採購前
自己驗一遍。
這家公司宣稱的每一件事,在這個網站上都寫在某處,而你沒有任何理由相信其中任何一句。所以這裡列的是你可以自己跑的檢查——每一項都是一道指令或一個網址,並且說明「通過」到底建立了什麼,那通常比它所支撐的說法更窄。
7 項中有 7 項不需要帳號、也不需要 API 金鑰。全部在 2026-08-21 實際跑過。
1. 傳輸層,由第三方複驗
免金鑰https://www.ssllabs.com/ssltest/analyze.html?d=api.twmarketdata.com
通過代表:TLS 設定的實測評等,由 Qualys 而不是由我們給出。它不告訴你資料是否正確,只告訴你連線本身沒有已知的協定弱點。
2. 證明的演算法是公開的
免金鑰curl https://api.twmarketdata.com/v2/proof/recipe
通過代表:雜湊規則、定義域分離前綴,以及落單節點被晉級而非複製(CVE-2012-2459)。你不必問我們怎麼算的,規則自己會回答。
3. 驗證器在你的機器上跑
免金鑰curl -O https://twmarketdata.com/twmd_verify_proof.py python3 twmd_verify_proof.py --api https://api.twmarketdata.com \ --dataset tdcc_shareholding_distribution --row-key "00400A|TWSE|2026-08-07|TDCC_01|tdcc_official|shareholding_distribution"
通過代表:某一列確實在一個已簽章的快照裡。腳本只用 Python 標準函式庫,不 import 我們任何程式碼——需要我們的程式碼才能跑的驗證器,等於要你先信任我們的程式碼。
4. 歷史沒有被改寫
免金鑰curl 'https://api.twmarketdata.com/v2/proof/consistency?first=40&second=157'
通過代表:已發布的 tree head 那份日誌沒有被移除、重排或改寫。它不證明每個資料集自己的樹是 append-only——端點自己的 does_not_claim 就這麼寫。而且單獨一次造訪證明不了什麼:你要跟先前記下的 root 比對。
5. 回測看不到未來
免金鑰curl 'https://api.twmarketdata.com/v2/datasets/monthly-revenue?symbol=2330&limit=3&as_of=2026-07-05'
通過代表:揭露型資料是依知識日期過濾的。回應的 request_context 會回報 point_in_time、as_of_applied 與 knowledge_time_field,所以你不必相信我們有做,可以直接看它說了什麼。過濾在筆數上限之前套用,回應以 as_of_filter_applied_before_limit 標明。
6. 每個資料集的缺口是寫下來的
免金鑰https://twmarketdata.com/datasets/twse-daily-price/datasheet
通過代表:組成、更新頻率、實測時效、已記載缺口與授權,由登錄表組成而非逐集撰寫。被標記為帶回測陷阱的資料集,會在缺口聲明還沒寫出來時明說這件事。
7. 對我們不利的答覆
免金鑰https://twmarketdata.com/trust/self-assessment
通過代表:完整的 SIG-Lite / CAIQ-Lite 自評,含未處理的依賴套件 CVE 數量、尚未做的滲透測試,以及未實作的控制措施。一份每題答案都漂亮的問卷,審查者看兩頁就不再相信了。
從外部檢查不到的事
一頁全部通過的檢查,如果不同時說明檢查在哪裡停止,那它只是一頁穿了實驗衣的銷售文案。
- 資料本身是不是對的。所有證明機制建立的是完整性與來源——如果官方來源公布了一個錯誤的數字,這裡會忠實地為那個錯誤數字背書。
- 我們的內部作業。沒有 SOC 2、沒有 ISO 27001、沒有第三方滲透測試——現況列在資安事實表上,包含這三項都還沒有。
- 企業方案的檔案交付。它存在,但公開探測搆不到,所以我們不把它列成你能自己驗的東西;要導入前請向我們索取實際的檔案清單。
- 你的 agent 或模型的行為。我們能給的是資料層的證據;提示詞、權重與輸出審查在你那邊。