@@ -23,27 +23,27 @@ P1–P3 是一条连续的 **non-live** 研究链,但它们仍分别拥有唯
2323
2424| 阶段 | 唯一 driver | 当前可携带状态与证据 | 允许的下一步 |
2525| --- | --- | --- |
26- | P0 | ` QuantRuntimeSettings ` | 自治运行策略 V2、离线验签门和仅 ` RECONCILE_ONLY ` 的准入代码已经存在。` binancequant ` 、` charlesschwabquant ` 、` firstradequant ` 、` interactivebrokersquant ` 、` longbridgequant ` 、` qslresearchquant ` 已各自安装并读取核验一把公开 Cloud KMS P-256 root;没有 signer IAM、已签 policy 或接入运行服务。21 个 retired review caller 的本地清理属于独立 housekeeping,不构成 P0 完成或运行资格。 | 仅维护和复核控制面事实;不得从 P0 推导 P1 数据获取、P4–P6 或交易资格。 |
26+ | P0 | ` QuantRuntimeSettings ` | 自治运行策略 V2、离线验签门和仅 ` RECONCILE_ONLY ` 的准入代码已经存在。` binancequant ` 、` charlesschwabquant ` 、` firstradequant ` 、` interactivebrokersquant ` 、` longbridgequant ` 、` qslresearchquant ` 已各自安装并读取核验一把公开 Cloud KMS P-256 root;没有 signer IAM、已签 policy 或接入运行服务。retired review caller 的本地清理及其受影响仓库的合并已完成;它只退役 GitHub Codex 自动 PR 审查门槛,普通 CI 仍保留,且不构成 P0 完成或运行资格。 | 仅维护和复核控制面事实;不得从 P0 推导 P1 数据获取、P4–P6 或交易资格。 |
2727| P1 | ` UsEquitySnapshotPipelines ` | TQQQ / Alpaca 主线为 ** non-live** 。` tqqq_core_only_p2_v5 ` 的日更控制器已在 ` main ` 通过 CI:它在美股收盘后计划窗口推导最近完整 XNYS session、获取四只 ETF 的候选绑定输入并做完整性/健康检查。` 2026-08-20 ` 首次计划任务产生 ` DEFERRED ` ,未形成 v5 P1 root;同次脱敏来源快照已发布。日更即时结果以控制台来源快照为准,而不是本文;` 2026-08-17 ` 的旧 v1 手动历史根已按短期生命周期到期。 | 只允许按 v5 固定候选产生数据身份、健康记录和短期私有根;缺失/无效输入只能 ` DEFERRED ` /` QUARANTINED ` ,不得换源、补洞或改参。 |
2828| P2 | ` UsEquitySnapshotPipelines ` | ` tqqq_core_only_p2_v5 ` 是当前唯一可运行的日更研究候选:它固定 ` UsEquityStrategies ` 的公开 research adapter、revision、运行参数、共同可用资产和成本,并仅让已验证 P1 截止日滚动 252-session OOS 窗口。v4/v3 只保留为 synthetic/历史依据,不能绑定新的日更输入。 | 只允许冻结、复核或替换候选定义;不得把 CI、历史规则或日更结果直接解释为收益验证或调参许可。 |
29- | P3 | ` UsEquitySnapshotPipelines ` | v5 的纯 synthetic 端到端证据链及其日更控制器都已通过 CI。计划任务只会对 ` ACCEPTED ` 的 v5 P1 根运行同一条 offline/no-order replay,并在同一短期前缀写健康与脱敏终态记录;` 2026-08-20 ` 的 P1 为 ` DEFERRED ` ,因此 P3 正确跳过,尚无 v5 日更完整证据。日更即时结果以控制台来源快照为准。 | 只允许产生同一 non-live 证据;不得变成 paper、shadow、live、部署、promotion 或策略参数变更。 |
29+ | P3 | ` UsEquitySnapshotPipelines ` | v5 的纯 synthetic 端到端证据链及其日更控制器都已通过 CI。计划任务只会对 ` ACCEPTED ` 的 v5 P1 根运行同一条 offline/no-order replay,并在同一短期前缀写健康与脱敏终态记录;` 2026-08-20 ` 的 P1 为 ` DEFERRED ` ,因此 P3 正确跳过,尚无 v5 日更完整证据。同日 P3 recovery 控制器只完成一次 metadata-first 规划,因无合格的既有失败根而跳过恢复;它没有重新获取或复制数据。 日更即时结果以控制台来源快照为准。 | 只允许产生同一 non-live 证据;不得变成 paper、shadow、live、部署、promotion 或策略参数变更。 |
