# 自主实盘交易接口与启用边界

生成日期：2026-08-02

## 已制作

已制作 `LockedLiveExecutionGateway` 实盘执行源代码，目标券商接口为 Alpaca Trading API。程序具有：

- 只允许 SPY、QQQ、GLD；
- 只允许整数股、只做多；
- 只允许常规交易时段的 `day` 限价单；
- 行情超过 2 秒禁止下单；
- 单笔名义金额不超过权益 5%；
- 总名义敞口不超过权益 25%；
- 单日权益亏损 1% 或组合回撤 3% 时禁止下单；
- 客户端订单编号用于幂等审计；
- 保存券商返回的 `X-Request-ID` 以便追查。

## 当前为何是 LOCKED

当前门户只有 Alpaca Paper/Market Data 密钥，不是实盘订单密钥。真实账户尚未完成本项目的实盘授权；网页也没有公开的下单路由。因此：

- `LIVE_TRADING_ENABLED` 未设置为 `true`；
- `LIVE_TRADING_CONFIRMATION_ID` 未设置；
- `ALPACA_LIVE_API_KEY_ID` 和 `ALPACA_LIVE_API_SECRET_KEY` 未配置；
- 任何真实订单都不会被发送。

这是一项有意的安全设计。创建程序并不等于授权替用户移动真实资金。

## 将来启用前必须完成

1. 用户本人完成真实券商账户开立、身份和司法辖区资格确认。
2. 为实盘创建与 Paper 完全分离的密钥，并只存入云端密钥管理器。
3. 先将相同下单适配器接到券商原生 Paper 环境，连续验证拒单、部分成交、撤单、重试、幂等和断线恢复。
4. 连续观察 v2 影子账户不少于 20 个交易日，并完成 6—12 个月样本外回测。
5. 用户在实际启用时再次明确授权；使用极小资金、低仓位和人工可见的总开关。
6. 建立订单、成交、拒单、持仓、资金和报警的不可变审计记录。

## 实盘与模拟差异

Alpaca 官方明确说明 Paper 不包含市场冲击、订单信息泄漏、延迟滑点、限价单队列位置等因素，并且模拟订单数量不会按 NBBO 的真实可用数量严格限制。  
https://docs.alpaca.markets/us/docs/paper-trading

所以即使 Paper 或影子账户表现良好，实盘也可能少成交、晚成交、以更差价格成交或在网络故障时出现状态不一致。该源代码不能消除这些风险。
