Neomano Binance Assets (Read-only)

🏦 安全只读 · 现货资产一目了然

通过只读 API 密钥安全查询币安现货账户资产余额,零交易权限设计,适合持仓监控与对账

收藏
3.1k
安装
622
版本
0.1.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

该技能提供安全的币安现货账户余额查询功能,仅通过 GET /api/v3/account 端点获取持仓数据。用户需配置只读权限的 API 密钥,运行 assets.py 脚本即可输出非零资产列表,支持 --all 查看全部资产及 --min 设置持仓阈值过滤。

显著优点

1. 权限最小化设计:强制要求 Read-only 密钥,从根本上杜绝误操作交易、转账或提现
2. 零密钥暴露风险:脚本规范禁止打印 BINANCE_API_SECRET,配合 IP 白名单形成双重保护

3. 开箱即用:仅需两个环境变量,无需复杂配置,Python3 单文件脚本轻量运行

4. 灵活过滤:默认隐藏零余额资产,支持自定义最小持仓阈值,输出清晰可读

潜在缺点与局限性

  • 功能单一:仅限 Spot 现货查询,不支持合约、理财、借贷等账户类型
  • 依赖中心端:直接调用币安官方 API,受交易所服务状态与限频策略约束
  • 无实时推送:被动查询模式,非 WebSocket 实时行情,适合对账而非高频监控
  • 密钥管理负担:用户需自行在 ~/.openclaw/.env 维护密钥文件,存在本地泄露风险

适合人群

  • 需要定期核对持仓的散户投资者
  • 多账户资产聚合管理的量化团队
  • 追求极简工具、拒绝复杂交易系统的保守型用户
  • 审计与合规场景下的只读数据拉取需求

常规风险

| 风险类型 | 说明 |
|---------|------|
| 密钥泄露 | 若 `.env` 文件权限设置不当或被提交至版本控制,只读密钥仍可能遭滥用查询隐私数据 |
| 钓鱼 API 端点 | 需确保脚本来源可信,防止被篡改指向恶意域名窃取密钥 |
| IP 白名单失效 | 动态 IP 环境下白名单配置可能导致服务中断,或放宽限制后降低安全性 |
| 币安政策变更 | 交易所 API 规则调整可能影响端点可用性或增加额外认证要求 |

Neomano Binance Assets (Read-only) 内容

scripts文件夹
手动下载zip · 2.1 kB
assets.pytext/plain
请选择文件