# 东方财富 EMT 仿真接入准备与安全边界

日期：2026-08-04（北京时间）

## 决策

用户已确认拥有东方财富证券资金账户，但当前不使用真实资金自动下单。东方财富证券和官方 EMT API 因此保留为已有账户候选，但**不再提前设为胜出券商**；系统维持 `INTERNAL_SHADOW_ONLY` 和 `DEFERRED_UNTIL_STRATEGY_ACCEPTANCE`。

目前**不需要主动连接 QMT、PTrade 或 EMT**。策略通过七项准入闸门后，再同时比较个人可开通的QMT/PTrade仿真与EMT/XTP/TORA专业路径。资金账户本身不等于已经获得任何程序化权限。

## 已完成

- 新增 `eastmoney-emt-simulation-preflight-v1` 接入契约。
- 门户只记录“已有东方财富账户”这一非敏感事实，不收集、不保存、不显示资金账号。
- 云端 A股个股 T+1 与场内ETF T+0 两个独立影子账户继续运行，不依赖资金账号或券商终端。
- 东方财富接入状态公开展示：EMT测试权限、Windows SDK、本地桥、加密 Secrets、程序化交易报告和券商仿真验收均为独立闸门。
- 东方财富真实下单方法刻意未实现，调用会抛出 `EASTMONEY_EMT_ORDER_ROUTE_NOT_COMPILED`。
- 公网写接口为 0，真实资金订单为 0。

## 为什么现在不能直接连接

EMT API 需要券商提供测试/交易权限、客户端编号、软件密钥、交易服务器等参数，并依赖 Windows x64 的 EMT SDK/动态库和 VC 运行库。当前开发环境是 macOS，Cloudflare Worker 也不能加载 Windows EMT DLL，因此后续券商仿真需要一台隔离的 Windows 机器或 Windows 云主机作为本地桥。

东方财富官方 FAQ 说明 EMT API 内部支持自动重连，并通过 `OnDisconnected()` 通知断线。本系统据此预设：5秒心跳、15秒静默超时、断线即禁止新委托、重连后必须先查询并对账。

## 策略通过后的最小操作

1. 先取得策略准入通过；此前不申请、不连接任何券商接口。
2. 同时向东方财富与2至3家提供个人QMT/PTrade仿真的券商询问准入条件、费用、行情和程序化交易报告流程。
3. 若东方财富在评分中胜出，再在 EMT 交易权限申请页申请“EMT API接口测试”。
4. 获得测试环境后准备 Windows x64 隔离环境，安装券商提供的 EMT SDK 和 VC 运行库。
5. 密钥只进入 Windows 桥或托管平台加密 Secrets，不在聊天、网页、源码、日志或成果档案中出现。
6. 第一阶段只验收登录、行情/资产/持仓/委托查询、断线重连和日终对账，不实现下单。
7. 第二阶段才接 EMT 仿真委托；真实资金仍保持硬锁，另需明确人工授权。

## 官方入口

- 东方财富证券机构交易平台：https://emt.eastmoneysec.com/
- EMT API 测试权限及程序化交易报告申请：https://emt.18.cn/business
- EMT API 文件与接口文档：https://emt.eastmoneysec.com/api/help/files.html
- EMT API 断线重连 FAQ：https://emt.eastmoneysec.com/api/help/md_input_2EMTAPI__FAQ.html
- VeighNa 东方财富 EMT 网关参考：https://github.com/vnpy/vnpy

## 用户当前无需提供

不要提供资金账号、交易密码、验证码、软件密钥或身份证信息。当前没有需要用户完成的券商外部动作；现有影子交易系统先继续运行和接受压力测试。
