跳转到正文
ORBITRAONE
CortexOrbitra Prime

受策略约束的 AI 交易与智能

模型提议,策略决定。

Cortex 是 ORBITRA ONE™ 的智能体运行时与策略引擎。智能体观察市场与投资组合,借助模型集合进行推理,并提议交易意向——但任何意向在 Aegis 完成模拟、策略引擎给予授权之前,都不会成为订单。闭环的每一次运行都会留下一份动作凭证。交易者视角的相关体验见智能页面。

运行方式

闭环及其八道关口

示意图: 受治理的智能体循环:观察市场与投资组合,通过模型集成进行推理,提出交易意图,在 Aegis 中进行模拟,通过策略引擎获得授权,并在 ApexMatch 上执行。循环周围设有八道策略关口——资金、亏损、杠杆、市场、时间、人工确认、数据来源与一键紧急停止。
Cortex
  1. 01观察市场与投资组合
  2. 02推理模型集成
  3. 03提议交易意图
  4. 04模拟Aegis 风险
  5. 05授权策略引擎
  6. 06执行ApexMatch
  • 资金最高分配额
  • 亏损每日与累计止损
  • 杠杆工具上限
  • 市场允许/禁止名单
  • 时间会话与到期
  • 操作人工确认
  • 数据已核准来源
  • 终止一键撤销

Cortex 的六个阶段——观察、推理、提议、模拟、授权与执行——构成一个闭环。执行之前设有八道策略关口:资金分配、每日与累计亏损限额、杠杆上限、市场允许与禁止名单、会话与有效期、人工确认、获批数据源,以及紧急停止控制。只有当每一道关口都放行时,意向才能进入执行阶段;任何一道关口关闭,都会将意向连同原因一起退回。

所解决的问题

为什么自动化需要权限边界

大多数交易机器人依靠“持有即信任”的方式运作:它们持有权限宽泛的 API 密钥,其限制也写在自己的代码内部。一旦代码出错、模型出现漂移或密钥泄露,机器人之外没有任何环节会察觉,直到账户本身察觉为止。

AI 模型还带来了自身特有的失效模式:基于过时数据得出的自信推理、来自未经审核来源的输入,以及当市场进入模型从未见过的状态时行为发生的偏移。事后往往没有任何记录,说明智能体当时知道什么、得出了什么结论,或为何采取了那样的行动。

Cortex 将思考与权限分离开来。智能体可以广泛地开展研究,但执行环节必须经过智能体自身无法修改的限制,由智能体无法控制的组件来强制执行,并记录在所有者可以查阅的凭证中。包括 AI 辅助自动化在内的自动化仍可能失效或出现意外行为;这套架构的作用是限定其后果的边界。

