# 真实资金自主交易系统 v3 公网验收记录

生成日期：2026-08-03

## 已发布组件

以下编号是首次完成全部功能验收时的取证版本。把本验收文件再收录进成果档案会产生仅包含档案变化的后续部署编号，但不会改变 `risk-managed-live-v3` 引擎、风控或验收结论。

- 公开门户：https://seekingquant.netlify.app/
- 自主交易控制中心：https://seekingquant.netlify.app/execution
- Cloudflare 常驻 Worker：https://hunter.quant01.workers.dev
- 首次功能验收 Worker 版本：`06de89b3-8b93-41c5-a351-4be675027568`
- 首次功能验收 Sites 版本：8
- 首次功能验收 Sites 部署：`appgdep_6a6f7873bd7c8191937ffdb0c91c360b`
- 源代码提交：`5915306be51fa0b844671f00ef5756a0b029e5bf`

## 线上只读验收结果

2026-08-03 01:03:55（北京时间），Cloudflare Durable Object Alarm 已在没有网页操作的情况下运行：

- 引擎版本：`risk-managed-live-v3`
- 引擎模式：`LOCKED`
- 行情凭据：已配置
- Alpaca 实盘凭据：未配置
- 私有运行武装：未开启
- 私有确认值：未配置
- 公开控制面：只读
- 公开下单路由：0
- 真实订单累计：0
- 今日真实订单：0
- 最后错误：无

这证明常驻引擎和闹钟已发布并能够运行，同时也证明当前版本不会接触真实资金。

## 自动化验证

- 生产构建：通过
- Node 测试：5/5 通过
- ESLint：通过
- TypeScript：通过
- Git diff whitespace：通过
- Netlify 入口 API 回查：通过

## 已验收的资金安全边界

1. 单标的最大 5%，总敞口最大 15%。
2. 单日亏损达到 0.5% 后停止开仓并尝试清掉策略持仓。
3. 组合回撤达到 2% 后永久熔断，不自动跨日恢复。
4. 只做多、整数股、常规交易时段的 `day` 限价单。
5. 订单客户端编号幂等，30 秒未完成则请求撤单。
6. 人工持仓、同标的持仓不一致、空头或外部未结订单都会暂停系统。
7. 逐笔记录实际成交时间、标的、方向、数量、价格和脱敏订单编号。
8. 公开 GET 状态查询不会运行交易周期或触发订单。

## QuantConnect 决策

生产链路不依赖 QuantConnect。Alpaca 是订单和持仓唯一事实来源；QuantConnect/LEAN 仅作为未来可选的独立交叉回测环境。

## 重要边界

系统具备真实下单能力不等于保证收益。当前仍未配置实盘账户密钥，也未获得实际启用时的单独授权，因此保持硬锁，没有发送任何真实订单。
