Pular para o conteúdo
Pit Officer
Controle de risco pré-negociação em infraestrutura própria

Verifique a ordem. Mantenha o controle dos próximos passos.

Conexões integradas com corretoras e bolsas, preços de mercado automáticos e controles de risco pré-negociação. Gerencie contas e fluxos de ordens em um painel local, pela API REST ou com ferramentas MCP.

Ver corretores e fontes de preços

Código aberto · Apache-2.0

Conexões de negociação integradas
Interactive Brokers · Binance · Alpaca · eToro
Envie ordens aprovadas e receba execuções pelas conexões que habilitar.
Preços de mercado automáticos
Assine os dados dos instrumentos. O Officer recebe preços das fontes conectadas e os fornece ao motor de risco.
Ver o fluxo de trabalho

Conexões

Conecte seu corretor. Receba preços automaticamente.

Escolha as conexões necessárias no painel. As conexões de negociação enviam ordens; os fluxos de dados de mercado fornecem preços às verificações de risco.

Conexões de negociação integradas

  • Interactive Brokers
  • Binance
  • Alpaca
  • eToro

Envie ordens aprovadas e receba atualizações de execução pela conexão que habilitar.

Use sua própria conta de corretagem e suas credenciais. Os instrumentos disponíveis e os modos de teste ou de negociação real dependem do provedor e das configurações da conexão.

Fluxos de dados de mercado

  • Interactive Brokers
  • Binance
  • Kraken
  • Coinbase
  • Alpaca
  • OKX
  • Bybit
  • OANDA
  • Finnhub

Selecione uma fonte e assine os dados dos instrumentos. O Officer recebe preços automaticamente para as verificações de risco. Você também pode conectar um fluxo personalizado.

As credenciais do provedor, as permissões de dados de mercado e as assinaturas determinam os preços disponíveis. Uma fonte de preços, por si só, não habilita a negociação.

Iniciar o Officer e configurar suas conexões

Casos de uso

Comece pela tarefa que precisa realizar.

Para quem desenvolve fluxos de ordens, gerencia riscos e automatiza negociações. Cada caminho começa pelos controles sob sua responsabilidade e pela integração necessária.

  • Mesas proprietárias · equipes de risco

    Mantenha os limites das contas fora da estratégia

    Gerencie contas, grupos e políticas de risco em um único painel. Bloqueie uma conta ou um grupo para impedir novas aprovações de risco sem alterar o código da estratégia.

    • Analise posições, decisões de políticas e alterações nas contas pelo mesmo plano de controle.
    • O bloqueio atua na aprovação de risco. Ele não significa cancelar todas as ordens, liquidar posições ou reverter operações já executadas.
    Ler a documentação
  • Engenheiros de corretoras e bolsas

    Adicione uma decisão de risco ao fluxo de ordens

    Use REST para avaliar ordens e informar execuções. Em uma integração apenas de aprovação, o componente de execução deve verificar uma aceitação assinada e vinculada à ordem exata antes de enviá-la.

    • Mantenha as execuções e o estado das contas atualizados com relatórios de execução; somente a comunicação pós-negociação não pode impedir uma operação.
    • Use as conexões de negociação integradas ou mantenha seu sistema de execução atual e integre a API de risco.
    Ler a documentação
  • Criadores de agentes · desenvolvedores

    Forneça ao agente apenas as ferramentas necessárias

    Conecte-se por MCP com ferramentas de somente leitura habilitadas por padrão. Um operador escolhe quais ferramentas de alteração habilitar. As permissões concedidas continuam fazendo parte dos seus limites de controle de risco.

    • Bloquear e desbloquear contas não são ferramentas MCP.
    • Verificar e enviar são operações separadas. A negociação por uma conexão habilitada exige o caminho de negociação; um agente independente com credenciais próprias de corretora pode contornar um controle externo.
    Ler a documentação
  • Equipes quantitativas · traders e desenvolvedores independentes

    Avalie uma estratégia segundo regras de risco explícitas

    Conecte uma fonte de preços e assine os dados dos seus instrumentos pelo painel. O Officer recebe preços de mercado automaticamente. Configure políticas de risco, examine as decisões sobre ordens candidatas e adicione uma conexão de negociação integrada quando precisar de execução.

    • O OpenPit calcula o P&L realizado a partir das execuções informadas e usa os dados de câmbio configurados para a conversão à moeda da conta.
    • As barreiras de P&L atuam sobre o estado e os dados fornecidos ao motor. São controles, não uma garantia contra perdas nas negociações.
    Ler a documentação

Como funciona

Um motor. Três formas de usar.

O painel, REST e MCP compartilham o plano de controle do Officer. Avaliação de ordens, execução e comunicação de resultados são operações distintas.

