开源工程

为什么我们没有把私有仓库直接扔到 GitHub

“开源”最危险的误解之一,是把一个长期运行的私有生产目录清理几遍以后直接公开。我们最后选择了更慢一点的独立开源整理区。

私有生产仓库天然混着很多不该公开的东西

不仅是 API 密钥。还有服务器地址、本机路径、客户数据、私有策略名、参数基线、生产签名流程、商业授权逻辑、历史安装包和内部开发代号。单纯搜索“密码”远远不够。

独立开源整理区的做法

我们建立独立开源社区版目录,只白名单迁移通用策略开发工具包(SDK)、事件 / 运行时、历史回放、回测、模拟交易、风控、策略隔离进程、策略包等能力,再用合成示例替代真实生产数据和第一方策略。

发布验收比“代码能跑”更重要

当前社区版即使静态边界已经完成多轮审计,也仍然保持尚未发布。真正发布前还要在全新 Python 3.11/3.12 环境执行 prepublish scan、compileall、import gate、pytest、策略隔离进程回归和 synthetic replay,并留下机器可读证据。

为什么这么做值得

第一次公开 Git 历史很难真正收回。把内部整理过程留在私有空间,让公开仓库从干净的候选发布版开始,可以显著减少“后来才发现不该进历史”的风险。

无极量化定位为量化研发、交易工作流与软件工程平台。页面内容不构成投资建议,不提供收益承诺。