Bỏ qua tới nội dung
Pit Officer
Kiểm soát rủi ro trước giao dịch tự lưu trữ

Kiểm tra lệnh. Kiểm soát bước tiếp theo.

Kết nối tích hợp sẵn với nhà môi giới và sàn giao dịch, giá thị trường tự động và kiểm tra rủi ro trước giao dịch. Vận hành tài khoản và luồng lệnh qua bảng cục bộ, REST API hoặc công cụ MCP.

Xem nhà môi giới và luồng giá

Mã nguồn mở · Apache-2.0

Kết nối giao dịch tích hợp sẵn
Interactive Brokers · Binance · Alpaca · eToro
Gửi lệnh đã được phê duyệt và nhận thông tin thực hiện qua các kết nối đã bật.
Giá thị trường tự động
Đăng ký công cụ tài chính. Officer nhận giá từ các nguồn đã kết nối và cung cấp cho bộ máy rủi ro.
Xem quy trình

Kết nối

Kết nối nhà môi giới. Nhận giá tự động.

Chọn các kết nối cần thiết trong bảng điều khiển. Kết nối giao dịch gửi lệnh; luồng dữ liệu thị trường cung cấp giá cho các bước kiểm tra rủi ro.

Kết nối giao dịch tích hợp sẵn

  • Interactive Brokers
  • Binance
  • Alpaca
  • eToro

Gửi lệnh đã được phê duyệt và nhận cập nhật thực hiện qua kết nối đã bật.

Sử dụng tài khoản môi giới và thông tin xác thực của riêng mình. Các công cụ tài chính khả dụng và chế độ thử nghiệm hoặc giao dịch thật phụ thuộc vào nhà cung cấp và thiết lập kết nối.

Luồng dữ liệu thị trường

  • Interactive Brokers
  • Binance
  • Kraken
  • Coinbase
  • Alpaca
  • OKX
  • Bybit
  • OANDA
  • Finnhub

Chọn nguồn và đăng ký công cụ tài chính. Officer nhận giá tự động để kiểm tra rủi ro. Có thể kết nối thêm luồng dữ liệu tùy chỉnh.

Thông tin xác thực của nhà cung cấp, quyền truy cập dữ liệu thị trường và đăng ký quyết định những mức giá khả dụng. Luồng giá riêng lẻ không kích hoạt giao dịch.

Khởi động Officer và cấu hình kết nối

Trường hợp sử dụng

Bắt đầu từ công việc cần thực hiện.

Dành cho người xây dựng luồng lệnh, vận hành quản trị rủi ro và phát triển tự động hóa giao dịch. Mỗi hướng tiếp cận bắt đầu từ các biện pháp kiểm soát do quý vị quản lý và phần tích hợp cần thiết.

  • Bàn tự doanh · Nhóm quản trị rủi ro

    Đặt hạn mức tài khoản bên ngoài chiến lược

    Vận hành tài khoản, nhóm và chính sách rủi ro từ một bảng điều khiển. Chặn tài khoản hoặc nhóm để ngừng cấp phê duyệt rủi ro mới mà không sửa mã chiến lược.

    • Xem vị thế, quyết định chính sách và thay đổi tài khoản qua cùng một lớp điều khiển.
    • Chặn là một cổng kiểm soát rủi ro. Thao tác này không hủy toàn bộ lệnh, thanh lý vị thế hay đảo ngược giao dịch đã thực hiện.
    Đọc tài liệu
  • Kỹ sư nhà môi giới · Kỹ sư sàn giao dịch

    Bổ sung quyết định rủi ro vào luồng lệnh

    Dùng REST để đánh giá lệnh và báo cáo thực hiện. Trong tích hợp chỉ phê duyệt, thành phần thực thi phải xác minh quyết định chấp nhận có chữ ký gắn với chính xác lệnh đó trước khi gửi.

    • Cập nhật khớp lệnh và trạng thái tài khoản bằng báo cáo thực hiện; chỉ báo cáo sau giao dịch không thể ngăn giao dịch.
    • Dùng các kết nối giao dịch tích hợp sẵn, hoặc giữ hệ thống thực thi hiện có và tích hợp API rủi ro.
    Đọc tài liệu
  • Người xây dựng tác nhân · Nhà phát triển

    Chỉ cấp cho tác nhân những công cụ cần thiết

    Kết nối qua MCP với các công cụ chỉ đọc được bật mặc định. Người vận hành chọn công cụ thay đổi trạng thái nào được bật. Quyền được cấp vẫn là một phần của ranh giới rủi ro.

