跳至內容
Pit Officer
自行託管的交易前風險控制

檢查訂單,掌握後續操作。

內建券商與交易所連線、自動市場價格及交易前風險檢查。透過本機面板、REST API 或 MCP 工具管理帳戶與訂單流。

查看經紀商和價格饋送

開放原始碼 · Apache-2.0

內建交易連線
Interactive Brokers · Binance · Alpaca · eToro
透過您啟用的連線傳送已核准訂單,並接收執行情況。
自動取得市場價格
訂閱交易工具。Officer 從已連線的來源接收價格,並提供給風險引擎。
查看工作流程

連線

連接您的經紀商,自動接收價格。

請在面板中選擇所需連線。交易連線傳送訂單,市場資料饋送則為風險檢查提供市場價格。

內建交易連線

  • Interactive Brokers
  • Binance
  • Alpaca
  • eToro

透過您啟用的連線傳送已核准的訂單,並接收執行更新。

請使用您自己的經紀商帳戶和憑證。可用的交易工具以及測試或實盤模式取決於供應商和連線設定。

市場資料饋送

  • Interactive Brokers
  • Binance
  • Kraken
  • Coinbase
  • Alpaca
  • OKX
  • Bybit
  • OANDA
  • Finnhub

請選擇來源並訂閱交易工具。Officer 會自動接收價格,用於風險檢查。您也可以連接自訂饋送。

供應商憑證、市場資料權限和訂閱決定可用的價格。僅有價格饋送不會啟用交易。

啟動 Officer 並設定您的連線

使用情境

從您需要完成的工作開始。

適用於建立訂單流、執行風險管理及撰寫交易自動化程式的人員。每條路徑皆從您掌握的控制措施與所需整合開始。

  • 自營交易台 · 風險團隊

    將帳戶限額與策略分離

    在同一面板管理帳戶、群組與風險政策。封鎖帳戶或群組以停止新的風險核准,無須修改策略程式碼。

    • 透過同一控制平面查看部位、政策決策及帳戶變更。
    • 封鎖是一道風險關卡,不代表取消所有訂單、平倉或逆轉已執行的交易。
    閱讀文件
  • 券商 · 交易所工程師

    為訂單流加入風險決策

    使用 REST 評估訂單並回報執行情況。在僅核准的整合中,執行元件必須先驗證與該筆確切訂單綁定的已簽署接受決策,才能傳送訂單。

    • 透過執行報告即時更新成交與帳戶狀態;單靠交易後回報無法阻止交易。
    • 使用 內建交易連線,或保留現有執行系統並整合風險 API。
    閱讀文件
  • 代理建置者 · 開發者

    僅向代理提供所需工具

    透過 MCP 連線,預設啟用唯讀工具。操作人員決定啟用哪些會修改狀態的工具。您授予的權限仍是風險邊界的一部分。

    • 帳戶封鎖與解除封鎖不屬於 MCP 工具。
    • 檢查與傳送彼此獨立。透過已啟用連線交易必須使用交易路徑;持有自身券商憑證的獨立代理可繞過外部關卡。
    閱讀文件
  • 量化團隊 · 獨立交易者與開發者

    依明確的風險規則評估策略

    在面板中連接價格來源並訂閱交易工具。Officer 自動接收市場價格。設定風險政策、檢視候選訂單的決策,並在需要執行時新增內建交易連線。

    • OpenPit 根據回報的執行情況計算已實現損益,並使用已設定的外匯資料換算為帳戶幣別。
    • 損益屏障依據提供給引擎的狀態與資料運作。它們是控制措施,並非避免交易虧損的保證。
    閱讀文件