3030| P4 | ` QuantRuntimeSettings ` (控制契约) | 自动 paper 的风险控制契约已实现;没有已签 policy、独立 paper 身份或 broker adapter。 | 接入独立 Alpaca paper gateway;每周期先验签、验证 P1/P2/P3 绑定与对账,异常自动停车。 |
31- | P5 | ` AlpacaPlatform ` (无 broker gateway) | 自动 shadow 的风险控制契约已实现;` AlpacaPlatform ` 已有纯 create-only shadow ledger,` UsEquitySnapshotPipelines ` 已能从同根 P1/P3 状态生成绑定的 P2 v5 forward observation。没有已签 P5 policy、scheduler 或真实日更 shadow receipt。 | 由独立 policy gate 验签并生成最小授权输入后,接入无 broker 写权限的 shadow scheduler;每周期先验证 P1/P2/P3 绑定与前次账本对账,异常自动停车。 |
31+ | P5 | ` AlpacaPlatform ` (无 broker gateway) | 自动 shadow 的风险控制契约已实现;` AlpacaPlatform ` 已有纯 create-only shadow ledger、v2 输入适配器和无副作用的 shadow cycle controller ,` UsEquitySnapshotPipelines ` 已能从同根 P1/P3 状态生成绑定的 P2 v5 forward observation。controller 在缺少或无效前置条件时只产生结构化 ` PARKED ` ,条件齐全时只在内存返回待持久化的虚拟回执。 没有已签 P5 policy、工件读取/写入适配器、真实日更 scheduler 或真实 shadow receipt。 | 由独立 policy gate 验签并生成最小授权输入后,接入无 broker 写权限的受限 scheduler 与 create-only receipt writer ;每周期先验证 P1/P2/P3 绑定与前次账本对账,异常自动停车。 |
3232| P6 | ` NO_DRIVER_PARKED ` | 没有 live、账户、订单或资金任务定义。 | 任何 live 启用均需用户的明确决定;不得由 driver、主控会话或 AI 自行创建。 |
3333
3434## 策略、组合和插件:横向产品层
3535
3636P0–P6 是每个研究候选从控制、输入、策略、证据到执行的** 生命周期** ,不是“只允许单策略”的产品目录。单策略、组合策略和策略插件都属于 Quant 的主线,但每一个准备运行的候选都必须有自己的 P1 输入绑定、P2 冻结配置和 P3 证据,不能继承另一个候选已经得到的结论。
3737
3838- ** 单策略** :例如当前日更的 ` tqqq_core_only_p2_v5 ` 。它是此刻唯一接入日更 P1/P3 控制器的候选。
39- - ** 组合策略** :各域已有独立的组合策略仓库和配置目录;运行配置也支持标记 ` combo=true ` 、` combo_mode=dynamic ` 。但一个组合不是把若干单策略结果相加:它必须单独冻结成“组合候选”,明确成分策略版本、权重/再平衡规则、共同数据截止日、组合级风险和成本,然后从 P1/P2/P3 重新走证据链。
39+ - ** 组合策略** :各域已有独立的组合策略仓库和配置目录;运行配置也支持标记 ` combo=true ` 、` combo_mode=dynamic ` 。但一个组合不是把若干单策略结果相加:它必须单独冻结成“组合候选”,明确成分策略版本、权重/再平衡规则、共同数据截止日、组合级风险和成本,然后从 P1/P2/P3 重新走证据链。` UsEquityStrategies ` 的纯组合风险预算,以及 ` MarketSignalSources ` 的时点成分股和历史价格面板契约已经存在;它们只是防幸存者偏差、复权/成本假设和组合敞口的研究地基,尚没有已验证的组合 P1 原始输入、P2 候选或 P3 证据。
4040- ** 策略插件** :运行配置已有版本化 plugin mount(例如市场状态信号)的接口。插件只是候选的受约束输入或保护组件;它必须写进该候选的配置/证据,不能在运行中悄悄改参数、替换策略或绕过 P3。当前 TQQQ 日更链不挂载任何插件,也不执行任何组合策略。
4141
4242因此,组合与插件在全局规划中是 P2 策略产品层的并行分支,而不是 P4/P5/P6 的捷径。下一条组合/插件研究线应先建立一个独立候选和 synthetic P1/P3 契约;在此之前,` NO_DRIVER_PARKED ` 仍适用于它的 paper、shadow 和 live 阶段。
4343
4444## 自治运行策略是独立门槛
4545
