Aller au contenu
Pit Officer
Contrôle des risques pré-négociation auto-hébergé

Vérifiez l'ordre. Gardez le contrôle de la suite.

Connexions intégrées aux courtiers et aux places boursières, prix de marché automatiques et contrôles de risque pré-négociation. Gérez les comptes et les flux d'ordres depuis un panneau local, une API REST ou des outils MCP.

Voir les courtiers et les flux de prix

Code ouvert · Apache-2.0

Connexions de négociation intégrées
Interactive Brokers · Binance · Alpaca · eToro
Envoyez des ordres approuvés et recevez les exécutions via les connexions que vous activez.
Prix de marché automatiques
Abonnez-vous aux instruments. Officer reçoit les prix des sources connectées et les fournit au moteur de risque.
Voir le processus

Connexions

Connectez votre courtier. Recevez les prix automatiquement.

Choisissez les connexions nécessaires dans le panneau. Les connexions de négociation envoient les ordres ; les flux de données de marché fournissent les prix aux contrôles de risque.

Connexions de négociation intégrées

  • Interactive Brokers
  • Binance
  • Alpaca
  • eToro

Envoyez des ordres approuvés et recevez les mises à jour d'exécution via la connexion que vous activez.

Utilisez votre propre compte de courtage et vos identifiants. Les instruments disponibles et les modes de test ou de négociation réelle dépendent du fournisseur et des paramètres de connexion.

Flux de données de marché

  • Interactive Brokers
  • Binance
  • Kraken
  • Coinbase
  • Alpaca
  • OKX
  • Bybit
  • OANDA
  • Finnhub

Sélectionnez une source et abonnez-vous aux instruments. Officer reçoit automatiquement les prix pour les contrôles de risque. Vous pouvez aussi connecter un flux personnalisé.

Les identifiants du fournisseur, les autorisations de données de marché et les abonnements déterminent les prix disponibles. Un flux de prix seul n'active pas la négociation.

Démarrer Officer et configurer vos connexions

Cas d'usage

Commencez par la tâche à accomplir.

Pour les personnes qui développent les flux d'ordres, pilotent les risques et automatisent la négociation. Chaque parcours commence par les contrôles que vous maîtrisez et l'intégration dont vous avez besoin.

  • Négociation pour compte propre · équipes de risque

    Conservez les limites de compte hors de la stratégie

    Gérez comptes, groupes et politiques de risque depuis un seul panneau. Bloquez un compte ou un groupe pour empêcher de nouvelles approbations de risque sans modifier le code de la stratégie.

    • Examinez positions, décisions des politiques et modifications des comptes via le même plan de contrôle.
    • Le blocage agit au niveau de l'approbation de risque. Il ne signifie ni annulation de tous les ordres, ni liquidation, ni contrepassation des opérations déjà exécutées.
    Lire la documentation
  • Ingénieurs des courtiers et des places boursières

    Ajoutez une décision de risque à votre flux d'ordres

    Utilisez REST pour évaluer les ordres et déclarer les exécutions. Dans une intégration limitée à l'approbation, votre composant d'exécution doit vérifier une acceptation signée liée aux paramètres exacts de l'ordre avant de l'envoyer.

    • Maintenez les exécutions et l'état des comptes à jour grâce aux rapports d'exécution ; la déclaration post-négociation seule ne peut pas empêcher une opération.
    • Utilisez les connexions de négociation intégrées, ou conservez votre système d'exécution existant et intégrez l'API de risque.
    Lire la documentation
  • Concepteurs d'agents · développeurs

    Ne donnez à un agent que les outils nécessaires

    Connectez-vous via MCP avec des outils de lecture seule activés par défaut. Un opérateur choisit les outils de modification à activer. Les permissions accordées restent une composante de votre périmètre de risque.

    • Le blocage et le déblocage des comptes ne sont pas des outils MCP.
    • La vérification est distincte de l'envoi. La négociation via une connexion activée nécessite le circuit de négociation ; un agent autonome disposant de ses propres identifiants de courtier peut contourner un contrôle externe.
    Lire la documentation
  • Équipes quantitatives · traders et développeurs indépendants

    Évaluez une stratégie selon des règles de risque explicites

    Connectez une source de prix et abonnez-vous à vos instruments depuis le panneau. Officer reçoit automatiquement les prix de marché. Configurez les politiques de risque, examinez les décisions sur les ordres candidats et ajoutez une connexion de négociation intégrée lorsque vous avez besoin de l'exécution.

    • OpenPit calcule le P&L réalisé à partir des exécutions déclarées et utilise les données de change configurées pour la conversion dans la devise du compte.
    • Les barrières de P&L agissent sur l'état et les données fournis au moteur. Ce sont des contrôles, pas une garantie contre les pertes de négociation.
    Lire la documentation

Fonctionnement

Un moteur. Trois modes d'accès.

Le panneau, REST et MCP partagent le plan de contrôle d'Officer. L'évaluation des ordres, l'exécution et la déclaration sont des opérations distinctes.

