vendor-implementation
Warn
Audited by Snyk on Feb 16, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W009: Direct money access capability detected (payment gateways, crypto, banking).
- Direct money access detected (high risk: 1.00). 该技能明确针对交易所供应商实现,包含具体的下单与资金操作接口与示例代码,属于“将钱/资产移动”类型的功能。证据包括:文档列为必需功能的“订单管理”(订单提交(市价/限价)、取消、修改、待成交订单列表);高级功能列出“转账支持(内部转账、提现、充值地址)”;示例实现包含 submitOrder/placeOrder、cancelOrder、modifyOrder 函数以及 sign.ts(请求签名)和 RPC 注册 provideOrderActionsWithCredential,且凭证结构包含 private_key/address。上述条目都明确是发起交易/转账的具体操作(market orders、withdrawals、transfers、签名凭证),因此具备直接金融执行能力。
Audit Metadata