# 8月7日未成交、全量覆盖与 free-stockdb 审计

## 结论

- 8月7日 ETF 没有成交，主要原因不是“限价差一点没有到”，而是冻结冠军在严格样本外研究后选择 `CASH_CONTROL`，即主动空仓。8笔超时影子委托是此前累计记录，不是8月7日新增交易。
- ETF 行情预筛选覆盖 227/227，但深度信号、委员会与撮合只覆盖 3 只激活标的；“全量预筛选”不等于“227只同时下单”。
- A股目录覆盖全市场，但点时数据闸门使当日入选数量为0，因此未运行全市场委托。持有制度已改为动态T+1短线：次一交易日起可卖，3–5日只是偏好观察区间，不是强制卖出日；强趋势和连续涨停可以延长，利润自峰值回撤、趋势破坏、ST/退市或流动性硬风险优先退出。系统不能预知未来最高价。
- ETF与可转债各自使用独立T+0账本。ETF继续 `CASH_CONTROL`；可转债策略、风控、沪深交易所全量目录与未来分钟归档管线已建立，但可信历史分钟、点时转股溢价率及强赎/到期状态尚未取得，因此保持数据闸门。

## free-stockdb

官方源码审计固定在 `f4b54e65e0b05ba6f0f8a990f4c68dd930f763fd`。项目是本地数据查询和增量同步引擎，不是数据本身。官方 v0.2.1 发布包的数据目录为空，且 `sync_url.txt` 指向第三方地址；实测该地址的 HTTP 与 HTTPS `manifest.txt` 都返回 HTTP 204、0 字节。没有清单就无法列举、下载或校验任何历史对象，官方也没有提供独立签名或可信摘要。因此目前不能使用，也不能把宣传中的股票、ETF、可转债或分钟覆盖当作已经获得的数据。

已增加安全清单适配器 `research/free_stockdb_secure_manifest_adapter.mjs`：拒绝 HTTP；远程清单必须为 HTTPS 且由独立渠道提供固定 SHA-256；每个对象还要再次校验大小和摘要；程序不会运行供应方二进制，也不连接券商。

## 云端数据状态

- 现有 R2 已保存并核验本地上传的 A股、指数与 ETF 历史数据；这与 free-stockdb 第三方镜像无关。
- free-stockdb 的数据正文没有上传，因为没有通过来源认证、数据格式和许可闸门。
- 可转债官方现行目录和未来盘后分钟归档已经加入系统；历史一分钟、点时转股溢价率与强赎/到期事件仍缺可信来源，因此尚不能形成历史与未来的无缝可回放链路。

## 安全与真实性

所有页面收益均为影子账本，不是真实资金收益；公网写订单接口为0，券商路由保持 `LOCKED`。