    • Chặn và bỏ chặn tài khoản không phải là công cụ MCP.
    • Kiểm tra tách biệt với gửi lệnh. Giao dịch qua kết nối đã bật phải dùng đường giao dịch; tác nhân độc lập có thông tin xác thực môi giới riêng có thể đi vòng qua cổng bên ngoài.
    Đọc tài liệu
  • Nhóm định lượng · Nhà giao dịch và nhà phát triển độc lập

    Đánh giá chiến lược theo các quy tắc rủi ro rõ ràng

    Kết nối nguồn giá và đăng ký công cụ tài chính từ bảng điều khiển. Officer tự động nhận giá thị trường. Cấu hình chính sách rủi ro, kiểm tra quyết định cho lệnh dự kiến và thêm kết nối giao dịch tích hợp sẵn khi cần thực thi.

    • OpenPit tính lãi lỗ đã thực hiện từ các báo cáo thực hiện và dùng dữ liệu tỷ giá đã cấu hình để quy đổi sang đồng tiền tài khoản.
    • Ngưỡng lãi lỗ tác động dựa trên trạng thái và dữ liệu được cung cấp cho bộ máy. Đây là biện pháp kiểm soát, không phải cam kết tránh thua lỗ giao dịch.
    Đọc tài liệu

Cách hoạt động

Một bộ máy. Ba cách sử dụng.

Bảng điều khiển, REST và MCP dùng chung lớp điều khiển của Officer. Đánh giá lệnh, thực thi và báo cáo là các thao tác riêng biệt.

  1. 01 Đánh giá

    Engine OpenPit

    Đánh giá lệnh theo chính sách đã cấu hình, trạng thái tài khoản và dữ liệu thị trường cần thiết. Trả về chấp nhận hoặc từ chối kèm lý do.

    Tính xác định yêu cầu toàn bộ đầu vào và trạng thái giống nhau, bao gồm vị thế, phần dự trữ và dữ liệu thị trường.

  2. 02 Điều phối

    Trung tâm kiểm soát Pit Officer

    Lưu tài khoản, nhóm, chính sách, lệnh và bản ghi kiểm toán trong cơ sở dữ liệu cục bộ. Khôi phục trạng thái bộ máy khi khởi động.

    Các kết nối giao dịch tích hợp sẵn gửi lệnh đã được phê duyệt và đưa thông tin thực hiện về Officer. Đăng ký dữ liệu thị trường tự động cung cấp giá cho bộ máy.

  3. 03 Vận hành

    Bảng điều khiển vận hành

    Xem tài khoản, vị thế và lệnh, quản lý chính sách cùng quyền MCP, cấu hình nguồn dữ liệu và kiểm tra lịch sử kiểm toán.

    Sử dụng cùng lớp điều khiển qua REST hoặc MCP. Quyền truy cập điểm cuối và các công cụ được bật là một phần của ranh giới triển khai.

Từ yêu cầu đặt lệnh đến quyết định rủi ro

Tích hợp chỉ phê duyệt trả quyết định về hệ thống thực thi. Khi bật ký, cần xác minh quyết định chấp nhận có chữ ký và các tham số chính xác của lệnh trước khi thực thi. Việc gửi dùng một kết nối đã bật tới địa điểm giao dịch đã chọn. Officer gửi dữ liệu tới các đích giao dịch và dữ liệu thị trường đã cấu hình.

Dữ liệu thị trường và kết nối giao dịch

Luồng dữ liệu thị trường
giá thị trường
Chính Pit Officer này
lệnh đã được phê duyệt
cập nhật thực hiện
Nhà môi giới / sàn giao dịch

Bên trong bảng điều khiển

Các biện pháp kiểm soát tại một nơi.

Dùng bảng cục bộ để xem và vận hành cùng trạng thái được cung cấp qua API. Bắt đầu từ trang trả lời câu hỏi tiếp theo.