  1. 01 Avalia

    Motor OpenPit

    Avalia uma ordem segundo as políticas configuradas, o estado da conta e os dados de mercado necessários. Retorna aceitação ou rejeição com um motivo.

    O determinismo exige as mesmas entradas completas e o mesmo estado, incluindo posições, reservas e dados de mercado.

  2. 02 Coordena

    Plano de controle Pit Officer

    Armazena contas, grupos, políticas, ordens e registros de auditoria no banco de dados local. Restaura o estado do motor na inicialização.

    As conexões de negociação integradas enviam ordens aprovadas e trazem as execuções de volta ao Officer. As assinaturas de dados de mercado fornecem preços ao motor automaticamente.

  3. 03 Opera

    Painel de operador

    Analise contas, posições e ordens, gerencie políticas e permissões MCP, configure fontes de dados e examine o histórico de auditoria.

    Use o mesmo plano de controle por REST ou MCP. O acesso aos endpoints e as ferramentas habilitadas fazem parte dos limites de acesso da implantação.

De uma solicitação de ordem a uma decisão de risco

Uma integração apenas de aprovação retorna a decisão ao seu sistema de execução. Com a assinatura habilitada, verifique uma aceitação assinada e seus parâmetros exatos de ordem antes da execução. O envio usa uma conexão habilitada ao local de negociação selecionado. O Officer envia dados aos destinos de negociação e de dados de mercado que você configurar.

Dados de mercado e conexões de negociação

Fluxos de dados de mercado
preços de mercado
O mesmo Pit Officer
ordens aprovadas
atualizações de execução
Corretor / bolsa

Por dentro do painel

Os controles, em um único lugar.

Use o painel local para examinar e gerenciar o mesmo estado exposto pela API. Comece pela página que responde à sua próxima pergunta.

Dashboard
Contagem de entidades, a superfície de comandos habilitada do agente, a saúde dos dados de mercado e a atividade recente do log de auditoria.
Políticas
Barreiras de política de risco aplicadas ao motor por conta e ativo. Cada linha é uma restrição sobre o fluxo de ordens.
Contas
Contas e grupos em um único lugar. Bloqueie uma conta ou um grupo para impedir novas aprovações de risco e desbloqueie quando apropriado.
Ordens
Registre uma execução com o seu próprio id de ordem externo, e confirme ou cancele as ordens que aguardam uma pessoa.
Auditoria
Examine as ações registradas e sua origem. A API de auditoria não edita registros individuais; restauração de backup e redefinição de dados são operações separadas.
Acesso MCP
Escolha quais comandos um agente de IA pode chamar e, em seguida, conecte-o via MCP. Comandos protegidos exigem uma habilitação explícita.
Chaves de assinatura
Configure a assinatura de aprovações. Um sistema de execução externo deve verificar uma aceitação assinada e seus parâmetros de ordem vinculados antes de enviar a ordem.
Dados de mercado
Conecte uma fonte de preços e assine os dados dos instrumentos. O Officer recebe cotações automaticamente, fornece-as ao motor de risco e mostra os horários e os diagnósticos dos fluxos de dados.
Ler a documentação

Código aberto

Examine os controles dos quais depende.

O código-fonte, a configuração e o contrato da API estão disponíveis para sua própria avaliação.

  • Apache-2.0

    O Officer e o OpenPit são de código aberto. Examine a implementação, compile sua própria cópia e verifique o comportamento em relação aos requisitos da sua integração.

  • Histórico de auditoria

    As ações do plano de controle acrescentam registros de auditoria. A API de auditoria normal não edita registros individuais. A restauração de backup e a redefinição dos dados do serviço podem substituir ou remover o histórico armazenado; não se trata de um arquivamento externo imutável.

  • Seu processo e seu banco de dados

    Execute o Officer em uma infraestrutura sob seu controle. As fontes de dados de mercado e as conexões de negociação habilitadas se comunicam com os destinos configurados. Verificar uma ordem não a envia a um local de negociação.

Examine o motor

O OpenPit avalia a ordem usando políticas, estado da conta, posições, reservas e dados de mercado. Reproduzir uma decisão exige todas essas entradas, não apenas uma ordem e um valor de limite.

Explorar o OpenPit

Início rápido

Inicie o Officer com um comando.

Instale o Docker uma única vez. Depois, cole um comando e abra o Officer no navegador. Não é necessário saber programar.

Ainda não tem o Docker instalado? Instalar o Docker

Iniciar o Officer

Inicie o Docker Desktop. Abra o PowerShell no Windows ou o Terminal no macOS/Linux, cole este comando e pressione Enter.

docker run -d --name pit-officer --restart unless-stopped -p 127.0.0.1:8787:8787 -v pit-officer-data:/data ghcr.io/openpitkit/officer

O Docker baixa o Officer e o executa em segundo plano. Seus dados permanecem no computador quando o contêiner é reiniciado.