运行流程

观察。推理。提议。模拟。授权。执行。

每一次智能体动作——从调整对冲到建立新仓位——都会经过同一个六阶段闭环。任何阶段都不能被跳过,任一阶段失败都会将意向连同原因一起退回给智能体。

  1. 01

    观察

    智能体读取市场与投资组合状态:Prism 签名市场数据、其所有者的 Aegis 图谱,以及任何获批的外部数据源。每项输入都会连同其来源一并被记录。

  2. 02

    推理

    由模型集合评估当前情形。每个模型的观点与版本都会被记录;模型之间的分歧会降低置信度,甚至可能在提议形成之前就将其终止。

  3. 03

    提议

    智能体发出交易意向:工具、方向、规模、价格限制、有效期与理由。意向只是一项请求,而非订单。

  4. 04

    模拟

    Aegis 将该意向应用于投资组合图谱,并返回交易后的已用保证金、距离强平的幅度、亏损限额剩余空间与集中度。

  5. 05

    授权

    策略引擎检查全部八项控制。若该动作超过确认阈值,则会等待所有者签名批准。

  6. 06

    执行

    获得授权的意向将成为一笔以智能体 VaultID 凭证签名的订单。ApexMatch 会在撮合前再次于 Aegis 关口对其评估,随后凭证将闭合该循环。

架构

智能体系统的组成部分

Cortex 的设计确保负责思考的组件绝不会同时是负责授权的组件。

  1. 01

    智能体运行时

    智能体运行所处的隔离环境。拥有广泛读取权限的研究工作区,与意向发出所经的狭窄执行通道彼此隔离。

  2. 02

    模型集合

    多个模型独立评估每一项决策。它们的版本、输出与一致程度均被记录,因此每一项提议都可以追溯到产生它的具体模型。

  3. 03

    策略引擎

    依据以版本化“策略即代码”形式编写的所有者策略,评估每一项意向。任何未被明确允许的行为都会被拒绝。

  4. 04

    智能体身份

    每个智能体都持有自己的 VaultID 凭证,绑定至其所有者,并由策略限定范围。智能体绝不会使用所有者的密钥签名。

  5. 05

    模拟桥接

    将每一项意向与所有者的 Aegis 图谱相连,使授权决策依据的是交易后风险,而不仅仅是意向本身。

  6. 06

    凭证服务

    为每一次循环运行——包括被拒绝的情形——生成一份签名动作凭证:原因、模拟风险、数据来源、策略结论与执行证据。

安全与故障控制

八项控制,两个执行点。

策略引擎会在意向签名前检查全部控制项,而 ApexMatch 内部的关口会在撮合前再次检查该凭证的限制。即便智能体自身的代码出现故障,也无法超越其权限。剩余风险详见自动化与 AI 辅助交易披露

  • 资金与亏损边界资金分配限定了智能体可投入的上限。每日与累计亏损限额由 Aegis 依据已实现与按市值计算的结果衡量;触及任一限额都会使该智能体停止运作。
  • 风险敞口边界杠杆上限按工具单独设定,市场允许与禁止名单则界定智能体可以交易的范围。任何不在允许名单上的市场,默认即被禁止。
  • 时间边界权限附带会话窗口与有效期。授权会自动失效,只有所有者才能将其续期。
  • 人工确认超出所有者设定阈值的动作——按规模、市场或工具类型划分——会等待所有者在受信任设备上签名批准。
  • 获批数据源未获批的数据可以用于研究参考,但绝不能转化为可执行的意向。凭证会记录促成每一笔订单的每一项输入的来源。
  • 一键终止一条签名指令即可撤销智能体的权限并撤销其挂单。从下一次最终确认的转换开始,该智能体签署的任何内容都会在关口被拒绝。

跨越三大系统

Cortex 在 Prime、L1 与 Realm 中的角色

Orbitra Prime

交易智能

在 Orbitra Prime 中,Cortex 的提议会连同其理由、模拟风险与数据来源显示在指引面板中,确认操作与紧急终止指令在桌面端与移动端均可使用。手动订单与智能体订单共享同一账户、同一风险视图与同一证据链。

Orbitra L1

结算与计算

智能体凭证与策略都是 Orbitra L1 上的状态,因此执行力度绝不取决于智能体所运行的机器。智能体订单会经过与手动订单相同的 ApexMatch 内 Aegis 关口,凭证则引用已完成最终确认的转换。

Orbitra Realm

应用与商业

在 Orbitra Realm 中,智能体是拥有自身身份的一级参与者:它们可以从数据交易中消费数据、为算力付费,并通过机器人市场提供服务——始终处于所有者策略的约束之下。参见AI 经济

价值

有边界的委托

交易者与用户
委托监控与执行,而不必交出无限期的权限。每一个动作都会显示其发生的原因,一条指令即可撤销智能体的权限。
机构
策略即代码、双人审批与独立紧急停止控制,对智能体与对员工同样适用。动作凭证为监督与模型风险团队提供了从输入到成交的完整链路。
开发者
基于稳定的闭环、有文档记录的意向格式与 VaultID 智能体身份来构建智能体。通过机器人市场分发时,每位买家都将受到相同的策略边界约束。

技术规格

技术规格

智能体闭环
观察 → 推理 → 提议 → 模拟 → 授权 → 执行
策略控制
资金分配、每日与累计亏损限额、杠杆上限、市场允许/禁止名单、会话与有效期、人工确认、获批数据源、一键终止与权限撤销
执行节点
签名前的策略引擎;撮合前 ApexMatch 内部的 Aegis 关口
默认策略
除非明确允许,否则一律拒绝;所有权限均会到期失效
身份
按智能体分配的 VaultID 凭证,绑定所有者,范围受限且可撤销
推理
模型集合,并记录模型版本与一致程度
可解释性
每项提议均附带理由、模拟风险与数据来源
证据
每一次循环运行均生成签名动作凭证,包括被拒绝的意向

术语

术语

交易意向
一项结构化提议——工具、方向、规模、限制、有效期与理由——只有经过模拟与授权后才会成为订单。
策略引擎
依据所有者的版本化策略评估每一项意向,并给出带有理由的结论的组件。
动作凭证
一次闭环运行的签名记录,涵盖从输入到执行或拒绝的全过程。
数据来源
智能体所使用的每一项输入的记录来源,包括其出处、时间与版本。
模型集合
一组独立模型,其输出被综合考量,分歧被视为一种信号,而不会被简单平均消除。

一个网络,无限市场。

申请访问 ORBITRA ONE™。