核心用法
EntradeX CLI 是一个用于越南 DNSE 证券(DNSE - Digital Securities Joint Stock Company)交易 API 的命令行工具。主要功能包括:
1. 凭证管理:支持通过配置文件(~/.entradex-cli/config.json)、环境变量(DNSE_API_KEY、DNSE_API_SECRET)或命令行参数配置 API 密钥
2. 账户操作:查询账户列表、余额、贷款套餐等信息
3. 交易执行:支持在 HOSE、HNX、UPCOM 等市场进行买入/卖出、修改订单、撤单等实盘操作
4. 订单管理:查看订单列表、详情、历史成交和成交明细
5. 市场数据:获取证券定义信息、购买力预估等
6. 认证流程:支持 OTP 发送和交易令牌创建
7. 模拟测试:提供 dry-run 模式用于测试
显著优点
- 功能完整:覆盖 DNSE API 的核心交易场景,从账户查询到实盘下单一站式解决
- 配置灵活:三层凭证优先级设计,适应不同使用场景
- 模拟测试:内置 dry-run 模式,降低测试风险
- 开源可查:npm 包可公开查看源码和作者信息
潜在缺点与局限性
- 第三方非官方:由个人开发者(
hieuhani)维护,非 DNSE 官方出品,存在维护中断风险 - npm 供应链风险:全球安装可能遭遇包劫持、恶意版本植入
- 实盘交易风险:CLI 可直接执行真实资金交易,误操作或凭证泄露后果严重
- 地域限制:专用于越南 DNSE 证券,适用场景有限
- 文档依赖:重度依赖特定命令格式,学习成本较高
适合人群
- 需要在越南股票市场(DNSE)进行自动化交易的开发者
- 熟悉 Node.js/npm 生态的技术用户
- 能够自行审计第三方包安全性的进阶用户
- 有明确 API 交易需求且接受非官方工具的投资者
常规风险
- 凭证泄露:API 密钥一旦泄露,攻击者可直接操作账户资金
- 供应链攻击:npm 包可能被恶意篡改,建议安装前验证作者和仓库
- 误操作损失:CLI 直接对接实盘,命令错误可能导致非预期交易
- 服务中断:个人维护项目可能随时停止更新,存在长期可用性风险
- 合规风险:使用非官方工具进行证券交易可能违反券商服务条款