Bảng tổng quan
Số lượng thực thể, bề mặt lệnh đang bật của agent, sức khỏe dữ liệu thị trường, và hoạt động gần đây từ nhật ký truy vết.
Chính sách
Ngưỡng chính sách rủi ro áp lên engine theo từng tài khoản và tài sản. Mỗi dòng là một ràng buộc trên luồng lệnh.
Tài khoản
Tài khoản và nhóm tại một nơi. Chặn tài khoản hoặc nhóm để ngăn phê duyệt rủi ro mới, rồi bỏ chặn khi phù hợp.
Lệnh
Báo cáo một khớp lệnh gắn với mã lệnh ngoài của riêng bạn, và xác nhận hoặc hủy các lệnh đang chờ một người.
Truy vết
Xem các thao tác đã ghi và nguồn của chúng. API kiểm toán không sửa từng bản ghi; khôi phục bản sao lưu và đặt lại dữ liệu là các thao tác riêng.
Truy cập MCP
Chọn những lệnh nào một agent AI được phép gọi, rồi kết nối nó qua MCP. Các lệnh được bảo vệ cần một sự đồng ý tường minh.
Khóa ký
Cấu hình ký phê duyệt. Hệ thống thực thi bên ngoài phải xác minh quyết định chấp nhận có chữ ký và tham số lệnh được ràng buộc trước khi gửi lệnh.
Dữ liệu thị trường
Kết nối nguồn giá và đăng ký công cụ tài chính. Officer tự động nhận báo giá, cung cấp cho bộ máy rủi ro và hiển thị dấu thời gian cùng chẩn đoán nguồn dữ liệu.
Đọc tài liệu

Mã nguồn mở

Kiểm tra những biện pháp kiểm soát đang được tin cậy.

Mã nguồn, cấu hình và hợp đồng API đều sẵn có để tự đánh giá.

  • Apache-2.0

    Officer và OpenPit là mã nguồn mở. Kiểm tra cách triển khai, tự biên dịch bản riêng và xác minh hành vi theo yêu cầu tích hợp.

  • Lịch sử kiểm toán

    Thao tác của lớp điều khiển thêm bản ghi kiểm toán. API kiểm toán thông thường không chỉnh sửa từng bản ghi. Khôi phục bản sao lưu và đặt lại dữ liệu dịch vụ có thể thay thế hoặc xóa lịch sử đã lưu; đây không phải kho lưu trữ bên ngoài bất biến.

  • Tiến trình và cơ sở dữ liệu do quý vị quản lý

    Chạy Officer trên hạ tầng do quý vị kiểm soát. Nguồn dữ liệu thị trường và kết nối giao dịch đã bật liên lạc với các đích được cấu hình. Kiểm tra lệnh không gửi lệnh tới địa điểm giao dịch.

Kiểm tra bộ máy

OpenPit đánh giá lệnh bằng chính sách, trạng thái tài khoản, vị thế, phần dự trữ và dữ liệu thị trường. Tái hiện quyết định cần đầy đủ những đầu vào này, không chỉ lệnh và một giá trị hạn mức.

Khám phá OpenPit

Bắt đầu nhanh

Khởi động Officer bằng một lệnh.

Chỉ cần cài đặt Docker một lần. Sau đó dán một lệnh và mở Officer trong trình duyệt. Không cần kiến thức lập trình.

Chưa cài đặt Docker? Cài đặt Docker

Khởi động Officer

Khởi động Docker Desktop. Mở PowerShell trên Windows hoặc Terminal trên macOS/Linux, dán lệnh này và nhấn Enter.

docker run -d --name pit-officer --restart unless-stopped -p 127.0.0.1:8787:8787 -v pit-officer-data:/data ghcr.io/openpitkit/officer

Docker tải xuống Officer và chạy trong nền. Dữ liệu vẫn lưu trên máy tính khi vùng chứa khởi động lại.

Mở bảng điều khiển. Truy cập lại bằng cùng địa chỉ.

Chờ lần khởi động đầu tiên hoàn tất, rồi mở liên kết bên dưới. Lưu vào dấu trang để quay lại các tài khoản và thiết lập.

Mở bảng điều khiển
http://127.0.0.1:8787
Lệnh mở bảng điều khiển hoặc khởi động lại Officer
Windows · PowerShell
Start-Process http://127.0.0.1:8787
macOS
open http://127.0.0.1:8787
Linux
xdg-open http://127.0.0.1:8787

Nếu đã dừng Officer, hãy khởi động vùng chứa hiện có bằng lệnh bên dưới. Không chạy lại lệnh cài đặt lần đầu hoặc xóa dữ liệu.

docker start pit-officer

Trong bảng điều khiển, thêm tài khoản, công cụ tài chính, nguồn giá và giới hạn rủi ro. Tạo hoặc nhập khóa ký cho các quyết định, rồi thêm kết nối giao dịch khi sẵn sàng gửi lệnh.

Bắt đầu

Hiển thị rõ quyết định đầu tiên.

Chạy Officer cục bộ, cấu hình một chính sách và kiểm tra lệnh được chấp nhận hoặc từ chối cùng bản ghi kiểm toán. Sau đó chọn cách hệ thống thực thi sẽ sử dụng quyết định ấy.

