Ir para o conteúdo
ORBITRAONE
CortexOrbitra Prime

Negociação e inteligência de IA sujeitas a políticas

Os modelos propõem. A política decide.

O Cortex é o ambiente de execução de agentes e o motor de políticas do ORBITRA ONE™. Os agentes observam mercados e carteiras, raciocinam com um conjunto de modelos e propõem intenções de negociação — mas nenhuma intenção se torna uma ordem até que o Aegis a tenha simulado e o motor de políticas a tenha autorizado. Cada passagem pelo ciclo deixa um comprovante de ação. O lado do operador nessa experiência é descrito em inteligência.

Como funciona

O ciclo e seus oito portões

Ilustração: O ciclo governado do agente: observar o mercado e a carteira, raciocinar com um conjunto de modelos, propor uma intenção de negociação, simulá-la no Aegis, autorizá-la pelo motor de políticas e executá-la no ApexMatch. Oito barreiras de política envolvem o ciclo — capital, perda, alavancagem, mercados, tempo, confirmação humana, fontes de dados e uma parada com um único comando.
Cortex
  1. 01ObservarMercado e carteira
  2. 02RaciocinarConjunto de modelos
  3. 03ProporIntenção de negociação
  4. 04SimularRisco do Aegis
  5. 05AutorizarMotor de políticas
  6. 06ExecutarApexMatch
  • CapitalAlocação máxima
  • PerdaLimite diário e vitalício
  • AlavancagemTeto por instrumento
  • MercadosListas de permissão e bloqueio
  • TempoSessão e expiração
  • AçãoConfirmação humana
  • DadosFontes aprovadas
  • ParadaRevogação com um comando

Os seis estágios do Cortex — Observar, Raciocinar, Propor, Simular, Autorizar e Executar — formam um ciclo fechado. Oito portões de política antecedem a execução: alocação de capital, limites de perda diários e vitalícios, teto de alavancagem, listas de mercados permitidos e proibidos, sessão e vencimento, confirmação humana, fontes de dados aprovadas e o controle de parada. Uma intenção avança para Executar somente quando todos os portões estão abertos; um portão fechado a devolve com o motivo.

O problema

Por que a automação precisa de limites de autoridade

A maioria dos bots de negociação é confiável por posse. Eles detêm uma chave de API com permissões amplas, e seus limites ficam dentro do próprio código. Quando o código está errado, o modelo se desvia ou a chave é vazada, nada fora do bot percebe, até que a própria conta perceba.

Os modelos de IA acrescentam seus próprios modos de falha: raciocínio confiante construído sobre dados obsoletos, entradas de fontes não verificadas, comportamento que muda quando os mercados entram em um regime que o modelo nunca viu. Depois, raramente há um registro do que o agente sabia, do que concluiu ou por que agiu.

O Cortex separa o raciocínio da autoridade. Os agentes podem pesquisar amplamente, mas a execução passa por limites que o agente não pode editar, aplicados por componentes que o agente não controla e registrados em comprovantes que o proprietário pode inspecionar. A automação, incluindo a automação assistida por IA, ainda pode falhar ou se comportar de forma inesperada; a arquitetura limita as consequências.

Sequência operacional

Observar. Raciocinar. Propor. Simular. Autorizar. Executar.

Toda ação de um agente — de um ajuste de cobertura a uma nova posição — percorre o mesmo ciclo de seis estágios. Nenhum estágio pode ser pulado, e uma falha em qualquer estágio devolve a intenção ao agente com seu motivo.

  1. 01

    Observar

    O agente lê o estado do mercado e da carteira: dados de mercado assinados do Prism, o grafo do Aegis de seu proprietário e quaisquer fontes externas aprovadas. Cada entrada é registrada com sua proveniência.

  2. 02

    Raciocinar

    Um conjunto de modelos avalia a situação. A visão e a versão de cada modelo são registradas; a divergência reduz a confiança e pode interromper uma proposta antes que ela se forme.

  3. 03

    Propor

    O agente emite uma intenção de negociação: instrumento, lado, tamanho, limites de preço, vencimento e justificativa. Uma intenção é um pedido, não uma ordem.

  4. 04

    Simular

    O Aegis aplica a intenção ao grafo da carteira e retorna a margem utilizada, a distância até a liquidação forçada, a folga em relação ao limite de perda e a concentração após a negociação.

  5. 05

    Autorizar

    O motor de políticas verifica todos os oito controles. Se a ação ultrapassar um limiar de confirmação, ela espera pela aprovação assinada do proprietário.

  6. 06

    Executar

    A intenção autorizada se torna uma ordem assinada sob a credencial VaultID do agente. O ApexMatch a avalia no portão do Aegis mais uma vez antes do casamento, e o comprovante encerra o ciclo.

Arquitetura

Componentes do sistema de agentes

O Cortex é construído de modo que o componente que pensa nunca seja o componente que autoriza.

  1. 01

    Ambiente de execução de agentes

    Ambientes isolados nos quais os agentes são executados. Um espaço de pesquisa com acesso de leitura amplo é mantido separado do canal estreito de execução pelo qual as intenções saem.

  2. 02

    Conjunto de modelos

    Vários modelos avaliam cada decisão de forma independente. Suas versões, saídas e nível de concordância são registrados, de modo que toda proposta possa ser rastreada até os modelos que a produziram.

  3. 03

    Motor de políticas

    Avalia cada intenção em relação à política do proprietário, escrita como política em código versionada. Qualquer coisa não explicitamente permitida é negada.