46- 无人值守并不表示没有授权边界。当前 P1/P3 的个人日更研究边界已由 ` tqqq_core_only_p2_v5 ` 的不可变候选配置和日更控制器实现,不要求逐次人工点击。P5 已具备纯账本与前置 forward observation 组件 ;在其当前、可验证、精确匹配的 ` PREAUTHORIZED_AUTONOMY ` 策略和 scheduler 接线后可无人值守运行。P4 仍未接入;** live** 永远还需用户的明确启用决定。driver、主控会话、自动化审计、兼容性检查或本文本身均不能自行签发、扩大、续期或修改这些边界。
46+ 无人值守并不表示没有授权边界。当前 P1/P3 的个人日更研究边界已由 ` tqqq_core_only_p2_v5 ` 的不可变候选配置和日更控制器实现,不要求逐次人工点击。P5 已具备纯账本、前置 forward observation 和无副作用 controller ;在其当前、可验证、精确匹配的 ` PREAUTHORIZED_AUTONOMY ` 策略、受限工件适配器与 scheduler 接线后可无人值守运行。P4 仍未接入;** live** 永远还需用户的明确启用决定。driver、主控会话、自动化审计、兼容性检查或本文本身均不能自行签发、扩大、续期或修改这些边界。
4747
4848P4 不是跨平台一刀切的必经关卡:paper 是目标平台与独立适配器都存在时的自动证据通道;没有 paper 的目标持续进行 P5 shadow,而不是被误报为失败。同一策略在另一平台已有 paper/live 历史,只能作为该平台的执行证据,不能自动迁移为新目标的授权。未来满足精确策略、数据、目标执行证据时,控制台最多提示 ` P6_LIMITED_LIVE_CANARY_DECISION_REQUIRED ` ;当前没有该 P6 driver、账户、订单或资金实现。
4949
@@ -53,6 +53,7 @@ AI 只做监测、研究候选生成、证据验证、受限的文本诊断和
5353
5454- ** AIAuditBridge** 是当前审计控制面;审计输出只构成确定性策略/证据门槛的输入,不构成运行或 promotion 批准,也不能放宽任何控制。
5555- ** CodexAuditBridge** 已退役。不得为它新增工作流、任务、状态入口或授权路径。
56+ - GitHub 上的 Codex 自动 PR review caller 和对应必经状态已退役;保留普通 CI、分支保护和确定性测试。此项变更不禁用 GitHub 集成,也不把 AI 诊断变成可阻塞的合并审批。
5657
5758## 当前实现登记(防止把设计、草稿和运行混为一谈)
5859
@@ -65,9 +66,9 @@ AI 只做监测、研究候选生成、证据验证、受限的文本诊断和
6566| 脱敏 P3 绩效观察 | 已接线 | 终态 P3 才发布有限期 artifact;不含 raw bars、账户、订单或凭据。 |
6667| AI 持续观察与诊断 | 已接线(受限、non-live) | AIAuditBridge 只在两次可比较、已绑定 P1/P2/P3 摘要的观察后创建/更新 Issue 与任务。对每个尚未诊断的 Issue,计划 watcher 每次最多调用一次只读 AI 文本诊断并回写同一 Issue;它不执行实验、不改系统。普通策略退化不通知人;数据/证据不可用、熔断或记录失败才经去重运维通道升级通知。 |
6768| ` qsl.research_task.v1 ` 与控制台队列 | 已接线(只读),待首份合格真实来源快照 | AIAudit Watcher 以专用 token 向控制台发布来源摘要;来源和控制台会各自复核 SHA、revision、摘要和 no-order authority。空队列不是故障,也不能由 Issue 推断任务。 |
68- | P5 forward observation、v2 input adapter 与 shadow ledger | 已接线,未激活 | UESP 从验证过的同根 P1/P3 状态调用冻结 P2 v5 public adapter,输出只含摘要和虚拟权重的 forward observation;AlpacaPlatform 再将它与相同 bundle、` SHADOW ` 风险摘要和未过期的 KMS policy-gate receipt 组成 v2 input,并 create-only 地构造链式虚拟账本 receipt。没有 broker、账户、订单、资金、云端写入或 scheduler。 |
69+ | P5 forward observation、v2 input adapter、shadow ledger 与 pure controller | 已接线,未激活 | UESP 从验证过的同根 P1/P3 状态调用冻结 P2 v5 public adapter,输出只含摘要和虚拟权重的 forward observation;AlpacaPlatform 再将它与相同 bundle、` SHADOW ` 风险摘要和未过期的 KMS policy-gate receipt 组成 v2 input,并 create-only 地构造链式虚拟账本 receipt。pure controller 只汇总本地前置条件:缺失时 ` PARKED ` ,完整时返回未持久化回执。 没有 broker、账户、订单、资金、云端写入或已部署 scheduler。 |
