开发文档 · 策略包

策略包:让“把文件复制进去”变成可管理的安装流程

当策略需要交付给不同用户或不同机器时,复制一个 .py 文件很快就会遇到版本、依赖、来源和回滚问题。

策略包至少需要回答四个问题

它是谁

策略 ID、Version、策略清单和兼容协议必须明确。

它来自哪里

通过签名、公钥公钥信任库和校验记录建立来源验证,而不是相信文件名。

它能否覆盖

同策略 ID + 同 Version 的内容应该保持不可变,避免静默替换。

出问题怎么办

安装、升级与回滚应保留历史证据,让恢复成为标准操作。

私钥为什么绝不能进入策略包

签名私钥属于发布者安全资产,只用于签名流程;策略包、公开仓库和用户本机公钥信任库只需要可验证信息与公钥。开源社区版的安全边界明确禁止生产私钥进入 staging/archive。

相关文档

无极量化定位为量化研发、交易工作流与软件工程平台。页面内容不构成投资建议,不提供收益承诺。