  1. 01 Évalue

    Moteur OpenPit

    Évalue un ordre selon les politiques configurées, l'état du compte et les données de marché nécessaires. Renvoie une acceptation ou un refus avec un motif.

    Le déterminisme suppose des entrées complètes et un état identiques, y compris les positions, les réservations et les données de marché.

  2. 02 Coordonne

    Plan de contrôle Pit Officer

    Stocke comptes, groupes, politiques, ordres et entrées d'audit dans votre base de données locale. Restaure l'état du moteur au démarrage.

    Les connexions de négociation intégrées envoient les ordres approuvés et ramènent les exécutions dans Officer. Les abonnements aux données de marché fournissent automatiquement les prix au moteur.

  3. 03 Pilote

    Panneau opérateur

    Examinez comptes, positions et ordres, gérez les politiques et permissions MCP, configurez les sources de données et consultez l'historique d'audit.

    Utilisez le même plan de contrôle via REST ou MCP. L'accès aux points de terminaison et les outils activés font partie du périmètre d'accès de votre déploiement.

D'une demande d'ordre à une décision de risque

Une intégration limitée à l'approbation renvoie la décision à votre système d'exécution. Lorsque la signature est activée, vérifiez une acceptation signée et ses paramètres exacts d'ordre avant l'exécution. L'envoi utilise une connexion activée vers la place sélectionnée. Officer transmet des données aux destinations de négociation et de données de marché que vous avez configurées.

Données de marché et connexions de négociation

Flux de données de marché
prix de marché
Le même Pit Officer
ordres approuvés
mises à jour d'exécution
Courtier / bourse

Dans le panneau

Les contrôles, au même endroit.

Utilisez le panneau local pour examiner et gérer le même état que celui exposé par l'API. Commencez par la page qui répond à votre prochaine question.

Tableau de bord
Décompte des entités, surface de commandes activée pour l'agent, santé des données de marché et activité récente issue du journal d'audit.
Politiques
Barrières de politique de risque appliquées au moteur par compte et par actif. Chaque ligne est une contrainte sur le flux d'ordres.
Comptes
Comptes et groupes au même endroit. Bloquez un compte ou un groupe pour empêcher de nouvelles approbations de risque, puis débloquez-le lorsque cela convient.
Ordres
Signalez une exécution pour votre propre identifiant d'ordre externe, et confirmez ou annulez les ordres en attente d'une personne.
Audit
Examinez les actions enregistrées et leur origine. L'API d'audit ne modifie pas les entrées individuelles ; la restauration d'une sauvegarde et la réinitialisation des données sont des opérations distinctes.
Accès MCP
Choisissez quelles commandes un agent IA peut appeler, puis connectez-le via MCP. Les commandes protégées nécessitent une autorisation explicite.
Clés de signature
Configurez la signature des approbations. Un système d'exécution externe doit vérifier une acceptation signée et les paramètres d'ordre liés avant d'envoyer l'ordre.
Données de marché
Connectez une source de prix et abonnez-vous aux instruments. Officer reçoit automatiquement les cotations, les fournit au moteur de risque et affiche les horodatages et les diagnostics des flux.
Lire la documentation

Code ouvert

Examinez les contrôles dont vous dépendez.

Le code source, la configuration et le contrat API sont disponibles pour votre propre évaluation.

  • Apache-2.0

    Officer et OpenPit sont à code ouvert. Examinez l'implémentation, compilez votre propre copie et vérifiez le comportement selon vos exigences d'intégration.

  • Historique d'audit

    Les actions du plan de contrôle ajoutent des entrées d'audit. L'API d'audit ordinaire ne modifie pas les entrées individuelles. La restauration d'une sauvegarde et la réinitialisation des données du service peuvent remplacer ou supprimer l'historique stocké ; il ne s'agit pas d'un archivage externe immuable.

  • Votre processus et votre base de données

    Exécutez Officer sur une infrastructure que vous maîtrisez. Les sources de données de marché et les connexions de négociation activées contactent les destinations configurées. Vérifier un ordre ne l'envoie pas à une place de négociation.

Examinez le moteur

OpenPit évalue l'ordre à partir des politiques, de l'état du compte, des positions, des réservations et des données de marché. Reproduire une décision exige l'ensemble de ces entrées, pas seulement un ordre et une valeur de limite.

Découvrir OpenPit

Démarrage rapide

Démarrez Officer avec une commande.

Installez Docker une seule fois. Collez ensuite une commande et ouvrez Officer dans votre navigateur. Aucune compétence en programmation n'est nécessaire.

Docker n'est pas encore installé ? Installer Docker

Démarrer Officer

Démarrez Docker Desktop. Ouvrez PowerShell sous Windows ou Terminal sous macOS/Linux, collez cette commande et appuyez sur Enter.

docker run -d --name pit-officer --restart unless-stopped -p 127.0.0.1:8787:8787 -v pit-officer-data:/data ghcr.io/openpitkit/officer

Docker télécharge Officer et l'exécute en arrière-plan. Vos données restent sur votre ordinateur lorsque le conteneur redémarre.