  4. 04

    Identidade do agente

    Cada agente possui sua própria credencial VaultID, vinculada ao seu proprietário e delimitada por política. Os agentes nunca assinam com as chaves do proprietário.

  5. 05

    Ponte de simulação

    Conecta cada intenção ao grafo do Aegis do proprietário, de modo que a autorização seja decidida com base no risco pós-negociação, e não apenas na intenção.

  6. 06

    Serviço de comprovantes

    Grava um comprovante de ação assinado para cada passagem pelo ciclo, incluindo as rejeitadas: motivo, risco simulado, proveniência, veredito de política e evidência de execução.

Segurança e controle de falhas

Oito controles. Dois pontos de aplicação.

O motor de políticas verifica todos os controles antes que uma intenção seja assinada, e o portão dentro do ApexMatch verifica novamente os limites da credencial antes do casamento. Um agente cujo próprio código falhe ainda assim não pode exceder sua autoridade. A declaração sobre IA e negociação automatizada explica os riscos que permanecem.

  • Limites de capital e perdaA alocação de capital limita o que um agente pode comprometer. Os limites de perda diários e vitalícios são medidos pelo Aegis com base em resultados realizados e marcados a mercado; atingir qualquer um deles interrompe o agente.
  • Limites de exposiçãoUm teto de alavancagem se aplica por instrumento, e as listas de mercados permitidos e proibidos definem onde o agente pode negociar. Qualquer mercado que não esteja na lista de permitidos é negado por padrão.
  • Limites de tempoAs permissões têm uma janela de sessão e um vencimento. A autoridade expira por conta própria, e somente o proprietário pode renová-la.
  • Confirmação humanaAções acima dos limiares definidos pelo proprietário — por tamanho, mercado ou tipo de instrumento — esperam pela aprovação assinada do proprietário em um dispositivo confiável.
  • Fontes de dados aprovadasDados não aprovados podem informar a pesquisa, mas nunca uma intenção executável. Os comprovantes registram a origem de cada entrada que levou a uma ordem.
  • Parada em um comandoUm único comando assinado revoga as permissões do agente e retira suas ordens em aberto. A partir da próxima transição finalizada, qualquer coisa que o agente assine é rejeitada no portão.

Nos três sistemas

O Cortex no Prime, na L1 e no Realm

Orbitra Prime

Inteligência de negociação

No Orbitra Prime, as propostas do Cortex aparecem no painel de orientação com seu motivo, risco simulado e proveniência dos dados, enquanto as confirmações e o comando de parada são acessíveis tanto no computador quanto no celular. Ordens manuais e de agentes compartilham uma única conta, uma única visão de risco e uma única trilha de evidência.

Orbitra L1

Liquidação e processamento

As credenciais e políticas dos agentes são estado no Orbitra L1, de modo que a aplicação nunca depende da máquina em que um agente é executado. As ordens de agentes passam pelo mesmo portão do Aegis dentro do ApexMatch que as ordens manuais, e os comprovantes fazem referência a transições finalizadas.

Orbitra Realm

Aplicações e comércio

No Orbitra Realm, os agentes são participantes de primeira classe com identidade própria: podem consumir dados da troca de dados, pagar por computação e ser oferecidos pelo marketplace de bots — sempre sob a política de um proprietário. Veja a economia de IA.

Valor

Delegação com limites

Operadores e usuários
Delegue o monitoramento e a execução sem transferir autoridade irrestrita. Cada ação mostra por que aconteceu, e um único comando retira a autoridade do agente.
Instituições
Política em código, aprovações de quatro olhos e controles de parada independentes se aplicam aos agentes da mesma forma que à equipe. Os comprovantes de ação dão às equipes de supervisão e de risco de modelo uma trilha completa, da entrada ao preenchimento.
Desenvolvedores
Construa agentes sobre um ciclo estável, um formato de intenção documentado e identidade de agente VaultID. A distribuição pelo marketplace de bots mantém o mesmo limite de política para cada comprador.

Especificações

Especificações

Ciclo do agente
Observar → Raciocinar → Propor → Simular → Autorizar → Executar
Controles de política
Alocação de capital, limites de perda diários e vitalícios, teto de alavancagem, listas de mercados permitidos/proibidos, sessão e vencimento, confirmação humana, fontes de dados aprovadas, parada em um comando e revogação de permissões
Pontos de aplicação
Motor de políticas antes da assinatura; portão do Aegis dentro do ApexMatch antes do casamento
Postura padrão
Nega, a menos que explicitamente permitido; toda permissão expira
Identidade
Credencial VaultID por agente, vinculada a um proprietário, delimitada e revogável
Raciocínio
Conjunto de modelos com versões e nível de concordância registrados
Explicabilidade
Motivo, risco simulado e proveniência dos dados anexados a cada proposta
Evidência
Comprovante de ação assinado para cada passagem pelo ciclo, incluindo intenções rejeitadas

Terminologia

Terminologia

Intenção de negociação
Uma proposta estruturada — instrumento, lado, tamanho, limites, vencimento e justificativa — que só se torna uma ordem após simulação e autorização.
Motor de políticas
O componente que avalia cada intenção em relação à política versionada do proprietário e retorna um veredito com seus motivos.
Comprovante de ação
O registro assinado de uma passagem pelo ciclo, das entradas até a execução ou a rejeição.
Proveniência
A origem registrada de cada entrada usada por um agente, incluindo sua fonte, horário e versão.
Conjunto de modelos
Um conjunto de modelos independentes cujas saídas são combinadas, com a divergência tratada como um sinal, e não neutralizada por média.

UMA REDE. MERCADOS INFINITOS.

Solicitar acesso ao ORBITRA ONE™.