bloome-finance-plugin avatar

bloome-finance-plugin

Plugin金融AI 模型网页搜索文件
验证
L1 · 已找到
安全
中风险
健康
活跃
信任
未评级

功能介绍AI

Professional financial research plugin that generates structured, evidence-based investment reports for AI assistants.

  • Expert-first research across institutional and official sources
  • Decomposes questions into parallel research modules
  • Generates traceable HTML reports with validation

由 AI 基于 README 自动生成,仅供参考。

安装

dsh plugin --profile web add github:ArcoCodes/bloome-finance-plugin

Install method: GitHub · 尚未在容器中测试 (L3+)

兼容性

DSH VersionStatus
not statedDeclared — not tested

要求

  • • Node.js: not stated
  • • DSH: declared "not stated"
  • • External credentials: none detected

安全报告

自动静态扫描,非人工审核。

DSH.SO VETMEDIUM981aa8
自动审查 · 每日更新
MEDIUM

vet 判定为可疑(suspicious):存在需人工复核的发现(外联端点、删除文件等)。

0 严重·1·14·0 分数
插件版本
扫描版本981aa82cf82f2026-08-21
当前版本981aa82cf82f
vet 判定suspicious · git分数 0

vet 为 AST 静态扫描(npm 发布物或 git 源码)。

免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。

风险详情

风险等级规则位置描述
high
R2
finance-client.cjs:7
require('node:child_process') 危险内置模块(执行/网络能力触达)
medium
R2
host.mjs:9
require() 动态模块加载(npm 包内能力触达)
medium
R9
generate-runtime-manifests.mjs:13
正则嵌套量词(ReDoS 风险:(a+)+ 类指数回溯)
medium
R2
finance-client.cjs:3
require('node:crypto') 标准内置模块
medium
R2
finance-client.cjs:4
require('node:fs') 标准内置模块
静态启发式扫描,可能误报——使用前请自行审查源码。

活跃度

最近提交 2026-08-17 · 活跃度:活跃

• 仓库创建: 2026-08-21

• 星标: ★ 0 · 复刻: 0

• 健康度: 活跃 — 近 30 天有提交

来源

GitHub: github.com/ArcoCodes/bloome-finance-plugin

这页有帮助吗?