章节摘要:QuantDinger 不只被人用,也可以被智能体用。10.1 节讲 Agent Gateway(官方 README 口径:/api/agent/v1 入口)与作用域 token:外部智能体不碰主 API,走专用网关,token 按权限分级——只读行情、只能 paper、可交易,默认 paper-only。为什么不直接开主 API?因为权限粒度、审计与限流都要为智能体的调用模式重新设计,这正是《Harness 工程》第 05 章《权限与审批门》的原则在交易系统的落地。10.2 节讲内置 MCP server 暴露的工具集(查行情、跑回测、下 paper 单等,具体以官方文档为准)与挂接配置。10.3 节讲多重应急开关(文档口径为四重,名称以官方文档为准):停新单、撤单、平仓、断网熔断类开关的作用范围、按下时机与每月一次的演练节奏。本章的核心命题:给智能体权限的每一分,都要配得上一份反向的制衡。
本章三件套:入口、工具、刹车 外部智能体(LLM 应用/自动化脚本) │ ▼ /api/agent/v1 ──作用域token──▶ 权限分级: 只读行情 / 只paper / 可交易 │ (默认 paper-only) ▼ MCP server: 查行情 · 跑回测 · 下paper单(以官方文档为准) │ ▼ 多重应急开关(文档口径四重): 停新单 · 撤单 · 平仓 · 断网熔断类 (10.3:演练每月一次)
一句话金句:给智能体多少能力,就要备好多少倍的反向开关。
(文字流程图)智能体 → 作用域 token 过网关 → MCP 工具执行 → 应急开关随时可以切断整条链路。
三节按"入口—工具—刹车"的顺序读:先有受控的入口,再谈暴露什么工具,刹车永远最后配置但永远要先想到。
┌────────────────────┐ 持token进入 ┌────────────────────┐ │ 10.1 网关与作用域 │ ───────────▶ │ 10.2 MCP 工具层 │ │ 入口与权限 │ │ 行情/回测/paper单 │ └─────────┬──────────┘ └─────────┬──────────┘ │ 一切经网关的动作 │ 万一失控 └──────────────────────────────────────┘ ▼ ┌────────────────────┐ │ 10.3 多重应急开关 │ │ 停新单·撤单·平仓·断网 │ └──────────┬─────────┘ ▼ 第 11 章《生产化》(把三者纳入监控与例行演练)
免责声明:本书仅供研究与教育用途,不构成任何投资建议;实盘交易风险自担,建议长期停留在 paper 模式。