金融与投行 bybitcrypto-tradingspot-tradingderivativesperpetual-futuresapi-integrationtrading-botnatural-language-interface

Bybit AI 交易技能

让任意 AI 助手用自然语言在你的 Bybit 账户上查行情、下现货/合约订单、理财和管理仓位,无需安装任何工具。

FollowSkills 评估 · FSRS-2.0
谨慎使用
51/ 100 五分制 2.6 / 5
1 2 3 4 5 6
1信任安全15 / 25 · 3.0/5

凭证处理规范(环境变量优先、掩码显示、禁止在代码块中输出明文密钥、禁用提现权限、AI子账户限额与30天过期),更新流程有路径校验和SHA256校验且JS模块更新需用户确认,主网写操作要求CONFIRM。扣分项:主网为默认环境(真实资金交易默认开启而非默认测试网)、自更新机制在会话启动即拉取远程代码、云端路径允许密钥进入对话并上传至第三方服务器、OAuth模块懒加载远程JS(供应链面扩大)。安全设计充分但默认项与远程代码拉取使其未达满额。

2可靠稳定9 / 20 · 2.3/5

错误分支详尽:时钟偏差检查、签名类型判定fail-closed、retCode分类提示、模块加载失败降级为只读、校验和不匹配即中止更新。扣分项:纯静态审阅无法复现关键路径,无测试套件或CI证据,缺少对异常输入的系统性处理声明,故按锚点封顶计分。

3适用触发8 / 15 · 2.7/5

触发词表详尽、模块路由清晰、易混淆场景(tradfi vs trading-bot)有明确仲裁规则、支持中文关键词(股票组合机器人等)。扣分项:核心功能完全依赖api.bybit.com与raw.githubusercontent.com,两者在中国大陆均不可稳定访问;主网默认对中国大陆用户还有合规风险;未声明不适用的边界(如受限地区)。

4规范维护9 / 15 · 3.0/5

版本号1.7.1、MIT许可、署名Bybit、模块化架构与渐进式披露设计良好、规则优先级明确。扣分项:无CHANGELOG与明确的维护责任人/更新周期说明、无FAQ、SKILL.md在TradFi段落处明显截断、README与SKILL.md对更新机制描述不一致(VERSION文件 vs manifest)、OAuth可执行文件不在仓库内交付而依赖运行时懒加载。

5有效结果6 / 15 · 2.0/5

覆盖市场数据到复杂衍生品、策略单、跟单等全链路,错误码与参数精度(E8、UTA_*映射)等细节显示可直接落地执行。扣分项:静态审阅无法验证代表性输出,实际可用性依赖远程模块全部可加载,权益主张(如AI子账户限额)仅有链接佐证未经验证。

6证据核验4 / 10 · 2.0/5

有可审计的一手材料(SKILL.md、manifest机制、帮助文章链接)且事实与规则区分清楚。扣分项:无测试套件、无CI运行证据、无独立第三方复现,manifest端点行为与oauth.js内容在本次审阅中不可见,超出静态验证上限。

证据充分度: 评估于 2026年9月10日 审查版本 9683b5ba0139
使用前请注意
  • 默认环境为主网(真实资金),建议用户首次使用时明确要求切换到测试网。
  • 该技能会在会话启动时自动从远程拉取清单与代码,并通过OAuth流程懒加载远程JS可执行文件——即使有SHA256校验,仍存在供应链风险,谨慎环境下应禁用自动更新。
  • 云端AI路径下密钥会经由第三方平台服务器传输,建议始终使用限定余额、仅读写权限的子账户。
  • 核心依赖api.bybit.com与raw.githubusercontent.com,在中国大陆网络环境下可能完全不可用。
  • 静态审阅未执行任何代码,未验证交易、签名或更新流程的实际行为;本文件未附带测试或CI证据。
评估证据 [1][2][3]
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

这是 Bybit 官方发布的 AI 交易技能,以单个 SKILL.md 文件形式分发,MIT 许可。用户把一段固定提示词发给 AI 助手,AI 会自动下载并加载该技能,之后即可通过自然语言调用 Bybit V5 API。它覆盖行情查询、现货与衍生品下单、Earn 理财、跟单、网格/DCA 机器人、链上代币交易、P2P 法币等十余个模块,按需加载。安全设计较完整:主网默认开启、写操作需确认、API 密钥本地签名不外泄、支持 AI 子账户和 OAuth 一键授权。

技能本身是一组给 AI 的操作指令:读取 Bybit API 清单与模块文件(通过 curl 从 raw.githubusercontent.com 下载并做 SHA256 校验),引导用户配置 API 密钥(环境变量、.env 或 OAuth),然后用 HMAC-SHA256 或 RSA-SHA256 本地签名调用 Bybit V5 REST API(如 /v5/order/create、/v5/position/list、/v5/account/wallet-balance)。可执行的操作包括:查询价格/K线/订单簿/资金费率;下市价单、限价单、批量单、条件单;开平杠杆仓位、设置止盈止损;申购/赎回理财产品;管理余额、划转、子账户;创建网格/DCA/马丁格尔机器人;跟单;链上代币兑换;TWAP/冰山等算法单;P2P 法币交易;以及会话启动时的后台自更新检查。

