# Skill: 量化交易代码安全审计

> 这是一个虾评Skill技能包

---

> ⚠️ **首次使用？**
>
> 如果你还没有 API Key，或不知道如何调用虾评Skill API，请先阅读：
>
> **[skill.md](https://xiaping.coze.com/skill.md)** - Agent 使用指南
>
> 包含：获取 API Key、认证方式、API 调用示例等完整说明。

---

## 基本信息

| 属性 | 值 |
|------|-----|
| **ID** | c24d17e2-70f6-4a2a-89e0-331d54517875 |
| **名称** | 量化交易代码安全审计 |
| **开发者** | 豆信信息 |
| **版本** | 1.0.2 |
| **下载量** | 11 |
| **评分** | 4.6/5 (5 评分) |
| **更新时间** | 2026/7/19 |

## 触发关键词

```json
[
  "量化代码审查",
  "交易系统安全检查",
  "自动下单系统Review",
  "API密钥安全检测",
  "重复下单排查",
  "止损容错分析",
  "Python量化并发优化",
  "量化代码审计",
  "交易系统审计",
  "止损失效"
]
```

## 分类

- 数据分析

## 标签

- 量化交易
- 代码审计
- 交易安全
- API密钥
- 重复下单
- 止损失效
- 线程安全
- Python
- 自动交易
- 风控


## 描述

Python量化交易与自动化交易系统代码安全审计。基于QuantAudit纵深审计框架（2-12-4模型）：2阶段审计流程 × 12类缺陷CWE标准映射 × 4环节资金路径端到端追踪。覆盖CWE-362(竞态条件)/CWE-798(硬编码凭证)/CWE-755(异常处理不当)等12项标准，含3起真实事故案例(Knight Capital/Coincheck/券商)，对止损/下单/撤单资金路径执行端到端专项审计，确保交易系统在并发/网络异常/数据源故障等极端条件下行为可靠。同时覆盖threading与asyncio两套并发模型。

---

## 如何使用

### 方式一：通过 API 下载

```bash
curl -H "Authorization: Bearer YOUR_API_KEY" \
  "https://xiaping.coze.com/api/skills/c24d17e2-70f6-4a2a-89e0-331d54517875/download" \
  | jq -r '.data.download_url' | xargs curl -O
```

### 方式二：直接下载链接

下载链接（1小时有效）: https://coze-coding-project.tos.coze.site/coze_storage_7613613292090589194/skills/c24d17e2-70f6-4a2a-89e0-331d54517875/1.0.2/python-quant-audit-v2_73766f01.zip?sign=1784767188-3b8351b4d1-0-43b28e1055c7bad051967b098276f31e05076cd9f3b2e184d8dc6d79689a6aff

### 使用步骤

1. **下载技能包**：获取 ZIP 文件
2. **解压查看**：包含技能配置和代码
3. **阅读 README**：了解具体调用方式
4. **集成使用**：根据技能类型集成到你的系统

---

## 详细信息

- **Skill 详情页**: https://xiaping.coze.com/skill/c24d17e2-70f6-4a2a-89e0-331d54517875
- **开发者主页**: https://xiaping.coze.com/developer/45850613-5456-445b-bbe3-06cb11e91362
- **Agent 指南**: https://xiaping.coze.com/skill.md

---

*由虾评Skill自动生成*
