跳到正文
Pit Officer
自主托管的交易前风险控制

检查订单,掌控后续操作。

内置券商与交易所连接、自动市场价格和交易前风险检查。通过本地面板、REST API 或 MCP 工具管理账户与订单流。

查看经纪商和价格馈送

开源 · Apache-2.0

内置交易连接
Interactive Brokers · Binance · Alpaca · eToro
通过您启用的连接发送已批准的订单,并接收执行情况。
自动获取市场价格
订阅交易工具。Officer 从已连接的数据源接收价格,并提供给风险引擎。
查看工作流程

连接

连接您的经纪商,自动接收价格。

请在面板中选择所需连接。交易连接发送订单,市场数据馈送则为风险检查提供市场价格。

内置交易连接

  • Interactive Brokers
  • Binance
  • Alpaca
  • eToro

通过您启用的连接发送已批准的订单,并接收执行更新。

请使用您自己的经纪商账户和凭证。可用的交易工具以及测试或实盘模式取决于提供商和连接设置。

市场数据馈送

  • Interactive Brokers
  • Binance
  • Kraken
  • Coinbase
  • Alpaca
  • OKX
  • Bybit
  • OANDA
  • Finnhub

请选择数据源并订阅交易工具。Officer 会自动接收价格,用于风险检查。您也可以连接自定义馈送。

提供商凭证、市场数据权限和订阅决定可用的价格。仅有价格馈送不会启用交易。

启动 Officer 并配置您的连接

使用场景

从您需要完成的工作开始。

面向构建订单流、执行风险管理和编写交易自动化程序的人员。每条路径都从您掌握的控制措施和所需集成开始。

  • 自营交易台 · 风险团队

    将账户限额与策略分离

    在一个面板中管理账户、组和风险策略。阻止账户或组获得新的风险批准,无需修改交易策略代码。

    • 通过同一控制平面查看持仓、策略决策和账户变更。
    • 阻止账户是一道风险关卡,不代表撤销所有订单、平仓或逆转已执行的交易。
    阅读文档
  • 券商 · 交易所工程师

    为订单流加入风险决策

    使用 REST 评估订单并报告执行情况。在仅审批的集成中,执行组件必须先验证与该订单精确绑定的签名接受决策,才能发送订单。

    • 通过执行报告及时更新成交和账户状态;仅有交易后报告无法阻止交易。
    • 使用 内置交易连接,或保留现有执行系统并集成风险 API。
    阅读文档
  • 智能体构建者 · 开发者

    只向智能体提供必需的工具

    通过 MCP 连接,默认启用只读工具。操作人员决定启用哪些可修改状态的工具。您授予的权限仍然属于风险边界的一部分。

    • 账户阻止与解除阻止不属于 MCP 工具。
    • 检查与发送彼此独立。通过已启用的连接交易需要使用交易路径;拥有独立券商凭据的智能体可以绕过外部关卡。
    阅读文档
  • 量化团队 · 独立交易者与开发者

    按明确的风险规则评估策略

    在面板中连接价格源并订阅交易工具。Officer 自动接收市场价格。配置风险策略、查看候选订单的决策,并在需要执行时添加内置交易连接。

    • OpenPit 根据报告的执行情况计算已实现盈亏,并使用已配置的外汇数据转换为账户货币。
    • 盈亏屏障基于提供给引擎的状态与数据发挥作用。它们是控制措施,不是避免交易亏损的保证。
    阅读文档

工作原理

一个引擎,三种使用方式。

面板、REST 和 MCP 共用 Officer 的控制平面。订单评估、执行和报告是不同的操作。

  1. 01 评估

    OpenPit 引擎

    根据已配置的策略、账户状态和所需市场数据评估订单,返回接受或拒绝及其原因。

    确定性要求完整输入和状态相同,包括持仓、预留和市场数据。

  2. 02 协调

    Pit Officer 控制平面

    在您的本地数据库中存储账户、组、策略、订单和审计记录,并在启动时恢复引擎状态。

    内置交易连接发送已批准的订单,并将执行情况传回 Officer。市场数据订阅会自动向引擎提供价格。

  3. 03 操作

    操作面板

    查看账户、持仓和订单,管理策略及 MCP 权限,配置数据源并检查审计历史。

    通过 REST 或 MCP 使用同一控制平面。端点访问权限及您启用的工具均属于部署边界的一部分。

从订单请求到风险决策

仅审批的集成将决策返回给您的执行系统。启用签名后,执行前请验证签名接受决策及其精确订单参数。发送通过已启用的连接前往所选交易场所。Officer 会向您配置的交易和市场数据目标发送数据。

市场数据与交易连接

市场数据馈送
市场价格
同一个 Pit Officer
已批准的订单
执行状态更新
经纪商 / 交易所

面板内部

控制功能,集中一处。

通过本地面板查看和操作 API 所提供的同一状态。从能回答您下一个问题的页面开始。

仪表盘
实体数量、智能体已启用的命令面、行情数据健康状况,以及来自审计日志的近期动态。
策略
按账户与资产施加于引擎的风控策略屏障。每一行都是订单流上的一条约束。
账户
在一处管理账户和组。阻止账户或组获得新的风险批准,并在适当时解除阻止。
订单
针对你自己的外部订单 ID 提交一次执行报告,并确认或取消等待人工处理的订单。
审计
检查已记录的操作及其来源。审计 API 不会编辑单条记录;备份恢复和数据重置是独立的操作。
MCP 接入
选择 AI 智能体可以调用哪些命令,然后通过 MCP 完成连接。受保护的命令需要显式开启。
签名密钥
配置批准签名。外部执行系统必须先验证签名接受决策及其绑定的订单参数,才能发送订单。
市场数据
连接价格源并订阅交易工具。Officer 自动接收报价,将其提供给风险引擎,并显示时间戳和行情源诊断信息。
阅读文档

