资讯动态

如何安全地运行AI交易系统?AI Market Maker三种运行模式与双重门控安全机制详解

发布时间:2026/10/8 18:50:44 来源:尧图企业网站定制
如何安全地运行AI交易系统AI Market Maker三种运行模式与双重门控安全机制详解【免费下载链接】ai-market-makerAgentic AI Hedge Fund OS (AIMM)项目地址: https://gitcode.com/gh_mirrors/ai/ai-market-makerAI Market MakerAIMM是一个开源的 Agentic AI 加密货币对冲基金交易操作系统。很多新手第一次接触 AI 交易系统时最担心一个问题如何让 AI 自主交易又不让它在失控时烧掉本金这篇文章带你搞懂 AIMM 提供的三种运行模式backtest / paper / live以及它的「双重门控」安全机制——为什么它的实盘模式必须同时打开两道闸门才能真正下单。从上面的架构图可以看到AIMM 的整个交易链路是研究台 → 信号合成 → 组合管理 → 风控门卫Risk Guard→ 执行。安全设计就藏在每一环里下面我们逐个拆解。三种运行模式先搞懂 backtest、paper 和 liveAIMM 的三种运行模式共用同一套 LangGraph 工作流由一个run_mode配置项统一控制定义见 src/config/run_mode.py完整说明在 docs/run-modes.md模式用途订单执行方式backtest历史回测 / K线回放仅模拟成交完全不需要真实 API Keypaper默认的开发测试模式Binance 测试网或模拟不动真钱live真实交易真实下单受双重门控保护切换模式只需要改一个环境变量MODE或者用命令行参数临时覆盖# 默认就是 paper 模式无需任何配置 uv run python src/main.py # 单次指定模式不修改配置文件 uv run python src/main.py --mode backtest新手建议90% 的时间你应该待在backtest和paper模式里。paper 模式默认走测试网路径src/config/exchange_env.py不需要配置任何真实密钥这也是默认值被设计为paper的原因。第一道闸门AI_MARKET_MAKER_ALLOW_LIVE 环境开关第一重门控非常简单粗暴除非你显式声明我要真实交易否则系统拒绝进入实盘路径。在 src/config/run_mode.py 中如果MODElive但没有设置AI_MARKET_MAKER_ALLOW_LIVE1或true/yes程序会直接抛出异常并退出Run mode live requires AI_MARKET_MAKER_ALLOW_LIVE1 (or true/yes)同样的逻辑也保护了交易所适配层只要EXCHANGE不是paper比如设置为hyperliquid就强制要求这个开关打开否则会报确认真实交易意图的错误。再看仓库的 .env.example里面的默认值就是刻意留了一道坎# 必须为 1 才允许任何非 paper 交易所。纯纸面交易请保持 0。 AI_MARKET_MAKER_ALLOW_LIVE0这就是所谓的显式确认设计把实盘从默认状态变成需要额外一步操作的状态防止一个手滑的export MODElive直接烧钱。第二道闸门Risk Guard 的一票否决权即使你打开了AI_MARKET_MAKER_ALLOW_LIVE还有第二道闸门Risk Guard风控门卫拥有对每一笔交易的最终否决权。Risk Guard 是一个治理层 Agentsrc/agents/governance/risk_guard.py它的职责不是打个分而是真的能叫停执行。它检查的维度包括回撤止损当前回撤达到策略设定的risk_max_drawdown_stop阈值时风险分直接拉满到 1.0立即 VETO杠杆/敞口上限总敞口与权益之比超过策略允许的最大杠杆时风险分被推到 0.95触发否决接近上限时风险分也会升到 0.75 作为警告紧急停止开关Kill Switch设置AIMM_KILL_SWITCH1或AIMM_RISK_GUARD_KILL_SWITCH1后所有执行提案一律被否决——这是留给人类的物理急停按钮。被否决后会发生什么看 docs/personas/14_risk_guard.md 中的图路由规则✅APPROVED→ 进入portfolio_execute执行节点VETOED→ 直接跳到audit审计节点订单根本不会被创建也就是说否决发生在你以为会下单的那一刻之前而且是流程层面的硬性跳转不是日志里的一句建议谨慎。更多内置的防御性默认值除了双重门控AIMM 在执行层还有几个值得了解的安全细节均来自 docs/run-modes.md 的 Safety model 部分机制说明 Dry-run 守卫HYPERLIQUID_DRY_RUN1时订单只做解析和校验永远不会发往交易所 默认测试网HYPERLIQUID_TESTNET默认为1主网需要你显式关掉的 opt-out 配置 Fail-closed 设计遇到未实现的实盘路径启动时就报错退出而不是等到下单那一刻才炸 密钥脱敏内部对象的__repr__永远不会把私钥/密钥打印进日志 幂等去重开启 OMS 引擎src/config/execution_engine.py后订单按 SHA-256 幂等键去重重复提交不会造成重复下单OMS 引擎还可以把订单状态持久化到 SQLitesrc/oms/oms.py让重启后不会重复下单和完整的事件审计日志成为可能。新手推荐的上手路径 按下面这个顺序使用 AIMM安全边际最大回测验证MODEbacktest跑历史数据看超额收益对比买入持有基准是否成立纸面交易切到默认的MODEpaper在 Binance 测试网观察信号质量和组合行为至少观察一段时间打开第一道闸门确认真的要实盘后才设置AI_MARKET_MAKER_ALLOW_LIVE1MODElive随时准备急停了解AIMM_KILL_SWITCH1这个环境变量出问题时一键否决所有执行。常见问题 FAQQ不设置任何环境变量程序默认会实盘交易吗不会。默认MODEpaper、AI_MARKET_MAKER_ALLOW_LIVE0、交易所默认paper所有路径都指向测试网/模拟环境。Qlive 模式和 paper 模式用的是同一套代码吗是的。三种模式共用同一个 LangGraph 工作流详见 docs/langgraph-workflow.md区别只在执行端如何落地订单。这意味着回测验证过的行为在实盘中具有一致性。QRisk Guard 否决后AI 会继续重试下单吗不会。图路由在 VETOED 时直接跳到 audit 节点执行节点被整体跳过且每轮决策都会重新走一遍 Risk Guard。一句话总结AI Market Maker 的安全哲学是默认不交易实盘要显式确认每一笔单都要过风控门卫且门卫有真正的否决权。理解了这三种运行模式和双重门控你就能放心地把探索留在 backtest 和 paper 的世界里等策略被充分验证后再决定是否打开那两道闸门。【免费下载链接】ai-market-makerAgentic AI Hedge Fund OS (AIMM)项目地址: https://gitcode.com/gh_mirrors/ai/ai-market-maker创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价 →
↑