QuantDinger 实战:自托管 AI 交易操作系统 · 第 10 章 Agent 与 MCP


QuantDinger 实战:自托管 AI 交易操作系统 · 第 10 章 Agent 与 MCP

章节摘要:QuantDinger 不只被人用,也可以被智能体用。10.1 节讲 Agent Gateway(官方 README 口径:/api/agent/v1 入口)与作用域 token:外部智能体不碰主 API,走专用网关,token 按权限分级——只读行情、只能 paper、可交易,默认 paper-only。为什么不直接开主 API?因为权限粒度、审计与限流都要为智能体的调用模式重新设计,这正是《Harness 工程》第 05 章《权限与审批门》的原则在交易系统的落地。10.2 节讲内置 MCP server 暴露的工具集(查行情、跑回测、下 paper 单等,具体以官方文档为准)与挂接配置。10.3 节讲多重应急开关(文档口径为四重,名称以官方文档为准):停新单、撤单、平仓、断网熔断类开关的作用范围、按下时机与每月一次的演练节奏。本章的核心命题:给智能体权限的每一分,都要配得上一份反向的制衡。

学习目标

  • 说清 Agent Gateway 与主 API 分离的理由。
  • 设计作用域 token 的分级方案并执行签发、保管、吊销流程。
  • 用 MCP server 把交易能力挂接给自己的智能体,并守住安全边界。
  • 描述多重应急开关的类别与作用范围,执行一键停单演练。

核心概念速览

本章三件套:入口、工具、刹车 外部智能体(LLM 应用/自动化脚本) │ ▼ /api/agent/v1 ──作用域token──▶ 权限分级: 只读行情 / 只paper / 可交易 │ (默认 paper-only) ▼ MCP server: 查行情 · 跑回测 · 下paper单(以官方文档为准) │ ▼ 多重应急开关(文档口径四重): 停新单 · 撤单 · 平仓 · 断网熔断类 (10.3:演练每月一次) ​

一句话金句:给智能体多少能力,就要备好多少倍的反向开关。

(文字流程图)智能体 → 作用域 token 过网关 → MCP 工具执行 → 应急开关随时可以切断整条链路。

子章节导航

  • 第 10.1 节《Agent Gateway 与作用域 token》:为什么不开主 API、token 三级权限、签发与吊销流程。
  • 第 10.2 节《MCP server:把交易能力交给智能体》:工具清单、挂接配置、安全边界。
  • 第 10.3 节《多重应急开关》:四类开关的作用范围、按下时机、每月演练。

三节按"入口—工具—刹车"的顺序读:先有受控的入口,再谈暴露什么工具,刹车永远最后配置但永远要先想到。

子章节之间的逻辑关系

┌────────────────────┐ 持token进入 ┌────────────────────┐ │ 10.1 网关与作用域 │ ───────────▶ │ 10.2 MCP 工具层 │ │ 入口与权限 │ │ 行情/回测/paper单 │ └─────────┬──────────┘ └─────────┬──────────┘ │ 一切经网关的动作 │ 万一失控 └──────────────────────────────────────┘ ▼ ┌────────────────────┐ │ 10.3 多重应急开关 │ │ 停新单·撤单·平仓·断网 │ └──────────┬─────────┘ ▼ 第 11 章《生产化》(把三者纳入监控与例行演练) ​

前置知识与后续延伸

  • 前置:第 02 章《v5架构总览》——网关落在 backend 进程、动作落在 worker 进程,理解这条才能理解开关为什么能切断而非降速;第 09 章《Jev 预交易决策门》——智能体触发的订单同样过门,防线不因发起者是人还是智能体而不同。
  • 延伸阅读:《Harness 工程:从零打造智能体运行环境》第 05 章《权限与审批门》——作用域凭证与审批门的原则层;第 04 章《工具系统》——工具白名单与描述设计的原理,10.2 节直接取材。
  • 后续:第 11 章《生产化》——网关调用、工具执行、开关状态全部进 Prometheus 指标与告警清单;第 8.3 节的人工熔断决策矩阵是 10.3 节的上层依据。

免责声明:本书仅供研究与教育用途,不构成任何投资建议;实盘交易风险自担,建议长期停留在 paper 模式。


作者与出处
原作者: 灏天文库
整理: 灏天文库整理
本站整理收录,版权归原作者/开源协议所有;欢迎通过原文链接访问源仓库。
发布者: 作者: 灏天文库 转发
评论区 (0)
U