LLM Trading Agent Security
Modèles de sécurité pour agents de trading autonomes : défense anti-injection, limites de dépense, simulation avant envoi, coupe-circuits et isolation de portefeuille.
- Quoi
- Modèles de sécurité pour agents de trading autonomes : défense anti-injection, limites de dépense, simulation avant envoi, coupe-circuits et isolation de portefeuille.
- Coût
- Gratuit
- Prérequis
- Utilisez « Sécurité des agents de trading LLM » avec votre Muse.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor : un guide de sécurité en couches pour les agents de trading autonomes qui détiennent une autorité de portefeuille ou de transaction, où une injection de prompt ou un mauvais chemin d'outil peut se transformer directement en perte d'actifs. Traite l'hygiène des prompts, la politique de dépense, la simulation, les limites d'exécution et l'isolation du portefeuille comme des contrôles indépendants, car aucun contrôle unique ne suffit. Inclut des modèles concrets : assainir les données on-chain avant leur entrée dans le contexte LLM, limites dures par transaction et quotidiennes appliquées hors du modèle, simulation de chaque transaction avant envoi avec min_amount_out obligatoire, coupe-circuits qui stoppent sur pertes consécutives ou drawdown, portefeuilles chauds dédiés financés avec l'argent de session uniquement (jamais la trésorerie principale), routage mempool privé, et slippage et délais par stratégie. Se termine par une checklist pré-déploiement couvrant assainissement, limites, simulation, coupe-circuits, gestion des clés et journal d'audit. Par @affaan-m, listé ici avec crédit à son créateur. Tiré du dépôt affaan-m/ECC (MIT). Bémols honnêtes : une checklist et une bibliothèque de modèles, pas un audit de sécurité ; les modèles sont des points de départ, pas des garanties. De l'argent réel est en jeu : testez d'abord sur testnet, gardez les clés dans un gestionnaire de secrets, et ne collez jamais de seed phrases dans un chat. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Copiez le dossier d’installation ci-dessous, puis collez-le dans MuseLe prompt d'installation ci-dessous inclut déjà les étapes de vérification : votre agent suit la checklist communautaire avant d'installer tout ce qui contient du code exécutable. Vous en voulez plus ?
Utilisez « Sécurité des agents de trading LLM » avec votre Muse. AVERTISSEMENT ARGENT RÉEL D'ABORD : ce skill conçoit la sécurité d'agents qui déplacent de vrais actifs. Commencez sur testnet (ex. Base Sepolia), appliquez des limites de dépense dures, et ne collez jamais de clés privées ou seed phrases dans un chat. Les clés appartiennent à un gestionnaire de secrets ou aux variables d'environnement, jamais au code ou aux journaux. 1. Ouvrez le skill : https://github.com/affaan-m/ECC/blob/main/skills/llm-trading-agent-security/SKILL.md et copiez le texte complet du SKILL.md. 2. Collez-le dans un chat avec Muse et ajoutez : « Revois la sécurité du chemin de transaction de mon agent de trading » ou « Conçois l'isolation de portefeuille pour un agent qui swap on-chain. » 3. Appliquez la checklist pré-déploiement avant d'accorder toute autorité d'écriture ; simulez chaque transaction avant envoi. Astuce : superposez les défenses ; aucun contrôle unique ne suffit. Un portefeuille chaud dédié avec fonds de session uniquement est l'assurance la moins chère que vous achèterez. Sécurité : un skill est du texte d'instructions ; il n'exécute rien tout seul. Ne faites jamais transiter d'argent réel par un agent que vous n'avez pas relu ligne par ligne.
Enregistré dans vos installs récentes. Retrouvez-le à tout moment sur /connect.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.