资讯动态

你的策略数据 AI 全看光了:tradingview-mcp 的本地隐私边界与红线

发布时间:2026/10/10 19:15:05 来源:尧图企业网站定制
你的策略数据 AI 全看光了tradingview-mcp 的本地隐私边界与红线【免费下载链接】tradingview-mcpAI-assisted TradingView chart analysis — connect Claude Code to your TradingView Desktop for personal workflow automation项目地址: https://gitcode.com/GitHub_Trending/tra/tradingview-mcptradingview-mcp 在社区里被反复包装成一个数据不出本机的隐私安全方案——CSDN 多篇教程称其所有数据处理在本地完成不上传服务器保障隐私与安全README.md 也明确写着 All data processing occurs locally on your machine。这句话在服务器与桌面应用之间这个维度上完全成立但它并没有覆盖整个链路当 AI 助手真正开始读你的策略源码、指标数值、回测报告和图表截图时这些内容全部进入了模型的提示词上下文而上下文会随请求发送到云端。换句话说本地处理保护的是 TradingView 端保护不了 Claude Code 端。这篇文章从源码出发把数据流拆成三层逐层划清隐私边界并给出可落地的保密红线清单。一、本地桥接的数据流真正不出机器的部分先看架构。README 用一行链路概括了全部通信路径Claude Code ←→ MCP Server (stdio) ←→ CDP (port 9222) ←→ TradingView Desktop (Electron)这条链路上唯一跨进程的网络连接是 Chrome DevTools ProtocolCDP。在 连接层配置 中可以看到CDP 默认只绑定回环地址export const CDP_HOST process.env.TV_CDP_HOST || process.env.CDP_HOST || 127.0.0.1; export const CDP_PORT Number(process.env.TV_CDP_PORT || process.env.CDP_PORT) || 9222;注意这个细节默认值是127.0.0.1而不是localhost原因是部分 Windows 机器上localhost会优先解析为 IPv6::1而 Electron 的调试端口只监听 IPv4——这个修正本身就是只允许本机访问的设计意图。调试端口默认是关闭的必须由用户用标准 Chromium 参数--remote-debugging-port9222显式开启启动脚本工具没有任何方式在用户未授权的情况下开启它。在这一层以下数据确实只在机器内部流转行情与指标quote_get、data_get_ohlcv、data_get_study_values全部通过evaluate()在 TradingView 页面上下文内取值经 CDP 返回给本地 MCP Server见 数据读取核心。流式监控tv stream是本地轮询加去重的循环直接写 stdout 输出 JSONL流式核心 的启动头明确声明 Streams from your locally running TradingView Desktop instance only. Does not connect to TradingView servers.截图文件capture_screenshot用 CDP 的Page.captureScreenshot截取 PNG写入仓库根目录下的screenshots/截图逻辑 甚至对文件名做了路径分隔符与..的清洗防止路径穿越。这一段是数据不出机器的准确含义工具自身不中转行情、不缓存分发、不直连 TradingView 服务器。但请注意这只覆盖了服务器 → 桌面应用这一段链路接下来要看的才是真正的风险面。二、云端模型调用时提示词与截图是新的泄露通道MCP Server 通过 stdio 与 Claude Code 通信见 服务入口 中的StdioServerTransport这意味着一个关键事实MCP 工具返回的一切内容都会成为 Claude Code 对话上下文的一部分并随请求被发送到 Anthropic 的云端模型。工具返回什么云端模型就看到什么没有例外。把 84 个工具按喂给云端的内容重新分类你会得到一份触目惊心的清单工具/文件进入云端上下文的内容风险等级pine_get_source编辑器内 Pine Script 全文复杂脚本可达 200KB高危capture_screenshot整张图表 PNG含策略叠加层、画线、指标面板高危data_get_strategy_results净收益、胜率、盈亏比、最大回撤、Sharpe 等全部回测指标高危data_get_trades最近 20 笔交易的方向、价格、数量、时间索引高危data_get_equity权益曲线数据点高危data_get_pine_labels/data_get_pine_tables策略自绘的标签文本与表格如 Bias Long、会话统计中危quote_get/data_get_study_values当前价格、RSI/MACD/EMA 读数低危注意pine_get_source的警告是写进了 服务入口 的 MCP 指令里的WARNING: pine_get_source can return 200KB for complex scripts — avoid unless editing。CLAUDE.md 的上下文管理规则也把这条列为第四条禁令Avoid calling pine_get_source on complex scripts — it can return 200KB. Only read if you need to edit the code. 这不是性能建议而是隐私建议一条pine_get_source调用等于把你的策略全文粘贴进和云端模型的对话里。截图同理。CLAUDE.md 明确建议用截图代替拉取大数据集a screenshot is ~300KB but gives you the full visual picture。300KB 的 PNG 确实省上下文但截图里包含的是完整的图表视觉状态——你精心叠加的策略信号、手工画的支撑阻力线、标注了入场逻辑的标签一图全出。社区教程里最常见的AI 看图分析工作流图表分析 Skill 描述的正是chart_get_state → data_get_study_values → capture_screenshot的路径本质上是把图表完整地交给云端模型做视觉推理。回测数据是第三个高危区。