核心用法
Quodd Stock Quotes 是一款专注美股实时行情的轻量级工具,通过 Quodd 官方 API 获取当前价格、日内高低、收盘价及盘后交易数据。用户仅需配置环境变量 QUODD_USERNAME 和 QUODD_PASSWORD,即可通过命令行快速查询单只或多只股票的行情信息。
典型使用场景:
- 个人投资者实时监控持仓股价
- 交易员批量获取多 ticker 行情快照
- 盘后交易时段查看 AH(After Hours)价格
命令示例:
# 单只股票
python scripts/quote.py AAPL
# 多只股票 JSON 输出
python scripts/quote.py AAPL MSFT META --format json
显著优点
1. 零依赖风险:仅使用 Python 标准库(urllib、json、datetime 等),彻底规避供应链攻击风险,依赖审计得分 100 分。
2. 凭证管理规范:API 密钥从环境变量读取,无硬编码;认证 token 缓存至用户目录 ~/.openclaw/credentials/,有效期 20 小时,减少重复认证请求。
3. 传输安全:所有 API 通信均通过 HTTPS(TLS 1.2+),加密传输股票数据和认证信息。
4. 功能聚焦:代码结构清晰,单一职责,无隐藏功能或可疑代码路径,静态分析得分 90 分。
5. 盘后数据支持:除常规行情外,额外提供盘后交易时间和价格,满足全天候交易需求。
潜在局限
1. 外部服务依赖:完全依赖 Quodd API 可用性,若服务中断或接口变更,工具将失效。无备用数据源或降级机制。
2. T3 来源可信度:由个人开发者维护(khaney64),非企业级背书,社区反馈和长期维护承诺不明。
3. Token 明文存储:认证 token 以明文 JSON 形式缓存在本地文件,虽位于用户目录,但未强制设置文件权限(0o600),存在多用户系统下的读取风险。
4. 美股市场局限:仅覆盖 US equities,不支持港股、A股等其他市场。
5. 无交互界面:纯命令行工具,无可视化图表或历史趋势功能。
适合人群
- 个人投资者:需要快速、轻量的命令行查价工具
- 量化开发者:希望集成标准库实现的行情获取模块到自有系统
- 隐私敏感用户:拒绝安装依赖繁重的第三方金融数据包
- 美股交易者:关注实时价格及盘后数据的活跃交易者
常规风险
| 风险项 | 等级 | 说明 |
|--------|------|------|
| 凭证泄露 | 低 | 环境变量配置不当可能导致凭证暴露;建议使用专用账户权限 |
| Token 被盗 | 低 | 明文缓存文件若被入侵者读取,可在 20 小时内冒用身份 |
| 数据准确性 | 中 | 依赖单一第三方数据源,延迟或错误数据无交叉验证 |
| 服务可用性 | 中 | Quodd 服务中断将直接导致功能失效 |
| 合规风险 | 低 | 需自行确保 Quodd API 使用符合其服务条款及当地金融法规 |
安全认证摘要
- 综合评分:85/100(Grade A)
- 信任等级:T3(个人/社区项目)
- 关键亮点:无第三方依赖、无危险函数、HTTPS 加密传输
- 主要建议:为 token 缓存文件设置 0o600 权限,添加指数退避重试机制