運作方式

一個引擎,三種使用方式。

面板、REST 與 MCP 共用 Officer 的控制平面。訂單評估、執行與回報是不同的操作。

  1. 01 評估

    OpenPit 引擎

    根據已設定的政策、帳戶狀態與所需市場資料評估訂單,傳回接受或拒絕及其原因。

    確定性要求完整輸入與狀態相同,包括部位、預留及市場資料。

  2. 02 協調

    Pit Officer 控制平面

    在您的本機資料庫儲存帳戶、群組、政策、訂單及稽核記錄,並在啟動時還原引擎狀態。

    內建交易連線傳送已核准訂單,並將執行情況傳回 Officer。市場資料訂閱會自動向引擎提供價格。

  3. 03 操作

    操作員面板

    查看帳戶、部位及訂單,管理政策與 MCP 權限、設定資料來源並檢視稽核歷程。

    透過 REST 或 MCP 使用同一控制平面。端點存取權及您啟用的工具皆是部署邊界的一部分。

從訂單請求到風險決策

僅核准的整合會將決策傳回您的執行系統。啟用簽署後,執行前請驗證已簽署的接受決策及其確切訂單參數。傳送透過已啟用的連線前往所選交易場所。Officer 會將資料傳送至您設定的交易與市場資料目的地。

市場資料與交易連線

市場資料饋送
市場價格
同一個 Pit Officer
已核准的訂單
執行狀態更新
經紀商 / 交易所

面板一覽

控制功能,集中一處。

透過本機面板查看及操作 API 提供的同一狀態。從能回答您下一個問題的頁面開始。

儀表板
各類實體的數量、代理人已啟用的指令介面、行情資料健康狀態,以及取自稽核日誌的近期動態。
規則
依帳戶與資產套用至引擎的風控規則屏障。每一列都是委託單流上的一道約束。
帳戶
在一處管理帳戶與群組。封鎖帳戶或群組以阻止新的風險核准,並於適當時解除封鎖。
委託單
針對你自己的外部委託單 ID 提交一筆執行回報,並確認或取消等待人工處理的委託單。
稽核
檢視已記錄的操作及其來源。稽核 API 不會編輯個別記錄;還原備份與重設資料是獨立的操作。
MCP 存取
選擇 AI 代理人可呼叫哪些指令,然後透過 MCP 完成連接。受保護的指令需要明確開啟。
簽署金鑰
設定核准簽署。外部執行系統必須先驗證已簽署的接受決策及其綁定的訂單參數,才能傳送訂單。
市場資料
連接價格來源並訂閱交易工具。Officer 自動接收報價、提供給風險引擎,並顯示時間戳記與行情來源診斷資訊。
閱讀文件

開源

檢視您所依賴的控制措施。

原始碼、設定與 API 契約均可供您自行評估。

  • Apache-2.0

    Officer 與 OpenPit 均為開放原始碼專案。檢視實作、建置自己的副本,並依整合需求驗證其行為。

  • 稽核歷程

    控制平面的操作會附加稽核記錄。一般稽核 API 不會編輯個別記錄。還原備份及重設服務資料可能替換或刪除已儲存的歷程;這不是不可變的外部封存。

  • 您的程序與資料庫

    在您掌控的基礎設施上執行 Officer。市場資料來源與已啟用的交易連線會聯絡您設定的目的地。檢查訂單不會將其傳送至交易場所。

檢視引擎

OpenPit 使用政策、帳戶狀態、部位、預留及市場資料評估訂單。重現決策需要這些完整輸入,而非僅有訂單與限額值。

探索 OpenPit

快速入門

用一條命令啟動 Officer。

只需安裝一次 Docker。然後貼上一條命令,在瀏覽器中開啟 Officer。無需程式設計知識。

尚未安裝 Docker? 安裝 Docker

啟動 Officer

請啟動 Docker Desktop。在 Windows 上開啟 PowerShell,或在 macOS/Linux 上開啟 Terminal,貼上此命令並按 Enter。

docker run -d --name pit-officer --restart unless-stopped -p 127.0.0.1:8787:8787 -v pit-officer-data:/data ghcr.io/openpitkit/officer