Ouvrez le panneau. Retrouvez-le à la même adresse.

Attendez le premier démarrage, puis ouvrez le lien ci-dessous. Ajoutez-le à vos favoris pour retrouver vos comptes et vos paramètres.

Ouvrir le panneau
http://127.0.0.1:8787
Commandes pour ouvrir le panneau ou redémarrer Officer
Windows · PowerShell
Start-Process http://127.0.0.1:8787
macOS
open http://127.0.0.1:8787
Linux
xdg-open http://127.0.0.1:8787

Si vous avez arrêté Officer, démarrez le conteneur existant avec la commande ci-dessous. Ne répétez pas la commande d'installation initiale et ne supprimez pas vos données.

docker start pit-officer

Dans le panneau, ajoutez un compte, un instrument, une source de prix et des limites de risque. Générez ou importez une clé de signature pour les décisions, puis ajoutez une connexion de négociation lorsque vous souhaitez envoyer des ordres.

Premiers pas

Rendez la première décision visible.

Exécutez Officer localement, configurez une politique et examinez un ordre accepté ou refusé avec son entrée d'audit. Choisissez ensuite comment votre système d'exécution utilisera cette décision.

Apache-2.0 · auto-hébergé · code source disponible

Questions fréquentes

Connaissez les limites avant l'intégration.

L'exécution, les permissions, les données de marché et le déploiement font partie du contrat d'intégration.

Où résident mes données ?
Les comptes, politiques, ordres et entrées d'audit résident dans votre base SQLite locale. Les adaptateurs de données de marché configurés et les connexions de négociation activées communiquent avec leurs fournisseurs. La vérification d'un ordre ne l'envoie pas, à elle seule, à une place de négociation.
Quels marchés et connexions puis-je utiliser ?
Les connexions de négociation intégrées comprennent Interactive Brokers (TWS / IB Gateway), Binance, Alpaca et eToro. Les adaptateurs de sources de prix comprennent Interactive Brokers, Binance, Kraken, Coinbase, Alpaca, OKX, Bybit, OANDA et Finnhub, ainsi qu'une source personnalisée. Vérifiez les instruments pris en charge, les droits d'accès aux données et les modes paper ou live de chaque connexion. Un adaptateur de source de prix ne fournit pas, à lui seul, l'exécution d'ordres.
Officer peut-il obtenir automatiquement les prix de marché ?
Oui. Configurez une source et abonnez-vous aux instruments dans le panneau. Officer reçoit les prix automatiquement et les fournit à OpenPit pour les contrôles de risque. Consultez les horodatages des cotations, l'état des sources et les diagnostics depuis le panneau. Les identifiants des fournisseurs, les droits d'accès aux données et les abonnements configurés déterminent les prix disponibles.
Officer envoie-t-il des ordres ?
Oui. Officer envoie des ordres approuvés via les connexions de négociation intégrées que vous activez et intègre les mises à jour d'exécution dans sa comptabilité. Vous configurez le fournisseur, les identifiants et la destination. Vous pouvez également utiliser Officer uniquement pour les décisions de risque et conserver l'exécution dans votre propre système ; évaluer un ordre et l'envoyer sont des actions distinctes.
Quel est son lien avec OpenPit ?
OpenPit est le moteur de risque. Officer y ajoute la base de données locale, le panneau opérateur, l'API REST et l'interface MCP. Une évaluation reproductible exige les mêmes entrées complètes et le même état du moteur, y compris les données de marché et les réservations.
Un agent IA peut-il contourner mes limites ?
L'interface MCP est en lecture seule par défaut ; les outils de modification nécessitent l'autorisation explicite d'un opérateur. Le blocage et le déblocage des comptes ne sont pas exposés via MCP. Un système d'exécution externe doit imposer la vérification des acceptations signées d'Officer, et un agent ne doit pas disposer d'une autre voie vers le courtier si vous souhaitez rendre ce contrôle obligatoire. Les permissions des outils ne protègent pas contre tous les usages abusifs des accès accordés.
Comment démarrer, et puis-je ouvrir un accès réseau ?
Installez Docker, démarrez Officer avec l'unique commande du démarrage rapide et ouvrez http://127.0.0.1:8787. REST, HTTP MCP et la référence API utilisent le même service. Les points de terminaison n'ont pas d'authentification intégrée ; conservez le service en local, sauf si vous mettez en place un périmètre d'accès.
Que garantit une signature d'approbation ?
Lorsque la signature est activée, les décisions pré-négociation d'acceptation et de refus portent une signature Ed25519. Un mode sans signature existe également ; toutes les erreurs API ne sont pas nécessairement signées. Le système d'exécution doit vérifier la signature, la décision d'acceptation et les paramètres d'ordre liés. Les réservations ne sont pas libérées par une minuterie ; leur cycle de vie s'achève par le processus applicable de confirmation, de rapport d'exécution ou d'annulation.