Поверхность аудита
Шесть границ между решением и рыночным эффектом.
Проверка ищет места, где capability опередила evidence, object binding или recovery control. Она не выдаёт доступ к бирже и не создаёт execution authority.
01Полномочия API биржи
Инвентаризировать read/trade права, доказать отключённый вывод для ключа бота, привязать доступ к разрешённым сетевым источникам где это поддерживается, отделить капитал бота от master account и определить владельца ротации/отзыва ключа.
02Граница секретов и runtime
Проверить выдачу, изоляцию и маскирование API-данных. Публичная подготовка scope никогда не принимает API keys, secrets, private keys или wallet seeds.
03Pre-trade decision gates
Зафиксировать evidence, которое должно быть свежим до предложения ордера: инструмент, аккаунт, размер, market state, liquidity/slippage controls, возраст пары где релевантно, лимиты частоты и loss/drawdown controls. Пороговые значения зависят от системы и не являются универсальными defaults BitEvo.
04Подтверждение ордера и эффекта
Разделить intent, ACK биржи, open order, partial fill, fill, cancel и итоговую позицию. Успешный API response не считается доказательством нужного рыночного эффекта.
05Retry, interruption и recovery
Проверить защиту от дублей, stale-state handling, cancel/reconcile paths, kill/hold behavior и restart из известного состояния. Flattening или отзыв ключа тестируется только при отдельном разрешении в безопасной среде.
06Контроль расширения authority
Определить, кто может расширять symbols, accounts, order types, leverage, sizing, venues или credential permissions, и требовать owner approval с evidence до расширения полномочий.