核心用法
该技能通过币安官方API(api/v3/account)以只读模式拉取用户现货钱包的资产余额,支持三种调用方式:
- 默认模式:仅显示非零资产(推荐日常快速查看)
--all:列出全部币种含零余额--min <阈值>:按最小持仓量过滤,适合大额资产筛选
显著优点
1. 零交易风险:代码层面限制为GET请求,无订单/转账/提币接口,从根本上杜绝误操作
2. 官方数据源:直连币安主站(api.binance.com),非第三方代理,数据实时准确
3. 本地密钥管理:支持~/.openclaw/.env隔离存储API密钥,避免明文暴露在命令历史中
4. 轻量无依赖:纯Python3标准库+requests,无需安装币安官方SDK
局限性与注意事项
- 功能单一:仅覆盖现货钱包,不含合约、理财、杠杆账户等
- 网络依赖:需翻墙或海外服务器访问币安API(中国大陆IP可能受限)
- 权限要求:需创建具备"读取信息"权限的API Key,若误开交易权限存在理论风险(虽本脚本不会调用)
- 无历史数据:仅返回当前快照,不支持成本均价、盈亏分析
适合人群
- 需要定期对账的币安现货投资者
- 多账户管理者快速查看各账号总资产
- 记账工具开发者获取原始余额数据
常规风险
| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| API密钥泄露 | 密钥存储于本地文件可能被其他程序读取 | 设置`chmod 600 ~/.openclaw/.env`,禁用其他用户读取权限 |
| 中间人攻击 | 公网传输API密钥与余额数据 | 脚本强制HTTPS且校验证书,避免使用HTTP代理 |
| 权限误配 | 用户创建了含交易权限的Key | 币安后台明确勾选"Enable Reading",取消"Enable Spot & Margin Trading" |
| 日志残留 | 命令行历史可能记录敏感参数 | 避免在参数中直接输入密钥,坚持环境变量注入 |