核心用法
该技能提供安全的币安现货账户余额查询功能,仅通过 GET /api/v3/account 端点获取持仓数据。用户需配置只读权限的 API 密钥,运行 assets.py 脚本即可输出非零资产列表,支持 --all 查看全部资产及 --min 设置持仓阈值过滤。
显著优点
1. 权限最小化设计:强制要求 Read-only 密钥,从根本上杜绝误操作交易、转账或提现
2. 零密钥暴露风险:脚本规范禁止打印 BINANCE_API_SECRET,配合 IP 白名单形成双重保护
3. 开箱即用:仅需两个环境变量,无需复杂配置,Python3 单文件脚本轻量运行
4. 灵活过滤:默认隐藏零余额资产,支持自定义最小持仓阈值,输出清晰可读
潜在缺点与局限性
- 功能单一:仅限 Spot 现货查询,不支持合约、理财、借贷等账户类型
- 依赖中心端:直接调用币安官方 API,受交易所服务状态与限频策略约束
- 无实时推送:被动查询模式,非 WebSocket 实时行情,适合对账而非高频监控
- 密钥管理负担:用户需自行在
~/.openclaw/.env维护密钥文件,存在本地泄露风险
适合人群
- 需要定期核对持仓的散户投资者
- 多账户资产聚合管理的量化团队
- 追求极简工具、拒绝复杂交易系统的保守型用户
- 审计与合规场景下的只读数据拉取需求
常规风险
| 风险类型 | 说明 |
|---------|------|
| 密钥泄露 | 若 `.env` 文件权限设置不当或被提交至版本控制,只读密钥仍可能遭滥用查询隐私数据 |
| 钓鱼 API 端点 | 需确保脚本来源可信,防止被篡改指向恶意域名窃取密钥 |
| IP 白名单失效 | 动态 IP 环境下白名单配置可能导致服务中断,或放宽限制后降低安全性 |
| 币安政策变更 | 交易所 API 规则调整可能影响端点可用性或增加额外认证要求 |