策略报告 Skill 定义的报告流程为data_get_strategy_results取全部核心指标 →data_get_trades取最近 20 笔交易 →data_get_equity取权益曲线 → 两张截图图表 Strategy Tester 面板→ 交给模型生成结构化报告。而 数据读取核心 中getStrategyResults返回的字段包括net_profit、profit_factor、max_drawdown、sharpe_ratio、percent_profitable等一整套绩效数据。一次生成策略报告的请求等于把策略的回测全貌、每笔交易的进出场细节全部同步给云端模型——这正是标题里AI 全看光了的真实含义。研究笔记 提供了一个量化视角未做上下文压缩时一次分析我的图表工作流会消耗 80KB 上下文压缩后降到 5-10KB。这 5-10KB 里没有任何敏感数据豁免——它们只是被压缩得更小、更快地进入了模型上下文。三、被忽略的第三层真正直连 TradingView 服务器的调用所有通信在本地完成的说法还有一个例外需要澄清。仓库里有几个功能确实会向 TradingView 的服务器发起网络请求虽然它们访问的是 TradingView 自家基础设施你的数据本就在那里但严格说已不属于数据不出机器pine_check离线编译检查在 Pine 桥接核心 中check()会把完整的 Pine Script 源码以 POST 形式发送到pine-facade.tradingview.com/pine-facade/translate_light换取编译错误与警告。也就是说你的策略源码会上传到 TradingView 的编译服务——这与你手动在编辑器中点编译没有本质区别但值得在完全本地的叙事里说清楚。pine_open/pine_list_scripts通过页面上下文以credentials: include携带登录态从同一域名的pine-facade接口拉取已保存脚本列表和源码。这发生在你登录态下的 TradingView 云端。健康检查的版本探测healthCheck()在 健康检查核心 中会带 User-Agent 请求api.github.com对比本地与远端 commit SHA——只传仓库名与哈希不含任何策略数据但说明零网络请求的说法并不严谨。区分这三者很重要pine_check/pine_open上传的是你的策略源码到 TradingView你的数据本来就在它的云端而 GitHub 探测不含敏感信息。真正的隐私缺口不在这一层而在上一节的模型上下文层。四、量化策略保密的实操建议与红线清单基于上面的边界分析量化策略保密的建议可以按三个层次组织与 SECURITY.md 的安全实践对齐本地层守住调试端口只在本机回环地址上运行--remote-debugging-port9222绝不要把 9222 端口暴露到局域网或公网——SECURITY.md 的 Best Practices 第一条就是Only run TradingView with --remote-debugging-port9222 on localhost第二条是Do not expose port 9222 to your network or the internet。tv stream输出的 JSONL 只用于本地监控脚本SECURITY.md 明确要求Do not pipe tv stream output to external services without reviewing the data。任何把流式数据转发到第三方服务的管道都等于把实时持仓相关数据外发。screenshots/目录里的 PNG 含完整图表状态注意目录权限与清理策略。上下文层控制进入模型的提示词绝不为看一眼调用pine_get_source只有需要编辑时才读且应手动剪裁后再放入对话。这条在 服务入口 和 CLAUDE.md 里被双重强调。审慎使用截图capture_screenshot之前先想清楚这张图里有多少策略机密。建议先关闭敏感指标层、擦除带标签的标注再截图交给模型做视觉分析。启用压缩默认值始终summary: true、始终带study_filter、不轻易开verbose: true——CLAUDE.md 的上下文管理规则既是性能规则也是最小化泄露面的隐私规则。识别并回避加密指标README 注明 indicator inputs 中的 Encrypted/encoded blobs auto-filtered受保护指标的输入是编码块读取它们既无意义也有合规风险。不要用ui_evaluate执行不信任的代码该工具允许在 TradingView 页面上下文内执行任意 JavaScriptUI 自动化核心等于给了 Agent 对页面的完全读访问属于高权限能力应限制使用。必要时隔离工作区把策略开发用的图表 tab、布局与日常分析的 tab 分开避免data_get_study_values一次扫描所有可见指标时把无关机密一并带走。合规层红线README 的 Disclaimer 把红线写得很清楚TradingView 的 Terms of Use限制自动化的数据采集、抓取与非展示用途本工具通过 CDP 对桌面应用做编程式交互可能与条款冲突使用者需自行承担账号风险。严禁用本工具转售、分发或商业利用TradingView 行情数据严禁利用提取的数据做自动化交易或算法决策严禁侵犯 Pine Script 作者的知识产权。工具访问的是 Electron 调试接口背后未文档化的内部 APIREADME.md 的 CAUTION 警告任何 TradingView 更新都可能使其失效稳定性依赖版本固定这也意味着它的行为边界随版本漂移需要持续复核。结语边界不是本地与否而是上下文去向tradingview-mcp 的隐私设计可以概括为一句话它保护的是数据采集层不保护数据消费层。CDP 回环连接、本地截图、不中转行情——这些保证了你的策略数据不会被这个工具偷偷卖给第三方但只要你让它AI 看图、生成策略报告、帮我调试这段 Pine策略源码、图表截图、回测绩效和交易明细就会以提示词的形式进入云端模型。理解这条边界才能正确地用把 9222 锁在本机把源码留在编辑器里把截图脱敏后再交给 AI——本地桥接的价值才真正成立。【免费下载链接】tradingview-mcpAI-assisted TradingView chart analysis — connect Claude Code to your TradingView Desktop for personal workflow automation项目地址: https://gitcode.com/GitHub_Trending/tra/tradingview-mcp创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价 →
↑