Перейти к содержимому
ORBITRAONE
CortexOrbitra Prime

ИИ-торговля и интеллект под контролем правил

Модели предлагают. Правила решают.

Cortex — это среда выполнения агентов и механизм политик ORBITRA ONE™. Агенты наблюдают за рынками и портфелями, рассуждают с помощью ансамбля моделей и предлагают торговые намерения — но ни одно намерение не становится заявкой, пока Aegis не смоделировал его, а механизм политик не авторизовал. Каждый проход через цикл оставляет подтверждение действия. Взгляд трейдера на этот процесс описан в разделе Интеллект.

Как это работает

Цикл и его восемь барьеров

Иллюстрация: Управляемый контур агента: наблюдение за рынком и портфелем, рассуждение с помощью ансамбля моделей, формирование намерения сделки, симуляция в Aegis, авторизация через механизм политик и исполнение в ApexMatch. Контур окружают восемь барьеров политики — капитал, убыток, плечо, рынки, время, подтверждение человеком, источники данных и отключение одной командой.
Cortex
  1. 01НаблюдениеРынок и портфель
  2. 02РассуждениеАнсамбль моделей
  3. 03ПредложениеНамерение сделки
  4. 04СимуляцияРиск Aegis
  5. 05АвторизацияМеханизм политик
  6. 06ИсполнениеApexMatch
  • КапиталМаксимальное распределение
  • УбытокДневной и пожизненный лимит
  • ПлечоПотолок по инструменту
  • РынкиСписки разрешений и запретов
  • ВремяСессия и срок действия
  • ДействиеПодтверждение человеком
  • ДанныеОдобренные источники
  • ОтключениеОтзыв одной командой

Шесть этапов Cortex — наблюдение, рассуждение, предложение, симуляция, авторизация и исполнение — образуют замкнутый цикл. Перед исполнением стоят восемь барьеров политики: распределение капитала, дневные и пожизненные лимиты убытков, потолок плеча, списки разрешённых и запрещённых рынков, срок сессии и действия, подтверждение человеком, одобренные источники данных и средство отключения. Намерение переходит к исполнению только тогда, когда открыт каждый барьер; закрытый барьер отправляет его обратно с указанием причины.

Проблема

Почему автоматизации нужны границы полномочий

Большинству торговых ботов доверяют по факту владения. У них есть API-ключ с широкими разрешениями, а их ограничения заключены в их же коде. Когда код содержит ошибку, модель дрейфует или ключ утекает, ничто за пределами бота не замечает этого — пока не заметит счёт.

Модели ИИ добавляют собственные режимы отказа: уверенные рассуждения, построенные на устаревших данных, входные данные из непроверенных источников, поведение, которое меняется, когда рынок переходит в режим, которого модель никогда не видела. После этого редко остаётся запись о том, что агент знал, к чему пришёл и почему поступил именно так.

Cortex разделяет мышление и полномочия. Агенты могут вести исследования широко, но исполнение проходит через ограничения, которые агент не может изменить, применяемые компонентами, которые агент не контролирует, и фиксируемые в подтверждениях, которые владелец может проверить. Автоматизация, включая автоматизацию с помощью ИИ, всё ещё может давать сбои или вести себя неожиданно; архитектура ограничивает последствия.

Последовательность работы

Наблюдение. Рассуждение. Предложение. Симуляция. Авторизация. Исполнение.

Каждое действие агента — от корректировки хеджа до новой позиции — проходит один и тот же шестиэтапный цикл. Ни один этап нельзя пропустить, а сбой на любом этапе возвращает намерение агенту с указанием причины.

  1. 01

    Наблюдение

    Агент считывает состояние рынка и портфеля: подписанные рыночные данные Prism, граф Aegis своего владельца и любые одобренные внешние источники. Каждый входной сигнал журналируется с указанием происхождения.

  2. 02

    Рассуждение

    Ансамбль моделей оценивает ситуацию. Мнение и версия каждой модели фиксируются; разногласие снижает уверенность и может остановить предложение ещё до того, как оно сформируется.

  3. 03

    Предложение

    Агент формирует торговое намерение: инструмент, сторону, объём, ценовые лимиты, срок действия и обоснование. Намерение — это запрос, а не заявка.

  4. 04

    Симуляция

    Aegis применяет намерение к графу портфеля и возвращает использованную маржу, расстояние до ликвидации, запас до лимита убытков и концентрацию после сделки.

  5. 05

    Авторизация

    Механизм политик проверяет все восемь мер контроля. Если действие превышает порог подтверждения, оно ожидает подписанного одобрения владельца.

  6. 06

    Исполнение

    Авторизованное намерение становится заявкой, подписанной под удостоверением VaultID агента. ApexMatch снова оценивает её на барьере Aegis перед сопоставлением, и подтверждение замыкает цикл.

Архитектура

Компоненты системы агентов

Cortex устроен так, что компонент, который думает, никогда не является компонентом, который авторизует.

  1. 01

    Среда выполнения агентов

    Изолированные среды, в которых работают агенты. Исследовательское рабочее пространство с широким доступом на чтение отделено от узкого канала исполнения, через который выходят намерения.

  2. 02

    Ансамбль моделей

    Несколько моделей независимо оценивают каждое решение. Их версии, результаты и степень согласия фиксируются, поэтому каждое предложение можно проследить до моделей, которые его создали.

  3. 03

    Механизм политик

    Оценивает каждое намерение относительно политики владельца, оформленной как версионированные правила в виде кода. Всё, что не разрешено явно, запрещено.

