kraken

₿ Kraken 加密资产一站式查询助手

基于 Kraken 官方 SDK 的加密货币账户查询工具,支持投资组合概览、持仓分析、质押收益追踪及市场数据获取,帮助用户一站式掌握加密资产状况。

收藏
2.6k
安装
1.2k
版本
v1.1.2
CLS 安全性认证2026-07-11
点击查看完整报告 >

使用说明

核心用法

Kraken Crypto Skill 是一个专为 Kraken 交易所用户设计的账户数据查询工具,通过封装官方 Python SDK 提供两类核心功能:一是聚合查询命令(summary、net-worth、performance、holdings、staking),自动计算并展示投资组合全貌,正确处理 Auto Earn 与 Bonded Staking 的会计逻辑避免重复计算;二是原始 API 命令,覆盖市场数据(ticker、ohlc、depth)、账户数据(balance、orders、trades、ledger)及质押数据(earn-positions、strategies)的细粒度查询。用户通过环境变量或 .env 文件配置 API 密钥后即可使用,所有操作均为只读查询,不涉及资金变动。

显著优点

1. 会计逻辑严谨:明确区分 Kraken 两种质押机制——Auto Earn(灵活质押,资产仍在主钱包计入权益)与 Bonded Staking(锁定质押,资产移至 Earn 钱包不计入权益),summary 命令自动处理避免用户手动计算错误。

2. 功能覆盖全面:从宏观净值计算到微观交易记录,从实时价格到历史 K 线,从持仓分布到质押收益,满足投资者多维度数据需求。

3. 安全设计到位:纯查询工具无交易功能,API 密钥仅需 "Query Funds" 和 "Earn" 只读权限,降低密钥泄露风险;敏感信息通过环境变量管理,无硬编码。

4. 输出格式清晰:表格化展示资产分布、收益明细,示例输出直观易懂,降低加密金融数据的理解门槛。

潜在缺点与局限性

1. T3 来源可信度:Skill 来自个人 GitHub 账号(clawdbot/skills),虽代码经审计安全,但长期维护与更新依赖个人开发者,存在不确定性。

2. 依赖版本未锁定:requirements.txt 使用 >= 最低版本约束而非 == 精确锁定,可能因依赖更新引入不可预期的行为变化。

3. 功能边界明确:仅限 Kraken 单平台,不支持多交易所聚合;无交易执行能力,需配合其他工具完成买卖操作。

4. 网络依赖性强:所有数据实时拉取 Kraken API,无本地缓存机制,网络波动或 API 限流时体验受影响。

适合的目标群体

  • Kraken 平台投资者:需要定期查看持仓、计算净值、追踪质押收益的个人用户
  • 加密资产记账需求者:希望自动化获取账户数据用于个人财务管理或税务申报
  • 市场分析爱好者:需要快速查询价格、订单簿、历史数据辅助决策的轻度交易者
  • 安全意识较强的用户:偏好只读权限、不愿授予交易权限的谨慎型投资者

使用风险

  • API 密钥管理风险:虽 Skill 本身安全,但用户若将密钥配置于不安全环境或误授交易权限,可能导致资产损失
  • 第三方依赖风险:python-kraken-sdk 为官方 SDK 相对可靠,但依赖更新可能引入兼容性问题
  • 数据时效性风险:加密货币市场波动剧烈,查询结果存在延迟,不宜作为实时交易决策唯一依据
  • 平台单点风险:Kraken 服务中断或 API 变更将直接影响 Skill 可用性

安全解读

核心用法

Kraken Crypto Skill 是一个加密货币资产组合管理工具,通过封装官方 Kraken API 提供两类核心功能:

1. 智能组合命令(推荐)

  • summary - 完整持仓概览,自动区分主钱包权益与Earn钱包质押
  • net-worth - 总资产净值计算
  • performance - 投资回报率分析
  • holdings - 按资产分类的美元价值明细
  • staking - 质押头寸与收益统计

2. 原始API命令(进阶)

  • 市场数据:实时价格、K线、订单簿、交易历史
  • 账户数据:余额、订单、交易记录、资金流水
  • 收益数据:质押仓位、收益策略、分配状态
  • 资金管理:存款方式、钱包地址

显著优点

  • 智能防重复计算:核心亮点是正确处理 Kraken 的双质押体系(Auto Earn 灵活质押保留在主钱包 vs Bonded 质押资产转入Earn钱包),自动避免资产重复统计
  • 官方SDK保障:使用 python-kraken-sdk 官方库,无已知CVE漏洞
  • 凭证安全:API密钥通过环境变量或.env文件加载,无硬编码风险
  • 网络可信:仅连接 api.kraken.com 官方接口,全链路TLS加密
  • 隐私合规:仅访问必要环境变量,无PII收集行为

潜在缺点与局限

安全风险:

  • Subprocess调用隐患(RISK-001):kraken_cli.py 使用 subprocess.run 执行 kraken_api.py,参数直接来自用户输入,虽使用列表参数相对安全,但仍存在潜在的命令注入边缘风险
  • 来源不可验证(RISK-002):GitHub仓库返回404,无法审计源码真实性,标记为T3未验证来源
  • 环境变量暴露:多用户系统中环境变量可能被其他进程读取,.env文件需手动设置权限

功能局限:

  • 无内置输入验证和清理机制
  • 错误处理较简单,缺乏网络超时和速率限制的智能重试
  • 未声明开源许可证
  • 不支持交易执行(仅查询),降低误操作风险但也限制了功能

适合人群

  • Kraken现有用户:已有API密钥且熟悉交易所操作的投资者
  • 被动管理需求者:需要定期查看持仓、收益、净值,而非高频交易
  • 安全意识较强的技术用户:能理解环境变量配置和权限管理

不适合:

  • 无Kraken账户或不愿申请API密钥的用户
  • 需要全自动交易执行的场景
  • 对来源可信度要求极高的机构用户

常规风险

1. API密钥泄露风险:若.env文件权限设置不当(建议chmod 600),或环境变量在多用户系统暴露
2. 交易所对手方风险:依赖Kraken平台安全,非本Skill可控范围

3. 市场数据延迟:API调用存在网络延迟,非实时行情

4. 权限误配置风险:建议仅授予"Query Funds"和"Earn"权限,切勿添加"Trade"或"Withdraw"权限于本Skill使用的API密钥

5. 开发者弃坑风险:来源未验证,长期维护存疑

安全建议

  • 为本Skill单独创建只读API密钥,限制IP白名单
  • 定期检查 .env 文件权限:chmod 600 .env
  • 监控API调用日志,关注异常请求模式
  • 避免在共享环境或容器中使用,防止环境变量泄露

kraken 内容

手动下载zip · 12.6 kB
kraken_api.pytext/plain
请选择文件