Docker 會下載 Officer 並在背景執行。容器重新啟動時,您的資料仍保存在本機上。

開啟面板。下次仍可使用同一位址。

請等待首次啟動完成,然後開啟下方連結。將其加入書籤,即可再次存取您的帳戶和設定。

開啟面板
http://127.0.0.1:8787
開啟面板或重新啟動 Officer 的命令
Windows · PowerShell
Start-Process http://127.0.0.1:8787
macOS
open http://127.0.0.1:8787
Linux
xdg-open http://127.0.0.1:8787

如果您已停止 Officer,請使用下方命令啟動現有容器。請勿重複首次安裝命令或刪除您的資料。

docker start pit-officer

請在面板中新增帳戶、交易工具、價格來源和風險限額。產生或匯入決策簽章金鑰,然後在準備傳送訂單時新增交易連線。

立即開始

讓首次決策清楚呈現。

在本機執行 Officer、設定政策,並檢視接受或拒絕的訂單及其稽核記錄。接著決定您的執行系統如何使用該決策。

Apache-2.0 · 自行託管 · 原始碼可用

常見問題

整合前,先瞭解邊界。

執行、權限、市場資料及部署均屬於整合契約的一部分。

我的資料存放在哪裡?
帳戶、政策、訂單及稽核記錄保存在您的本機 SQLite 資料庫中。已設定的市場資料介接器與已啟用的交易連線會與供應商通訊。檢查訂單本身不會將該訂單傳送至交易場所。
可以使用哪些市場與連線?
內建交易連線包含 Interactive Brokers (TWS / IB Gateway)、Binance、Alpaca 與 eToro。價格來源介接器包含 Interactive Brokers、Binance、Kraken、Coinbase、Alpaca、OKX、Bybit、OANDA 與 Finnhub,另支援自訂來源。請確認每個連線支援的交易工具、資料使用權及 paper 或 live 模式。價格來源介接器本身不提供訂單執行。
Officer 能自動取得市場價格嗎?
可以。在面板中設定來源並訂閱交易工具。Officer 自動接收價格,並提供給 OpenPit 進行風險檢查。可在面板中檢視報價時間戳記、來源狀態及診斷資訊。可取得的價格取決於供應商憑證、資料使用權及您設定的訂閱。
Officer 會傳送訂單嗎?
可以。Officer 透過您啟用的內建交易連線傳送已核准訂單,並接收執行更新以計入內部帳務。供應商、憑證與目的地由您設定。您也可以僅使用 Officer 作出風險決策,將執行保留在自己的系統;評估訂單與傳送訂單是不同的操作。
它與 OpenPit 是什麼關係?
OpenPit 是風險引擎。Officer 在其周圍加入本機資料庫、操作面板、REST API 與 MCP 介面。可重現的評估需要相同的完整引擎輸入與狀態,包括市場資料及預留。
AI 代理人能繞過我的限額嗎?
預設 MCP 介面為唯讀;會修改狀態的工具須由操作人員主動啟用。MCP 不提供帳戶封鎖與解除封鎖。外部執行系統必須強制驗證 Officer 已簽署的接受決策;若要讓此關卡成為必經路徑,代理不可擁有其他券商存取路徑。工具權限無法防止所有濫用已授予存取權的行為。
如何開始,可以將其開放至網路嗎?
請安裝 Docker,用快速入門中的一條命令啟動 Officer,然後開啟 http://127.0.0.1:8787。REST、HTTP MCP 和 API 參考文件使用同一服務。端點沒有內建身分驗證;除非您提供存取邊界,否則請將服務保留在本機。
核准簽章保證什麼?
啟用簽署時,交易前接受與拒絕決策會帶有 Ed25519 簽章。也存在未簽署模式;並非每個 API 錯誤都保證帶有簽章。執行系統必須驗證簽章、接受決策及綁定的訂單參數。預留不會由計時器釋放;其生命週期透過適用的確認、執行報告或取消流程完成。