  4. 04

    Идентичность агента

    Каждый агент имеет собственное удостоверение VaultID, привязанное к его владельцу и ограниченное правилами. Агенты никогда не подписывают ничего ключами владельца.

  5. 05

    Мост симуляции

    Связывает каждое намерение с графом Aegis владельца, поэтому авторизация принимается на основе риска после сделки, а не только самого намерения.

  6. 06

    Служба подтверждений

    Записывает подписанное подтверждение действия для каждого прохода цикла, включая отклонённые: причину, смоделированный риск, происхождение, вердикт политики и доказательства исполнения.

Безопасность и контроль сбоев

Восемь мер контроля. Две точки применения.

Механизм политик проверяет каждую меру контроля до подписания намерения, а барьер внутри ApexMatch снова проверяет лимиты удостоверения перед сопоставлением. Агент, у которого отказал собственный код, всё равно не может превысить свои полномочия. Раскрытие информации об автоматизированной и ИИ-торговле объясняет риски, которые остаются.

  • Границы капитала и убытковРаспределение капитала ограничивает то, что агент может выделить. Дневные и пожизненные лимиты убытков измеряются Aegis по реализованным и оценённым по рынку результатам; достижение любого из них останавливает агента.
  • Границы экспозицииПотолок плеча применяется по каждому инструменту, а списки разрешённых и запрещённых рынков определяют, где агент может торговать. Любой рынок, не включённый в список разрешённых, по умолчанию запрещён.
  • Временные границыРазрешения действуют в рамках окна сессии и имеют срок действия. Полномочия истекают самостоятельно, и продлить их может только владелец.
  • Подтверждение человекомДействия выше порогов, установленных владельцем — по объёму, рынку или типу инструмента, — ожидают подписанного одобрения владельца на доверенном устройстве.
  • Одобренные источники данныхНеодобренные данные могут использоваться в исследованиях, но никогда — в исполняемом намерении. Подтверждения фиксируют источник каждого входного сигнала, который привёл к заявке.
  • Отключение одной командойОдна подписанная команда отзывает разрешения агента и снимает его выставленные заявки. Начиная со следующего финализированного перехода всё, что подписывает агент, отклоняется на барьере.

В трёх системах

Cortex в Prime, L1 и Realm

Orbitra Prime

Торговый интеллект

В Orbitra Prime предложения Cortex появляются в панели рекомендаций с указанием причины, смоделированного риска и происхождения данных, а подтверждения и команда отключения доступны как на десктопе, так и в мобильном приложении. Ручные заявки и заявки агентов используют один счёт, одно представление риска и один след доказательств.

Orbitra L1

Расчёты и вычисления

Удостоверения и политики агентов — это состояние Orbitra L1, поэтому применение правил никогда не зависит от машины, на которой работает агент. Заявки агентов проходят тот же барьер Aegis внутри ApexMatch, что и ручные заявки, а подтверждения ссылаются на финализированные переходы.

Orbitra Realm

Приложения и коммерция

В Orbitra Realm агенты — полноценные участники с собственной идентичностью: они могут получать данные с биржи данных, оплачивать вычисления и предлагаться через маркетплейс ботов — всегда в рамках политики владельца. См. Экономику ИИ.

Ценность

Делегирование с границами

Трейдеры и пользователи
Делегируйте мониторинг и исполнение без передачи неограниченных полномочий. Каждое действие показывает, почему оно произошло, а одна команда отзывает полномочия агента.
Институты
Правила в виде кода, согласование двумя лицами и независимые средства отключения применяются к агентам так же, как и к сотрудникам. Подтверждения действий дают командам надзора и командам по модельному риску полный след от входных данных до исполнения заявки.
Разработчики
Создавайте агентов на основе стабильного цикла, документированного формата намерений и идентичности агента VaultID. Распространение через маркетплейс ботов сохраняет одну и ту же границу политики для каждого покупателя.

Спецификации

Спецификации

Цикл агента
Наблюдение → Рассуждение → Предложение → Симуляция → Авторизация → Исполнение
Меры контроля политики
Распределение капитала, дневные и пожизненные лимиты убытков, потолок плеча, списки разрешённых/запрещённых рынков, срок сессии и действия, подтверждение человеком, одобренные источники данных, отключение одной командой и отзыв разрешений
Точки применения
Механизм политик до подписания; барьер Aegis внутри ApexMatch до сопоставления
Позиция по умолчанию
Запрет, если не разрешено явно; каждое разрешение имеет срок действия
Идентичность
Удостоверение VaultID для каждого агента, привязанное к владельцу, ограниченное и отзывное
Рассуждение
Ансамбль моделей с фиксацией версий моделей и степени согласия
Объяснимость
Причина, смоделированный риск и происхождение данных прилагаются к каждому предложению
Доказательства
Подписанное подтверждение действия для каждого прохода цикла, включая отклонённые намерения

Терминология

Терминология

Торговое намерение
Структурированное предложение — инструмент, сторона, объём, лимиты, срок действия и обоснование, — которое становится заявкой только после симуляции и авторизации.
Механизм политик
Компонент, который оценивает каждое намерение относительно версионированной политики владельца и возвращает вердикт с указанием причин.
Подтверждение действия
Подписанная запись одного прохода через цикл — от входных данных до исполнения или отказа.
Происхождение
Зафиксированное происхождение каждого входного сигнала, использованного агентом, включая его источник, время и версию.
Ансамбль моделей
Набор независимых моделей, результаты которых объединяются, при этом разногласие рассматривается как сигнал, а не усредняется.

ОДНА СЕТЬ. БЕЗГРАНИЧНЫЕ РЫНКИ.

Подать заявку на доступ к ORBITRA ONE™.