Apache-2.0 · Tự lưu trữ · Mã nguồn sẵn có

Câu hỏi thường gặp

Hiểu ranh giới trước khi tích hợp.

Thực thi, quyền hạn, dữ liệu thị trường và triển khai là một phần của hợp đồng tích hợp.

Dữ liệu của tôi nằm ở đâu?
Tài khoản, chính sách, lệnh và bản ghi kiểm toán nằm trong cơ sở dữ liệu SQLite cục bộ. Bộ tiếp hợp dữ liệu thị trường đã cấu hình và kết nối giao dịch đã bật giao tiếp với nhà cung cấp tương ứng. Bản thân việc kiểm tra lệnh không gửi lệnh đó tới địa điểm giao dịch.
Có thể dùng những thị trường và kết nối nào?
Các kết nối giao dịch tích hợp sẵn gồm Interactive Brokers (TWS / IB Gateway), Binance, Alpaca và eToro. Bộ tiếp hợp nguồn giá gồm Interactive Brokers, Binance, Kraken, Coinbase, Alpaca, OKX, Bybit, OANDA và Finnhub, cùng nguồn tùy chỉnh. Cần kiểm tra công cụ được hỗ trợ, quyền sử dụng dữ liệu và chế độ paper hoặc live của từng kết nối. Bản thân bộ tiếp hợp nguồn giá không cung cấp thực thi lệnh.
Officer có thể tự động lấy giá thị trường không?
Có. Cấu hình nguồn và đăng ký công cụ tài chính trong bảng điều khiển. Officer tự động nhận giá và cung cấp cho OpenPit để kiểm tra rủi ro. Có thể xem dấu thời gian báo giá, trạng thái nguồn và chẩn đoán từ bảng điều khiển. Giá khả dụng phụ thuộc vào thông tin xác thực nhà cung cấp, quyền sử dụng dữ liệu và các đăng ký đã cấu hình.
Officer có gửi lệnh không?
Có. Officer gửi lệnh đã được phê duyệt qua các kết nối giao dịch tích hợp sẵn đã bật và tiếp nhận cập nhật thực hiện vào hệ thống ghi nhận nội bộ. Nhà cung cấp, thông tin xác thực và đích đến do quý vị cấu hình. Cũng có thể chỉ dùng Officer cho quyết định rủi ro và giữ thực thi trong hệ thống riêng; đánh giá lệnh và gửi lệnh là hai thao tác tách biệt.
Nó liên hệ với OpenPit như thế nào?
OpenPit là bộ máy rủi ro. Officer bổ sung cơ sở dữ liệu cục bộ, bảng vận hành, REST API và giao diện MCP bao quanh nó. Đánh giá có thể tái hiện đòi hỏi toàn bộ đầu vào và trạng thái bộ máy giống nhau, bao gồm dữ liệu thị trường và phần dự trữ.
Một agent AI có thể vượt qua hạn mức của tôi không?
Giao diện MCP mặc định chỉ đọc; công cụ thay đổi trạng thái cần người vận hành chủ động cho phép. Chặn và bỏ chặn tài khoản không được cung cấp qua MCP. Hệ thống thực thi bên ngoài phải bắt buộc dùng quyết định chấp nhận có chữ ký của Officer. Để cổng này là bắt buộc, tác nhân không được có đường khác tới nhà môi giới. Quyền công cụ không chống được mọi cách lạm dụng quyền truy cập đã cấp.
Bắt đầu thế nào, và có thể mở dịch vụ ra mạng không?
Cài đặt Docker, khởi động Officer bằng một lệnh bắt đầu nhanh và mở http://127.0.0.1:8787. REST, HTTP MCP và tài liệu API dùng cùng dịch vụ. Các điểm cuối không có xác thực tích hợp; giữ dịch vụ cục bộ trừ khi đã cung cấp ranh giới truy cập.
Chữ ký phê duyệt bảo đảm điều gì?
Khi bật ký, các quyết định chấp nhận và từ chối trước giao dịch mang chữ ký Ed25519. Cũng có chế độ không ký; không bảo đảm mọi lỗi API đều có chữ ký. Hệ thống thực thi phải xác minh chữ ký, quyết định chấp nhận và tham số lệnh được ràng buộc. Phần dự trữ không được giải phóng bằng bộ hẹn giờ; vòng đời kết thúc qua quy trình xác nhận, báo cáo thực hiện hoặc hủy phù hợp.