Equity

✨ Equity

Equity

收藏
2.5k
安装
757
版本
2.0.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

安全解读

核心用法

Equity 定位为创业公司股权管理工具,宣称支持股权架构表(cap table)、稀释场景建模和期权归属计划计算。用户通过命令行界面执行 equity helpequity runequity status 等命令来管理股权相关数据。数据默认存储于 ~/.local/share/equity/ 目录,支持 JSON/CSV 格式导出,并提供活动日志记录与搜索功能。

然而,实际代码实现与功能声明存在显著偏差。该工具并非真正的股权计算器,而是一个通用数据记录系统——用户输入的内容仅按时间戳追加到本地 .log 文件中,无任何针对股权稀释、期权定价或归属计划的计算逻辑。

显著优点

1. 纯本地运行,无网络风险:该 Skill 无任何外部 API 调用、网络请求或数据传输行为,所有操作均限于本地文件系统,从根本上杜绝了数据外泄风险。

2. 依赖极简,安全性高:代码零第三方依赖,仅使用系统标准命令(date、grep、sed 等),无 CVE 漏洞隐患,动态分析得分高达 90 分。

3. 开源透明,MIT 协议:采用 MIT-0 宽松许可证,源码公开于 GitHub,用户可自行审查代码逻辑。

4. 轻量快速:314 行代码实现,启动和执行速度快,适合快速记录临时数据。

潜在缺点与局限性

1. 功能声明严重失实:SKILL.md 明确描述为股权建模工具,但实际仅为通用日志记录器。用户可能误输入敏感融资数据期待获得计算结果,却仅得到无处理的原始存储,造成预期落差和潜在决策失误。

2. 敏感数据明文存储:用户输入的股权、估值、融资信息以完全明文形式存储于本地磁盘,未加密、未脱敏。在多用户系统或设备丢失场景下存在泄露风险,且目录权限控制(未强制 0700)存在疏漏。

3. 缺乏知情同意机制:首次使用时未告知用户数据存储位置、格式和保留期限,违反 GDPR 等数据保护法规的透明性原则。

4. 无实际计算能力:不支持任何股权数学运算(如投前投后估值计算、期权池稀释、归属时间表生成等),无法满足真正的股权管理需求。

5. T3 来源可信度:发布者为个人开发者 BytesAgain,非知名开源组织或基金会背书,代码审查和社区监督力度有限。

适合的目标群体

  • 技术背景较强的个人用户:能够自行审查源码、理解实际功能限制,并仅需简单的本地数据记录功能。
  • 早期创业团队的临时记录需求:在正式采用专业股权管理工具(如 Carta、Pulley、AngelList)前,需要轻量级、离线的数据草稿记录。
  • 注重数据隐私的保守型用户:偏好完全本地运行、拒绝 SaaS 模式,愿意牺牲功能性换取数据主权。

不适合:期望获得自动化股权计算、合规报表生成、或专业 cap table 管理的非技术背景创始人及财务团队。

使用风险

1. 功能误用风险:用户可能基于误导性描述输入敏感商业信息,却未获得任何有价值的计算输出,延误融资决策。

2. 数据泄露风险:明文存储的敏感股权信息在设备共享、备份同步或物理丢失场景下极易泄露。

3. 合规风险:缺乏用户知情同意机制,在欧盟等严格数据保护 jurisdiction 使用可能面临合规挑战。

4. 维护与更新风险:T3 级别个人项目,未来功能迭代、安全补丁的可持续性存疑。

5. 权限边界模糊:文档中列出的 exportadd 等命令可能暗示未来扩展的权限需求,但实际未通过 permissions.allow 机制声明,存在预期管理问题。

Equity 内容

scripts文件夹
手动下载zip · 4.4 kB
script.shtext/x-shellscript
请选择文件