6970| P4 / P5 风险控制与 policy-gate receipt 契约 | 已实现,未接线到运行 | 可离线校验受限自动运行边界,并把一次成功的 KMS 验签投影为无敏感字段的短期 receipt;没有网络、账户、订单或资金能力。 |
70- | P4 执行与 P5 自动调度 | 未实现 | 无 paper adapter、已签 active policy、已签发的运行 receipt、scheduler 或真实日更 shadow receipt。 |
71+ | P4 执行与 P5 实际调度/回执持久化 | 未实现 | 无 paper adapter、已签 active policy、已签发的运行 receipt、受限工件读取/写入 adapter、已部署 scheduler 或真实日更 shadow receipt。 |
7172| P6 | 未实现 | 无 live、账户、订单或资金任务。 |
7273| ` QuantStrategyLifecycle ` 本机目录 | 退役/孤立 | 没有对应的 GitHub 主线仓;其中 autopilot/auto-approve 描述不得作为当前能力或设计依据。 |
7374| ` CodexAuditBridge ` 本机目录 | 退役/孤立 | 当前有效审计仓是 ` AIAuditBridge ` ;不得接入任何新工作流。 |
@@ -102,6 +103,9 @@ python3 python/scripts/qslctl.py check --repo-root /path/to/consumer-repo
102103- ` 2026-08-19 ` :` UsEquitySnapshotPipelines ` 合入 P2 v5 滚动输入/证据契约(PR #320 )及收盘后日更 P1/P3 non-live 控制器(PR #321 );两者 PR 与 main CI 均通过。
103104- ` 2026-08-20 ` :首次 v5 计划任务完成:P1 如实记录 ` DEFERRED ` ,P3 因无 ` ACCEPTED ` P1 root 而跳过,控制台来源快照发布成功。这只证明受控延期和状态发布按设计运行;不证明已读到可用数据、P3 表现结论、paper、shadow 或 live 资格。后续每日事实必须从来源快照读取,不能靠更新本文档推断。
104105- ` 2026-08-20 ` :` AlpacaPlatform ` 合入纯 P5 shadow ledger(PR #1 )及其与冻结 P2 v5 候选名一致性修复(PR #2 );` UsEquitySnapshotPipelines ` 合入 P1/P2/P3 到 P5 的纯 forward observation bridge(PR #326 )。三者的 CI 均通过。它们只提供可复算、无 broker 的接线组件;没有 P5 policy、scheduler、日更运行、paper 或 live 资格。
106+ - ` 2026-08-20 ` :P3 recovery controller 的首次计划 run 成功完成规划,` recover ` job 因没有符合“一次既有 runtime 内部失败且 replay 已开始”的 P1 根而跳过;没有重跑、复制或延长任何原始数据。
107+ - ` 2026-08-20 ` :` AlpacaPlatform ` 合入 P5 v2 policy-receipt 输入适配器(PR #3 )、forward-observation 适配(PR #4 )与无副作用的 parked shadow-cycle controller(PR #5 )。它们只把缺失/无效前置条件收敛为 ` PARKED ` 或返回未持久化的虚拟回执;没有部署 scheduler、工件写入、paper 或 live 权限。
108+ - ` 2026-08-20 ` :组合研究基础合入纯组合风险预算(` UsEquityStrategies ` PR #332 )以及时点成分股、历史价格面板契约(` MarketSignalSources ` PR #24 /#25 )。这些组件不获取市场数据、不运行回测,也不注册或晋级组合候选。
105109- ` 2026-08-19 ` :6 个 Quant GCP 项目各创建一把 ` EC_SIGN_P256_SHA256 ` 的 software-protected 公共 P0 root,逐把重新读取 key version 与 PEM 后校验通过;没有授予 signer IAM、没有签发 active policy,也没有修改运行服务。详见下方部署记录。
106110- ` 2026-08-12 ` :` docs/QUANT_ROADMAP.md ` 被标记为历史指针,历史正文应从 Git history 读取。
107111- 上述仓内记录只支撑文档、兼容性和协作边界;不支撑账户、密钥、私有位置或任何未重新读取的部署状态。
0 commit comments