5 Tab、24 路由;Social/Strategy/Run/Signal/MiniApp/IM/People/Profile 的源状态与披露
ARCHITECTURE DOSSIER · 06
行情、策略与量化研究
版本化行情、冻结策略、确定性运行、信号与端上展示
QUANTCODE + RUNTIME + QA本地参数、K/权益曲线、事件、指标与 result_hash;不执行交易
subject/scope、entitlement、idempotency、rate limit 与 request provenance
策略发现、作者、不可变版本、参数 schema 与披露
回测队列、run state、signal fan-out 与 immutable receipts
symbol、source、task、slice、checksum、coverage 与 data_asof
closed-bar、next-open、整数金额、seed、冻结输入与确定性指标
公开作者/Feed TARGET;People 继续是账户联系人、群组与本地搜索
签名包、origin、bridge grant、capability 与 session 隔离
内容寻址输入、不可变版本、equity/events/metrics 和全链 hashes
CRITICAL SEQUENCE
真实主链与事务边界
每一步都必须能回到调用方、契约、状态 owner 与失败证据;UI 只显示服务端已经确认的真值。
- 01
研究者从显式 LIVE/FIXTURE/UNAVAILABLE 目录选择策略与冻结版本
→ - 02
客户端绑定 symbol、interval、window、data_asof、参数、seed 与 idempotency key
→ - 03
Quant API 先校验 subject/scope、entitlement、参数 schema、许可数据和风险披露
→ - 04
Market Data 返回 immutable slice manifest/checksum,不满足 coverage 则 fail-fast
→ - 05
Orchestrator 冻结 input/template/engine hash 后调用本地确定性引擎
→ - 06
引擎按 closed-bar/next-open 产生 equity、events、metrics 与 result_hash
→ - 07
平台持久化 run receipt,signal 只从已验证 run/version 生成并携带 expiry
→ - 08
iOS/研究台核对 provenance 后展示;无 live 证据保持 unavailable,所有交易执行出口拒绝
INTERFACE REGISTER
跨项目接口与安全条件
producer、consumer、契约和 guard 同时登记;其中任何一列缺失都不能进入多团队并行开发。
SubjectSession {subject,device,scopes,mfa,expires_at}Quant API / IMfail-closed + device binding
MarketSliceManifest {symbol,interval,from,to,data_asof,license,checksum}Run Orchestrator / Backtestimmutable + coverage + allowed use
StrategyVersion {strategy_id,version,schema,disclosure,template_hash}Quant client / Backtestimmutable version + author ownership
BacktestCreate {version_id,slice_id,window,params,seed,idempotency_key}Run Orchestratorauth + entitlement + schema + disclosure
RunArtifact {input_hash,engine_hash,status,metrics,equity,events,result_hash}Quant Platform / clientsdeterminism replay + provenance
SignalReceipt {run_id,version_id,symbol,side,confidence,created_at,expires_at}Quant iOS / notificationsexpiry + permission + no broker route
LaunchPlan {package_hash,origin,session,capabilities,bridge_grants}Quant clean-room runtimesignature + origin allowlist + deny-by-default bridge
STATE OWNERSHIP
数据真值与恢复
STORESQLite + local files / optional R2
RETENTIONCURRENT 可变记录;K11 目标不可变切片
RECOVERYchecksum current;manifest + DB backup + restore drill target
STOREPostgreSQL + object manifest TARGET
RETENTION版本不可覆盖;下架不删除历史 run 引用
RECOVERYDB PITR + manifest inventory + referential audit
STOREPostgreSQL metadata + immutable object artifacts TARGET
RETENTION按研究与合规政策;hash 永久绑定
RECOVERY从冻结输入重算并比较 result_hash
STOREappend-only event/outbox TARGET
RETENTION直到 expiry 后按策略归档
RECOVERYoutbox replay + idempotent consumer
STOREPostgreSQL/Redis/NATS CURRENT
RETENTION按通信域策略,不与公开 author graph 混表
RECOVERYIM 域恢复流程
FAILURE MODEL
故障必须怎样收敛
SYMPTOM结果看似完整但输入不可用
CONTAIN创建前 fail-fast,返回 coverage/license/freshness 缺口
MarketSliceManifest + decision receiptSYMPTOM用户误判真实后端和资金能力
CONTAINRelease 禁用 fixture;source badge、watermark 与操作限制常驻
build policy + route provider stateSYMPTOM生成重复 run 或状态不明
CONTAINidempotency key 返回原 receipt;unknown 状态只允许 reconcile
request/run receiptSYMPTOM相同输入输出不同或结果被篡改
CONTAIN阻断发布/展示并对比 input/template/engine/result hash
golden + replay reportSYMPTOM用户依据失效信号决策
CONTAIN拒绝展示为 actionable,保留 stale/denied provenance
SignalReceipt + authz decisionSYMPTOM宿主数据或能力越权
CONTAIN不启动或立即隔离;legacy Matrix X descriptor 不自动继承
package verification + bridge auditSYMPTOM研究产品越界为交易执行
CONTAINnetwork allowlist/deny-list 阻断并触发 P0
egress trace + architecture testQA RELEASE GATES
不是画完架构图就算完成
这些门禁连接 UI 状态、接口负向路径、运行证据与可恢复性;发布证据必须绑定 exact commit。
相同 slice/version/params/seed/engine 输出 hash 一致
golden + replay determinism
15 张 K14 页面 LIVE/FIXTURE/UNAVAILABLE 与九态清晰
native/web visual + contract + a11y
创建前 entitlement、许可数据、参数与风险披露完成
positive/negative authorization journey
MarketSlice 与 RunArtifact provenance 可重放
manifest/hash/recovery drill
MiniApp package/origin/bridge/session clean-room 隔离
恶意包 + origin + bridge fault injection
People/Profile/Public Author 数据所有权不串域
schema + privacy + route matrix
无 broker/exchange/order 执行出口
code search + runtime egress deny-list
quant-platform 首个 live slice 有 deploy/SLO/rollback/smoke
contract-first release evidence