令行,Skill 需通过 Claude Code CLI 安装。打开系统终端,先执行 npm install -g @anthropic-ai/claude-code,再运行上面的安装命令;完成后完全退出并重新打开 Claude。

Claude Code(终端 CLI)

直接在项目目录的终端里运行上面的命令即可。也可先输入 claude 启动交互界面,再在对话中引用该 Skill(/ 斜杠菜单或直接描述用途)。

VS Code(含 GitHub Copilot)

打开终端面板:菜单「终端 → 新建终端」,或快捷键 Ctrl+`(macOS 为 ⌃+`)。在终端里运行上面的命令;装完后执行「重新加载窗口」(Ctrl+Shift+P → Reload Window),让 Copilot 等扩展识别新技能。

Cursor

底部「终端」面板(Ctrl+`)即是内置终端。粘贴运行上面的命令,完成后在命令面板执行「Reload Window」刷新,再开始对话。

Windsurf

底部「终端」面板运行命令;也可直接使用其内置 Agent 终端,在对话侧执行安装。

其他工具(ChatGPT、本地脚本等)

不支持本地终端的产品,可先在本机终端完成安装,再在对话中描述该 Skill 的能力让其调用;不同工具的命令格式请以其官方文档为准。

风险提示

⚠️ 中风险:需留意隐私

本 Skill 涉及读取隐私 / 敏感信息(如密钥、环境变量、凭据)。安装前请确认其用途是否必要。

检测到隐私/敏感信息读取(预设模式 #6)
检测到隐私/敏感信息读取(预设模式 #12)

命中检测项

  • privacy_collect

相似 Skill 推荐

笔记本LM
teng-lin/notebooklm-py
中风险

Google NotebookLM的完整API——提供程序化访问,包括Web UI中没有的功能。可创建笔记本、添加来源、生成所有类型的内容,并以多种格式下载。通过显式输入/notebooklm或意图如“创建关于X的播客”

技能优化-睡眠
microsoft/SkillOpt
低风险

仅供参考的OpenClaw对SkillOpt-Sleep的改编。用于学习或移植贡献的DeepSeek包装器,而非即用型安装。

进攻性Active Directory
SnailSploit/Claude-Red
中风险

针对内部网络红队演练的Active Directory攻击方法论。涵盖侦察(BloodHound、PowerView、ADExplorer)、凭据滥用(Kerberoasting、ASREProasting、NTLM中继

Claude 开源情报技能
elementalsouls/Claude-OSINT
低风险

8个Claude技能 · 100多种侦察能力 · 80个秘密正则表达式模式 · 80多个黑客搜索语法 · 9个只读凭证验证器 · 27个攻击路径模板 · 约10,000行结构化战术。即插即用的SKILL.md文件,将Cl