Orbitra Prime
取引インテリジェンス
Orbitra Primeでは、Cortexの提案がガイダンスパネルに、理由、試算されたリスク、データの出所とともに表示され、承認と停止コマンドはデスクトップとモバイルの両方から操作できます。手動の注文とエージェントの注文は、一つのアカウント、一つのリスクビュー、一つの証拠の記録を共有します。
ポリシー制約付きAI取引とインテリジェンス
Cortexは、ORBITRA ONE™のエージェント実行環境およびポリシーエンジンです。エージェントは市場とポートフォリオを観察し、モデルアンサンブルで推論し、取引インテントを提案します——しかし、Aegisがそれをシミュレートし、ポリシーエンジンが承認するまでは、いかなるインテントも注文にはなりません。ループを一巡するたびに、アクションレシートが残ります。トレーダー側から見たこの体験については、Cortexインテリジェンスで説明しています。
動作の流れ
観察、推論、提案、試算、承認、実行という六つのCortexの段階が、一つの閉じたループを形成します。実行の前には八つのポリシーゲートが立ちはだかります。資本配分、日次・累計の損失上限、レバレッジ上限、市場の許可・禁止リスト、セッションと有効期限、人による確認、承認済みの情報源、そして緊急停止です。インテントが実行に進めるのは、すべてのゲートが開いている場合のみであり、閉じたゲートがあれば理由とともに差し戻されます。
解決する課題
多くの取引ボットは、鍵を持っているという事実だけで信頼されています。広範な権限を持つAPIキーを保有し、その限界は自らのコードの内部にしか存在しません。コードに誤りがあったとき、モデルがドリフトしたとき、あるいは鍵が漏えいしたとき、ボットの外側にいる誰もそれに気づかず、アカウントが気づいたときには既に手遅れです。
AIモデルは、それ自身の障害モードを持ち込みます。古いデータに基づく自信過剰な推論、審査されていない情報源からの入力、モデルが一度も見たことのない市場レジームに入った際の振る舞いの変化などです。事後には、そのエージェントが何を知り、何を結論づけ、なぜ行動したのかという記録がほとんど残されません。
Cortexは、思考と権限を分離します。エージェントは幅広く調査できますが、実行は、エージェント自身が編集できない上限を通過し、エージェントが制御できないコンポーネントによって強制され、所有者が確認できるレシートに記録されます。AI支援の自動化を含む自動化は、依然として失敗したり予期しない振る舞いをしたりする可能性がありますが、このアーキテクチャはその影響範囲を限定します。
処理の順序
ヘッジの調整から新規ポジションの構築まで、すべてのエージェントの行動は、同じ六段階のループをたどります。いずれの段階も省略できず、どこかの段階で失敗した場合、インテントは理由とともにエージェントへ返されます。
エージェントは、市場とポートフォリオの状態——署名付きのPrism市場データ、所有者のAegisグラフ、承認された外部の情報源——を読み取ります。各入力は、その出所とともに記録されます。
モデルアンサンブルが状況を評価します。各モデルの見解とバージョンが記録され、モデル間の不一致は信頼度を下げ、提案が形になる前にそれを止めることがあります。
エージェントは取引インテント——商品、売買方向、数量、価格の上限、有効期限、根拠——を発します。インテントは要求であり、注文ではありません。
Aegisがそのインテントをポートフォリオグラフに適用し、取引後の使用証拠金、清算距離、損失上限までの余裕、集中度を返します。
ポリシーエンジンが八つの管理策すべてを確認します。その行動が確認のしきい値を超える場合は、所有者の署名付き承認を待ちます。
承認されたインテントは、エージェントのVaultID認証情報のもとで署名された注文になります。ApexMatchはマッチングの前にもう一度Aegisゲートで評価し、レシートがループを閉じます。
構造
Cortexは、思考するコンポーネントが、決して承認するコンポーネントにはならないように構築されています。
エージェントが動作する隔離された環境です。広範な読み取りアクセス権を持つ調査用ワークスペースは、インテントが送出される狭い実行チャネルとは分離されています。
複数のモデルが各判断を個別に評価します。それらのバージョン、出力、一致度が記録されるため、どの提案も、それを生み出したモデルまで追跡できます。
バージョン管理されたコードとして記述された所有者のポリシーに対して、各インテントを評価します。明示的に許可されていないものは、すべて拒否されます。
各エージェントは、所有者に紐づき、ポリシーによって範囲が定められた、独自のVaultID認証情報を保持します。エージェントが所有者自身の鍵で署名することは決してありません。
すべてのインテントを所有者のAegisグラフに接続します。そのため、承認はインテントそのものだけでなく、取引後のリスクに基づいて決定されます。
拒否された場合も含め、ループを一巡するたびに、理由、試算されたリスク、出所、ポリシー上の判定、執行証拠を伴う署名付きのアクションレシートを記録します。
セキュリティと障害制御
ポリシーエンジンは、インテントに署名する前にすべての管理策を確認し、ApexMatch内部のゲートは、マッチングの前に認証情報の上限を再度確認します。エージェント自身のコードに不具合が生じたとしても、その権限を超えることはできません。残存するリスクについてはAIと自動取引に関する開示で説明しています。
三つのシステムの連携
Orbitra Prime
取引インテリジェンス
Orbitra Primeでは、Cortexの提案がガイダンスパネルに、理由、試算されたリスク、データの出所とともに表示され、承認と停止コマンドはデスクトップとモバイルの両方から操作できます。手動の注文とエージェントの注文は、一つのアカウント、一つのリスクビュー、一つの証拠の記録を共有します。
Orbitra L1
決済と計算
エージェントの認証情報とポリシーは、Orbitra L1上の状態であるため、その実施はエージェントが動作するマシンに依存しません。エージェントの注文は、手動の注文と同じ、ApexMatch内部のAegisゲートを通過し、レシートはファイナライズされた状態遷移を参照します。
Orbitra Realm
アプリと商取引
Orbitra Realmでは、エージェントは独自のIDを持つ第一級の参加者です。データ取引所からデータを取得し、計算資源の対価を支払い、ボットマーケットを通じて提供されることもできます——それらは常に所有者のポリシーのもとで行われます。詳しくはAI経済をご覧ください。
価値
仕様
用語