# 真实资金自主交易系统 v3

生成日期：2026-08-03

## 系统目标

本系统把 Alpaca 实盘账户、IEX 实时行情、风险管理型日内趋势策略、订单生命周期、成交对账和云端常驻执行组合为一套能够发送真实订单的交易系统。

“能够真实下单”不代表“保证获得收益”。收益率由市场、信号有效性、成交质量、成本和风险共同决定，任何自动策略都可能亏损。

## 已完成的执行链路

1. **真实行情**：读取 Alpaca IEX 最新报价和 1 分钟 K 线；报价超过 5 秒或不在美股常规交易时段时禁止下单。
2. **V3 实盘策略**：SPY、QQQ、GLD 的 60/180 分钟趋势信号，目标波动率缩仓，单标的最大 5% 权益。
3. **账户级风险**：总敞口最大 15%，单日亏损 0.5% 停止开仓并平掉策略持仓，组合回撤 2% 触发永久熔断。
4. **订单限制**：只做多、整数股、`day` 限价单、不参与盘前盘后、每天最多 4 个策略订单、单标的每天最多 2 个。
5. **幂等与对账**：每个订单使用 `hq-live-v3-` 客户端编号；提交前按客户端编号检查是否已存在，防止网络重试产生重复订单。
6. **超时撤单**：未完成订单超过 30 秒进入对账并请求撤单；只允许撤销带有本策略客户端编号的订单。
7. **外部活动保护**：如果账户出现非本系统持仓、同标的持仓数量与本策略成交记录不一致、空头或外部未完成订单，系统暂停，避免误操作用户的其他资产；实盘账户应作为本系统专用的干净账户使用。
8. **常驻运行**：Cloudflare Durable Object Alarm 在无人访问网页时仍继续执行；武装后每 5 秒运行一次，锁定时每 60 秒检查一次配置。
9. **审计**：逐笔记录策略订单的实际成交时间、标的、方向、数量、成交价和脱敏订单编号；公开页面同时展示收益率、回撤和熔断状态，但不返回 API 密钥、账户编号或真实资金金额。
10. **只读门户**：公开状态查询不会运行交易周期或触发下单；交易周期只由云端私有 Durable Object Alarm 驱动。

## 当前状态

- 源代码与云端常驻引擎：完成；
- 真实下单方法：完成；
- 公网下单接口：0；
- Alpaca 实盘独立密钥：尚未配置；
- 私有武装开关：尚未启用；
- 当前真实订单：0。

因此，当前版本是“真实下单能力完整、默认硬锁”。只有在用户再次明确授权并把实盘密钥安全存入云端后，系统才可能发送真实订单。

## QuantConnect 决策

QuantConnect/LEAN 不是当前实盘链路的必需组件。它可以作为独立的交叉回测和研究环境，但本系统直接连接 Alpaca，可以减少一层托管状态、费用和故障点。订单与持仓始终以 Alpaca 为唯一事实来源。

## 监管与账户约束

截至 2026-08，Alpaca 文档说明旧的 PDT 计数和 25,000 美元门槛已经被新的盘中保证金框架取代。实际可用盘中购买力仍取决于账户类型、权益、持仓、风险和券商实时计算；系统始终以账户接口返回的购买力和券商拒单结果为准。

## 官方参考

- Alpaca 订单与限价单：https://docs.alpaca.markets/us/docs/orders-at-alpaca
- Alpaca 订单状态流：https://docs.alpaca.markets/us/docs/websocket-streaming
- Alpaca 盘中保证金规则：https://docs.alpaca.markets/us/docs/the-intraday-margin-rule
- Cloudflare Durable Object Alarms：https://developers.cloudflare.com/durable-objects/api/alarms/
- QuantConnect Live Trading：https://www.quantconnect.com/docs/v2/cloud-platform/live-trading
