# 真实资金启用与紧急停止手册

生成日期：2026-08-03

## 启用前必须满足

1. 用户本人已经开通并入金 Alpaca Live Trading 账户，完成身份、税务、协议和所在司法辖区资格确认。
2. 使用与 Paper 完全分离的实盘 API Key；密钥只能保存到 Cloudflare 密钥库，不能粘贴到网页、源代码、聊天记录或成果档案。
3. 使用没有人工交易和其他机器人交易的专用干净账户；即使人工持有的是 SPY、QQQ 或 GLD，持仓数量与本策略成交记录不一致也会触发暂停。
4. 先复核 Paper/影子策略的样本外结果、成交率、滑点和最大回撤；不能仅依据门户曲线决定实盘。
5. 首次仅使用可以完全承受损失的极小资金，并确认 5% 单标的、15% 总敞口、0.5% 日亏停止和 2% 永久回撤熔断。
6. 用户在实际启用时再次明确授权。

## 私有配置项

| 名称 | 用途 | 是否进入网页 |
|---|---|---:|
| `ALPACA_LIVE_API_KEY_ID` | 实盘账户 Key ID | 否 |
| `ALPACA_LIVE_API_SECRET_KEY` | 实盘账户 Secret | 否 |
| `LIVE_TRADING_CONFIRMATION_ID` | 私有武装确认值 | 否 |
| `LIVE_TRADING_ENABLED=true` | 运行时总开关 | 仅展示是否开启，不展示值 |

只有四项同时有效时，执行网关才进入可下单状态。公开网页没有开启、关闭、下单或撤单按钮。

## 启用后的监控

- 门户 `/execution` 查看“启用以来收益率”“当日收益率”“当前回撤”“今日策略订单”；
- 查看常驻引擎最后循环时间和最后决策；
- 查看脱敏的下单、实际成交时间/价格、复用、撤单和错误审计事件；
- 券商原生 Alpaca Dashboard 是资金、订单和持仓的最终事实来源；门户不是替代品。

## 紧急停止

1. 在云端把 `LIVE_TRADING_ENABLED` 改为非 `true` 并重新部署，使系统停止提交新订单；
2. 立即登录 Alpaca Dashboard，人工取消所有未完成订单；
3. 根据实际市场情况决定是否人工平仓，不依赖已经故障的自动系统；
4. 保存券商订单编号、请求编号、时间和日志，在问题查明前不要重新武装；
5. 如果触发 2% 永久回撤熔断，必须重新审计策略和账户状态，不能自动跨日恢复。

## QuantConnect 是否需要

当前不需要。QuantConnect/LEAN 可以用于后续独立回测和结果交叉验证，但不承担本系统的真实下单、风控或券商状态对账。
