Hide manual trade by default, block open while running, auto-refresh auth token.
Also fix flat-side reconcile to check both long and short residuals; document in 更新说明. Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
@@ -5,6 +5,38 @@
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-26 — LIVE 对账 / 手动开仓 UI / Token 自动换发
|
||||
|
||||
### 变更
|
||||
|
||||
1. **开仓幂等与对账**:`opening` 占槽;LIVE 开仓前核对交易所永续(双侧);启动写 mismatch 日志。
|
||||
2. **平仓张数**:OKX/币安平永续优先读交易所持仓,失败才回退本地账本。
|
||||
3. **杠杆**:LIVE 开永续前 `set_leverage`(失败仅告警)。
|
||||
4. **自动运行禁手动开仓**:`running=1` 时 `/api/sim/open-group` 返回 409;计划页按钮禁用。
|
||||
5. **手动开仓显示**:策略设置「节奏」→「显示手动开仓」,**默认不显示**;关闭时 API 亦拒绝手动开/手动全平。紧急全平始终可用且为**红色**。
|
||||
6. **启动态**:策略运行中主按钮文案为「启动中」,绿色样式。
|
||||
7. **Token 自动换发**:HMAC Bearer(非 Flask)。新增 `POST /api/auth/refresh`;前端登录后定时/切回前台/临近过期静默换发。默认口令未改。
|
||||
|
||||
### 审计(本包改后)
|
||||
|
||||
| 项 | 状态 |
|
||||
|----|------|
|
||||
| 交易所↔本地对账 / 开仓幂等 | **已修** |
|
||||
| 平仓张数读交易所 | **已修** |
|
||||
| set_leverage | **已修**(失败告警) |
|
||||
| 自动运行仍可手动开仓 | **已修**(API + UI) |
|
||||
| 手动开/全平默认露出 | **已修**(默认隐藏 + 设置开关) |
|
||||
| 紧急全平样式 / 启动中文案 | **已修** |
|
||||
| Token 长期不轮换 | **已修**(refresh + 前端自动换发) |
|
||||
| 对账只查单侧漏 short | **已修**(flat 时 long+short) |
|
||||
| 放弃期权残留 / 模式切换仅本地 | **未做**(非本包;紧急全平/人工核对) |
|
||||
|
||||
### 测试
|
||||
|
||||
- `pytest`:52 passed
|
||||
|
||||
---
|
||||
|
||||
## 2026-07-26 — 审计修复包(安全 / 下单 / 平仓)
|
||||
|
||||
### 变更
|
||||
|
||||
Reference in New Issue
Block a user