第 4 章 · 06 配置:环境变量与密钥 本节摘要:Vibe-Trading 把密钥和部署相关的选择放在环境变量或本地 Settings 里,而不是源码中——这是基本的安全实践。本节讲清配置的三个核心主题:一是环境文件( ),管理模型厂商、模型名、数据源 token、超时等;二是密钥与数据源的关系,很多工作流无需付费 key,但 A 股基本面富化和某些专属工作流需要对应凭证;三是模型选择对工具调用质量的影响,长研究、swarm、多步回测要优先选工具调用能力强的模型,避免用小蒸馏模型。最后讲非本地部署的 与 Bearer 鉴权。读完本节,你能正确配置环境,并理解为什么「模型选择」不只是性能问题,而是研究质量的关键。 内容来源:英文文档 汉化,补充第 1 章样章已提到的配置要点。
本节摘要:Vibe-Trading 把密钥和部署相关的选择放在环境变量或本地 Settings 里,而不是源码中——这是基本的安全实践。本节讲清配置的三个核心主题:一是环境文件(
.env),管理模型厂商、模型名、数据源 token、超时等;二是密钥与数据源的关系,很多工作流无需付费 key,但 A 股基本面富化和某些专属工作流需要对应凭证;三是模型选择对工具调用质量的影响,长研究、swarm、多步回测要优先选工具调用能力强的模型,避免用小蒸馏模型。最后讲非本地部署的API_AUTH_KEY与 Bearer 鉴权。读完本节,你能正确配置环境,并理解为什么「模型选择」不只是性能问题,而是研究质量的关键。
内容来源:英文文档
getting-started/configuration汉化,补充第 1 章样章已提到的配置要点。
阅读完本节,你应当能够:
.env 配置(厂商、模型、token、超时)。vibe-trading init 交互式完成本地配置。API_AUTH_KEY + Bearer)。Vibe-Trading 的配置遵循一个基本原则:
密钥和部署相关的选择,放在环境变量或本地 Settings 里,不放在源码中。
这样做有三个原因:
所以你的本地会有一个环境文件(通常是 .env),记录所有敏感或环境相关的配置项。源码里只读这些变量,不硬编码。
💡
.env不要进 Git:如果你 fork 了项目做二次开发,务必把.env加到.gitignore,避免 accidentally 提交密钥。
.env一个典型的 .env 文件长这样:
# 模型厂商与模型名 LANGCHAIN_PROVIDER=deepseek LANGCHAIN_MODEL_NAME=deepseek-v4-pro # 数据源 token(按需) TUSHARE_TOKEN=your-token # 长研究的超时 TIMEOUT_SECONDS=2400
关键字段含义:
| 字段 | 含义 | 必需性 |
|---|---|---|
LANGCHAIN_PROVIDER |
模型厂商,如 deepseek、openai、anthropic 等 |
必需 |
LANGCHAIN_MODEL_NAME |
具体模型名,如 deepseek-v4-pro |
必需 |
TUSHARE_TOKEN |
Tushare 数据源 token(A 股基本面) | 按需 |
TIMEOUT_SECONDS |
单次研究的超时秒数,长研究调大 | 建议设 |
💡
vibe-trading init帮你生成:不必手写.env,运行vibe-trading init会以交互方式引导你完成所有配置,自动生成.env。
一个常见的误解是「不付费就用不了 Vibe-Trading」。其实很多工作流在没有付费行情 key 时也能跑:
不需要付费 key 的工作流:
需要对应凭证的工作流:
TUSHARE_TOKEN。💡 入门不必付费:第一次跑通研究,用 yfinance + OKX 公开数据即可,零成本。等你需要 A 股基本面富化时,再申请 Tushare token。
配置里最影响研究质量的不是数据源,而是模型选择。原因是 Vibe-Trading 的核心是一个 agent loop——模型根据你的提示,决定调用哪些工具、按什么顺序调用。如果模型工具调用能力弱,整个研究流程就会出错或低效。
选模型的几条原则:
⚠️ 金融研究的特殊性:在聊天场景里,模型胡说一句「巴黎是英国首都」顶多闹个笑话;但在金融研究里,模型胡说「这个策略年化 20%」可能导致你做出错误决策。所以模型选择宁可偏强,不要图便宜用不可靠的模型。本教程所有配置建议均不构成投资建议。
API_AUTH_KEY 与 Bearer 鉴权如果你只在本机用 CLI 或 Web UI,不需要关心这一节。但如果你做非本地部署(比如把 Vibe-Trading 部署成 API 服务或公网 Web 应用),就必须配置鉴权:
# 在 .env 里配置 API 鉴权密钥 API_AUTH_KEY=your-secret-api-key
部署后,所有请求必须带上这个 key 才能访问:
Authorization: Bearer <your-secret-api-key>
这层鉴权的目的是防止未授权访问——公网部署如果不加鉴权,任何人都能调用你的 Vibe-Trading 实例(消耗你的模型额度、读取你的数据、甚至触发账户操作)。
⚠️ 公网部署必须鉴权:
API_AUTH_KEY不是可选项,是安全底线。如果你把 Vibe-Trading 暴露到公网却不加鉴权,等于把你的模型额度、数据、甚至账户操作权限开放给所有人。
汇总几条配置的最佳实践:
vibe-trading init 起步:不要手写 .env,用 init 交互完成,避免字段写错。.env 不进 Git:加到 .gitignore,防止 accidentally 提交密钥。API_AUTH_KEY + Bearer。TIMEOUT_SECONDS 对长研究(多步回测、swarm)要调大,避免中途超时。TUSHARE_TOKEN)和 API 鉴权 key(如 API_AUTH_KEY)分开管理,不要混用。把配置放回第 2 章 01 的五步工作流:
Plan → 模型决定调哪些工具(受 LANGCHAIN_MODEL_NAME 影响) Ground → 拉数据(受 TUSHARE_TOKEN 等数据源 token 影响) Execute → 跑回测/分析(受 TIMEOUT_SECONDS 影响) Validate→ 验证(模型质量影响验证逻辑的准确性) Deliver → 交付(公网部署受 API_AUTH_KEY 影响)
你会发现配置几乎影响每一步——模型质量决定 Plan/Execute 的准确度,数据源 token 决定 Ground 能拉什么数据,超时决定长任务能不能跑完,鉴权决定能否安全交付。所以配置不是「装好就行」的附属品,而是研究质量的基础设施。
.env 不进 Git。LANGCHAIN_PROVIDER、LANGCHAIN_MODEL_NAME、TUSHARE_TOKEN、TIMEOUT_SECONDS。vibe-trading init:交互式生成 .env,不必手写。TUSHARE_TOKEN。API_AUTH_KEY,请求带 Authorization: Bearer <key>。⚠️ 本节所有配置建议均不构成投资建议。模型输出的研究结果可能出错,实盘前必须经过你自己的判断、券商确认、模拟盘验证和风险控制。
至此第 4 章 P0 批次的三节(Shadow Account、命令行参考、配置)完成。第 4 章其余 P1/P2 内容(多智能体团队 swarm、金融技能库、MCP 服务、Cloudflare Pages 部署)留待后续批次推进。读完 P0 批次的全部内容,你已经能跑通研究闭环、看懂回测、连上数据、安全地碰账户,并用进阶工具把研究做深。