开源

检查您所依赖的控制措施。

源码、配置和 API 契约均可供您自行评估。

  • Apache-2.0

    Officer 与 OpenPit 均为开源项目。检查实现,构建自己的副本,并根据集成要求验证其行为。

  • 审计历史

    控制平面的操作会追加审计记录。常规审计 API 不会编辑单条记录。恢复备份和重置服务数据可替换或删除已存储的历史;这不是不可变的外部归档。

  • 您的进程与数据库

    在您控制的基础设施上运行 Officer。市场数据源和已启用的交易连接会联系您配置的目标。检查订单不会将其发送到交易场所。

检查引擎

OpenPit 使用策略、账户状态、持仓、预留和市场数据评估订单。复现决策需要这些完整输入,而不只是订单和限额值。

了解 OpenPit

快速入门

用一条命令启动 Officer。

只需安装一次 Docker。然后粘贴一条命令,在浏览器中打开 Officer。无需编程知识。

尚未安装 Docker? 安装 Docker

启动 Officer

请启动 Docker Desktop。在 Windows 上打开 PowerShell,或在 macOS/Linux 上打开 Terminal,粘贴此命令并按 Enter。

docker run -d --name pit-officer --restart unless-stopped -p 127.0.0.1:8787:8787 -v pit-officer-data:/data ghcr.io/openpitkit/officer

Docker 会下载 Officer 并在后台运行。容器重启时,您的数据仍保存在本机上。

打开面板。下次仍可使用同一地址。

请等待首次启动完成,然后打开下方链接。将其加入书签,便可再次访问您的账户和设置。

打开面板
http://127.0.0.1:8787
打开面板或重启 Officer 的命令
Windows · PowerShell
Start-Process http://127.0.0.1:8787
macOS
open http://127.0.0.1:8787
Linux
xdg-open http://127.0.0.1:8787

如果您已停止 Officer,请使用下方命令启动现有容器。请勿重复首次安装命令或删除您的数据。

docker start pit-officer

请在面板中添加账户、交易工具、价格源和风险限额。生成或导入决策签名密钥,然后在准备发送订单时添加交易连接。

开始使用

让首次决策清晰可见。

在本地运行 Officer,配置策略,并检查接受或拒绝的订单及其审计记录。随后决定执行系统如何使用该决策。

Apache-2.0 · 自主托管 · 源码可用

常见问题

集成前,明确边界。

执行、权限、市场数据和部署均属于集成契约的一部分。

我的数据存放在哪里?
账户、策略、订单和审计记录保存在您的本地 SQLite 数据库中。已配置的市场数据适配器和已启用的交易连接会与其提供商通信。检查订单本身不会将该订单发送到交易场所。
可以使用哪些市场和连接?
内置交易连接包括 Interactive Brokers (TWS / IB Gateway)、Binance、Alpaca 和 eToro。价格源适配器包括 Interactive Brokers、Binance、Kraken、Coinbase、Alpaca、OKX、Bybit、OANDA 和 Finnhub,另支持自定义源。请确认每个连接支持的交易工具、数据使用权限及 paper 或 live 模式。价格源适配器本身不提供订单执行。
Officer 能自动获取市场价格吗?
可以。在面板中配置数据源并订阅交易工具。Officer 自动接收价格,并将其提供给 OpenPit 进行风险检查。您可在面板中查看报价时间戳、数据源状态和诊断信息。可获取的价格取决于提供商凭据、数据使用权限以及您配置的订阅。
Officer 会发送订单吗?
可以。Officer 通过您启用的内置交易连接发送已批准的订单,并接收执行更新以计入内部账务。提供商、凭据和目标由您配置。您也可以仅使用 Officer 作出风险决策,由自己的系统负责执行;评估订单与发送订单是不同的操作。
它与 OpenPit 是什么关系?
OpenPit 是风险引擎。Officer 在其外围增加本地数据库、操作面板、REST API 和 MCP 接口。可复现的评估要求相同的完整引擎输入和状态,包括市场数据与预留。
AI 智能体能绕过我的限额吗?
默认 MCP 接口只读;可修改状态的工具需要操作人员主动启用。MCP 不提供账户阻止和解除阻止。外部执行系统必须强制验证 Officer 的签名接受决策;若要使该关卡成为必经路径,智能体不能拥有其他券商访问路径。工具权限无法防御所有滥用已授予访问权限的行为。
如何开始,可以将其暴露到网络吗?
请安装 Docker,用快速入门中的一条命令启动 Officer,然后打开 http://127.0.0.1:8787。REST、HTTP MCP 和 API 参考使用同一服务。端点没有内置身份验证;除非您提供访问边界,否则请将服务保留在本机。
批准签名保证什么?
启用签名时,交易前接受和拒绝决策携带 Ed25519 签名。也存在无签名模式;并非每个 API 错误都保证带有签名。执行系统必须验证签名、接受决策及绑定的订单参数。预留不会由定时器释放;其生命周期通过适用的确认、执行报告或取消流程完成。