# 实盘交易安全指南

本指南说明从回测或信号模式进入真实资金前的最低检查。交易所、券商、地区和账户类型会改变可用产品；当前产品目录和账户返回值优先于静态示例。

## 支持边界

| 市场 | 当前实盘通道 | 关键限制 |
| --- | --- | --- |
| Crypto | Binance、Bitget、Bybit、OKX、Gate、HTX | spot 与 swap 取决于交易所和账户能力 |
| 交易所直接股票 | Gate 股票通道 | 保留准确币种和目录标识；只做多 |
| 交易所代币化股票 | OKX、Bybit、Bitget Reality | 必须通过目录和地区可用性校验；只做多 |
| 交易所股票永续 | Binance、OKX、Bitget、Bybit、Gate | 属于衍生品；使用准确原生合约和 swap 规则 |
| Binance bStocks | Binance | 使用准确目录交易对；现货语义；不可使用杠杆 |
| USStock | Alpaca、IBKR | 当前券商策略只做多 |
| 其他可解析市场 | 暂无 | 有数据或能回测不代表支持实盘 |

HTX 股票类产品在权威产品元数据和执行契约验证前拒绝。混合市场 live 不支持。完整边界和标的格式见 [Strategy API V2 开发指南第 18 节](STRATEGY_DEV_GUIDE_CN.md#18-部署与实盘边界)。

## 上线前检查

1. **账户**：使用独立子账户或低余额账户；只授予必要交易权限，关闭提币权限。
2. **标的**：确认交易所、市场类型、结算币种、原生 symbol 和 API family。
3. **策略**：源码、manifest、方向和杠杆声明通过校验。
4. **回测**：人工检查数据、费用、滑点、资金费、成交账本和最大回撤。
5. **信号**：先运行 `signal`，核对通知、频率、时区和重启后的状态恢复。
6. **仓位**：确认账户现有手工持仓和其他策略持仓；处理所有未知差额。
7. **限制**：设置名义金额、单标的、总敞口、杠杆和损失边界。
8. **应急**：确认操作者能停止部署、撤销挂单并使用紧急停止。

## 运行中

- 监控运行状态、订单状态、成交、仓位、可用余额和通知。
- 对账发现未知差额时，系统会暂停同方向开仓或加仓；不要绕过保护。
- 最小数量、步长、最小名义金额和可用保证金可能改变最终提交数量。
- WebSocket 用于低延迟，REST 对账仍是断线后的恢复来源。
- 策略只能管理分配给自己的仓位，不能用它吸收手工或其他策略的仓位。

## 可选的 JEV System One 开仓过滤

JEV 是一种 System One 模型：它针对整理好的状态与类型化问题输出结构化判断，而不是生成自由文本。普通策略和闪电交易可在提交交易所前用它审核开仓订单，结果统一收敛为可审计的 `PASS` 或 `REJECT`；平仓、止损、止盈和紧急减仓会绕过过滤。JEV 不可用时系统降级到已配置的 LLM；两者均不可用时订单正常放行并记录服务不可用，避免 AI 故障中断交易。

## 异常处置

1. 停止新的开仓和加仓。
2. 记录部署、账户、标的、订单 ID、时间和错误信息。
3. 对照交易所或券商的实际订单与持仓，不以页面缓存作为唯一依据。
4. 撤单或减仓前确认不会越过受保护的手工仓位。
5. 风险继续扩大时停止策略或执行紧急停止。
6. 根因和账本核对完成前不要重新启动。
