da5eb4c18c
Strategy nodes gain fleet token APIs; control/ app for local ops; manage.sh offers strategy vs control one-click deploy. Co-authored-by: Cursor <cursoragent@cursor.com>
2.8 KiB
2.8 KiB
中控(Fleet Control)使用说明
中控与策略机在同一仓库,独立进程部署。中控跑在本地服务器,不访问交易所;只通过专用 API Token 读状态、启停、远程更新与免密登录策略机。
建议策略机与中控使用同一 git 版本(同 main / 同 tag),避免 /api/fleet/* 接口漂移。
架构一览
| 组件 | 端口 | PM2 名 | 目录 |
|---|---|---|---|
| 策略机 | 5155 | eth-hedge-api |
backend/ + frontend/ |
| 中控 | 5160 | eth-hedge-control |
control/backend + control/frontend |
策略机:启用中控 Token
- 部署含本功能的策略机代码(
deploy_remote.py/ 现有一键更新)。 - 登录策略机 → 系统设置 → 登录账户 → 中控 API Token。
- 粘贴中控生成的 Token 并保存(存哈希,不可回看明文)。
策略机 Fleet 接口(请求头 X-Fleet-Token):
GET /api/fleet/statusPOST /api/fleet/start/pausePOST /api/fleet/update(本机跑deploy/lib/update.sh)POST /api/fleet/issue-login(签发一次性免密登录票)
免密登录兑换:POST /api/auth/fleet-exchange { "ticket": "..." },或打开 /fleet-login?ticket=...。
中控:本地安装与一键部署
在目标机执行(与策略机同一安装命令入口):
curl -fsSL https://git.bz121.com/dekun/eth_hedge_sim/raw/branch/main/deploy/manage.sh | bash
交互菜单:
- 一键部署策略机 — 端口 5155 /
eth-hedge-api - 一键部署中控机 — 端口 5160 /
eth-hedge-control(自动补全.env.control,已有值不覆盖) - 一键卸载
- 更新策略机
- 更新中控机
中控默认账号:admin / admin123;在中控 系统设置 可改用户名密码。
配对步骤
- 中控 系统设置 → 添加策略机(名称 + 公网 Base URL,如
https://dc.hyf2.cc)。 - 点 生成 Token → 复制明文(只显示一次)。
- 登录该策略机 → 保存同一 Token。
- 回到中控 监控区:应显示在线与 Token 已配对。
监控区操作
- 启动 / 停止:经 Token 调策略机
/api/fleet/start|pause(LIVE 门禁仍在策略机侧)。 - 登录策略机:中控代签一次性 ticket,新标签打开策略机并免密进入
/plan。 - 更新代码 / 勾选更新:中控调
/api/fleet/update,策略机本机 git pull + 构建 + reload;不会自动 start 策略。
安全注意
- Fleet Token 可启停、更新、签发登录票,泄露后立即在两边轮换(中控重新生成 + 策略机覆盖保存)。
- 登录票约 60 秒、一次性;长期 Token 不会出现在浏览器地址栏。
- 中控建议仅内网访问;勿把
.env.control与 Token 明文提交到 git。