Abra o painel. Volte ao mesmo endereço.

Aguarde a primeira inicialização e abra o link abaixo. Salve-o nos favoritos para voltar às suas contas e configurações.

Abrir o painel
http://127.0.0.1:8787
Comandos para abrir o painel ou reiniciar o Officer
Windows · PowerShell
Start-Process http://127.0.0.1:8787
macOS
open http://127.0.0.1:8787
Linux
xdg-open http://127.0.0.1:8787

Se tiver parado o Officer, inicie o contêiner existente com o comando abaixo. Não repita o comando da primeira instalação nem exclua seus dados.

docker start pit-officer

No painel, adicione uma conta, um instrumento, uma fonte de preços e limites de risco. Gere ou importe uma chave de assinatura para as decisões e adicione uma conexão de negociação quando estiver pronto para enviar ordens.

Primeiros passos

Torne a primeira decisão visível.

Execute o Officer localmente, configure uma política e examine uma ordem aceita ou rejeitada com seu registro de auditoria. Depois, escolha como seu sistema de execução usará essa decisão.

Apache-2.0 · infraestrutura própria · código-fonte disponível

Perguntas frequentes

Conheça os limites antes da integração.

Execução, permissões, dados de mercado e implantação fazem parte do contrato de integração.

Onde ficam meus dados?
Contas, políticas, ordens e registros de auditoria ficam no banco de dados SQLite local. Os adaptadores de dados de mercado configurados e as conexões de negociação habilitadas se comunicam com seus provedores. A verificação de uma ordem, por si só, não a envia a um local de negociação.
Quais mercados e conexões posso usar?
As conexões de negociação integradas incluem Interactive Brokers (TWS / IB Gateway), Binance, Alpaca e eToro. Os adaptadores de fontes de preços incluem Interactive Brokers, Binance, Kraken, Coinbase, Alpaca, OKX, Bybit, OANDA e Finnhub, além de uma fonte personalizada. Consulte os instrumentos compatíveis, os direitos de acesso aos dados e os modos paper ou live de cada conexão. Um adaptador de fonte de preços não fornece, por si só, execução de ordens.
O Officer pode obter preços de mercado automaticamente?
Sim. Configure uma fonte e assine os dados dos instrumentos no painel. O Officer recebe preços automaticamente e os fornece ao OpenPit para os controles de risco. Examine os horários das cotações, o estado das fontes e os diagnósticos pelo painel. As credenciais do provedor, os direitos de acesso aos dados e as assinaturas configuradas determinam quais preços estão disponíveis.
O Officer envia ordens?
Sim. O Officer envia ordens aprovadas pelas conexões de negociação integradas que você habilitar e incorpora as atualizações de execução à sua contabilidade. Você configura o provedor, as credenciais e o destino. Também é possível usar o Officer apenas para decisões de risco e manter a execução no seu próprio sistema; avaliar uma ordem e enviá-la são ações separadas.
Qual é a relação com o OpenPit?
O OpenPit é o motor de risco. O Officer acrescenta o banco de dados local, o painel de operador, a API REST e a interface MCP. Uma avaliação reproduzível exige as mesmas entradas completas e o mesmo estado do motor, incluindo dados de mercado e reservas.
Um agente de IA pode contornar meus limites?
A interface MCP padrão é de somente leitura; ferramentas de alteração exigem habilitação explícita do operador. O bloqueio e o desbloqueio de contas não são expostos por MCP. Um sistema de execução externo deve exigir as aceitações assinadas do Officer, e um agente não deve ter uma rota alternativa para a corretora se esse controle precisar ser obrigatório. As permissões das ferramentas não protegem contra todo uso indevido do acesso concedido.
Como começar, e posso disponibilizar o serviço em uma rede?
Instale o Docker, inicie o Officer com o único comando do início rápido e abra http://127.0.0.1:8787. REST, HTTP MCP e a referência da API usam o mesmo serviço. Os endpoints não têm autenticação integrada; mantenha o serviço local, a menos que forneça um limite de acesso.
O que uma assinatura de aprovação garante?
Com a assinatura habilitada, as decisões de aceitação e rejeição pré-negociação incluem uma assinatura Ed25519. Também existe um modo sem assinatura; nem todo erro da API tem assinatura garantida. O sistema de execução deve verificar a assinatura, a decisão de aceitação e os parâmetros de ordem vinculados. As reservas não são liberadas por um temporizador; seu ciclo de vida se encerra pelo fluxo aplicável de confirmação, relatório de execução ou cancelamento.