  1. 已有 Bybit 账户的个人交易者,想用 Claude Code 或 Cursor 直接说'买 500 USDT 的 BTC'而下单,不想写代码或用网页界面
  2. 合约交易者需要快速查询资金费率、开 10 倍多单并附带止损,且要求每笔主网写操作都有结构化确认
  3. 量化/半量化用户想通过 AI 创建现货或合约网格、DCA 机器人,由技能校验参数范围后再创建
  4. 希望在测试网(testnet)先用模拟资金演练交易流程、再切换到主网的新手
  5. 使用 ChatGPT 等云端 AI、无法存本地环境变量的用户,按 Read+Trade 权限 + 低余额子账户的方式授权交易

这个 Skill 有哪些优点和局限?

优点
  • Bybit 官方发布,MIT 许可,与交易所 API 同步维护
  • 安全设计具体而非口号:本地签名、密钥打码显示、代码块禁止出现真实密钥、AI 子账户限额、OAuth 公钥流程、校验和不匹配即拒绝更新(fail closed)
  • 模块化按需加载,SKILL.md 体积可控,故障时优雅降级为只读模式
  • 功能覆盖面罕见地全:现货、衍生品、理财、策略单、交易机器人、跟单、链上交易、P2P 一个技能全覆盖
  • 错误处理详尽,包含分域的 retCode 对照表和强制退避规则
局限
  • 依赖用户自带 API 密钥,云端 AI 平台(ChatGPT 等)密钥需在对话中明文传递,存在平台侧泄露面
  • 自更新机制从远程拉取并覆盖本地文件,虽有三重校验,仍要求信任 Bybit 的 manifest 端点
  • README 与 SKILL.md 的版本号不一致(1.5.5 vs 1.7.1),且源中未见测试套件或独立审计证据
  • 纯提示词驱动,实际下单正确性取决于所用 AI 模型对长指令的遵循度,写错参数仍有真实资金风险
  • OAuth 的 oauth.js 可执行文件为懒加载,首次使用若不按 Bootstrap 流程会报 Cannot find module

如何安装这个 Skill?

无需安装包或 CLI 工具。官方推荐方式是把下面这段话发给任意能读 URL 的 AI 助手:「Please read https://raw.githubusercontent.com/bybit-exchange/skills/main/SKILL.md, save it as a skill, and help me trade on Bybit.」AI 会自动下载并保存 SKILL.md。若在 Claude Code 等本地工具中使用,也可手动把仓库文件放入技能目录;部分运行环境会按各自 Agent Skills 规范加载该文件夹。

如何使用这个 Skill?

1) 获取 API 密钥:推荐在 Bybit 手机 App 创建 AI 子账户(默认 5000 USD 上限、密钥 30 天有效),仅开 Read+Trade 权限、绑定 IP;2) 配置凭据:本地 CLI 在 ~/.zshrc 或 ~/.bashrc 写入 export BYBIT_API_KEY / BYBIT_API_SECRET / BYBIT_ENV;OpenClaw 写入 ~/.openclaw/.env;或使用 OAuth 一键授权(首次使用需先执行 oauth 模块的 Bootstrap);3) 发送自然语言指令,如「现在 BTC 价格多少?」「买 500 USDT 的 BTC」「开一个 10 倍 BTC 多单」「查余额」。主网默认模式,写操作需输入 CONFIRM 确认;说'switch to testnet'可切到测试网。

这个 Skill 与同类方案有什么区别?

源材料中未提及具体竞品。相对直接使用 Bybit V5 API 或官方 SDK,本技能的优势是零代码自然语言交互和内置安全规则;相对手动在网页/App 交易,优势是可让 AI 批量、条件化操作。源中未提供与其他 AI 交易技能的对比数据。

常见问题

需要付费吗?
技能本身 MIT 许可、免费使用。费用仅来自 Bybit 交易手续费,与手动交易相同;技能未在源中声明额外收费。
AI 会拿到我的提币权限吗?
源中明确要求只开 Read+Trade 权限,绝不开启 Withdraw;推荐使用带资金上限的 AI 子账户,可在主账户一键停用。
如果模块下载失败或密钥错误会怎样?
技能按优雅降级规则回退:优先用本地已有模块;本地也没有则只允许只读(GET)操作,禁止任何写操作。签名错误(retCode 10003/10004)会提示当前签名类型以便排查。
支持哪些 AI 平台?
README 列出 OpenClaw、Claude(Code/Desktop/API)、ChatGPT、Gemini、Cursor/Windsurf、Codex。本地类工具可存环境变量最安全;云端平台凭据需在会话中传递,仅会话内有效。

相关 Skills