OctoBot 项目研究站 · 风险与许可
OctoBot 风险与许可:动手前必须确认的边界
OctoBot 是能向交易所发送真实订单的自动化工具,OctoBot 的官方免责声明写得比多数开源项目更直白:不要投入你怕亏掉的钱、使用风险自负、作者与关联方不承担你的交易结果责任,并要求先在模拟模式运行。许可侧则是 GPL-3.0-or-later:自由使用与修改,但机构要做商业许可或定制开发需要单独联系官方。这一页把这两类边界整理成可核对的清单。
OctoBot 的 GPL-3.0-or-later 许可意味着什么
OctoBot 的仓库、setup.py 与 README 三处互相印证。
| 项目 | 事实 | 来源 | 注意点 |
|---|---|---|---|
| 许可证 | GNU General Public License v3.0 or later | README License 段;GitHub 识别为 GPL-3.0;仓库根有 35KB 的 LICENSE 文件 | 「or later」意味着可适用更新版本 |
| 元数据声明 | setup.py 中 license='GPL-3.0',并对文件头声明 GPL v3.0 或更新版本 | `_src_setup.py` | 与 README 表述一致 |
| 可自由使用 | 下载、运行、修改、二次分发在 GPL 框架内被允许 | GPL-3.0 通用条款 | 分发衍生作品时通常需同样以 GPL 开源(copyleft 义务) |
| 机构商用 | README 明确:如代表机构需要商业许可或定制开发,可联系 contact@drakkar.software | README 的 Institutional custom strategies 段 | 这是官方给的沟通渠道,不代表已有商业条款细节 |
| 云服务与开源版本 | octobot.cloud 与开源版本是两种形态(README 多处指向云服务与云篮子) | README、仓库 homepage 字段 | 云服务的条款与开源许可无关,需单独阅读 |
| 第三方组件 | 项目依赖 CCXT、Supabase、pgpy、sentry-sdk 等,各自许可证不同 | `_src_requirements.txt` | 二次分发前应逐个确认依赖许可 |
| 本站立场 | 只陈述仓库内可核对的事实,不提供法律意见 | — | 商用与合规判断请咨询专业人士 |
OctoBot 的官方免责声明原文说了什么:逐条解读
这是 OctoBot 的官方 README 里必须读完的一段。
| 原文要点 | 中文含义 | 落地动作 | 本站对应表述 |
|---|---|---|---|
| Do not risk money which you are afraid to lose | 不要投入你怕亏掉的钱 | 只用可承受损失的资金 | 全站不做任何收益承诺 |
| USE THE SOFTWARE AT YOUR OWN RISK | 使用风险由你自担 | 自行评估程序与策略风险 | 页面明确写出风险自负 |
| AUTHORS … ASSUME NO RESPONSIBILITY FOR YOUR TRADING RESULTS | 作者与关联方不对你的交易结果负责 | 不要指望出事有人兜底 | 本站同样不承担责任、不代管资金 |
| Always start … in simulation mode | 永远先从模拟模式开始 | 回测 → 模拟盘 → 小额实盘 | 回测与模拟盘页给出顺序 |
| understand … what profit/loss you should expect | 先理解可能的盈亏范围 | 把最坏情况想清楚再上实盘 | 本站不提供盈亏预测 |
| read the source code | 建议读源码理解机制 | 从二次开发页入手 | 提供仓库结构与环境说明 |
用 OctoBot 上实盘前要防哪些风险:七类清单
按风险来源分类,每条都给出 OctoBot 场景下可执行的降险动作。
| 风险来源 | 具体表现 | 降险动作 | 注意点 |
|---|---|---|---|
| 市场风险 | 加密资产波动远大于传统市场,单边行情会让网格等策略持续反向成交 | 控制仓位上限;先用模拟盘观察极端日 | 任何策略都无法消除系统性风险 |
| 凭据风险 | 持有交易权限的 API Key 泄露即等于交出下单权 | 不开提现权限;用 IP 白名单;不把 Key 写进版本库或截图 | 自托管降低托管风险,但不免除凭据管理责任 |
| 程序缺陷 | 逻辑错误、连接中断、订单状态不同步都可能造成非预期下单 | 先在模拟盘长跑;关注日志;保留手动停机手段 | CI 与测试存在,但不等于实盘等价性证明 |
| 版本变动 | 最新版是 beta(官方称 work in progress);compose 示例带自动更新组件 | 实盘实例谨慎跟随 beta;评估是否启用自动更新 | 自动更新意味着版本切换无人确认 |
| 交易所侧变化 | 接口调整、限频、交易对下架都会影响运行(README 就有 Bybit 接口调整的说明) | 关注官方公告;保留人工干预通道 | 连接器本身可能随之失效,需要重新生成 |
| 模型类模式风险 | AI 模式依赖外部或本地大模型,输出不确定且可能出错 | 限制单笔规模;对模型输出设置人工复核环节 | 模型不可用或幻觉会直接影响交易决策 |
| 合规与环境 | 不同司法辖区对加密交易、跨境访问交易所的要求不同 | 自行确认所在地要求与交易所可用性 | 本站不提供合规判断 |
OctoBot 的自托管与密钥是怎么定位的
OctoBot 新版三大支柱里的两条直接与安全有关。
| 主张 | 官方表述 | 对用户的意义 | 注意点 |
|---|---|---|---|
| 自托管 | 「your keys never leave your devices」 | 凭据与运行环境由你自己掌握 | 同时意味着备份与安全责任也在你自己身上 |
| 零知识隐私 | 「all your data is end-to-end encrypted, no one can read them except you」 | 数据在传输与存储层加密 | 实现细节以官方说明为准,本站未做安全审计 |
| 云侧组件存在 | 依赖含 Supabase 客户端与 postgrest,仓库有 community/ 模块 | 部分功能(社区/云相关)会涉及后端服务 | 不想联网可只用本地手动实例与开源策略 |
| 数据目录 | 配置与数据在 user/,Docker 部署时为独立卷 | 备份这个目录等于备份配置 | 卷里也可能包含敏感配置,备份文件要自己妥善保管 |
| 错误追踪 | 依赖含 sentry-sdk(README 致谢 Sentry 帮助定位错误) | 异常信息可能上报到第三方服务 | 对隐私敏感的场景需自行确认并关闭相关上报 |
| 本站责任边界 | 本站只做项目研究整理 | 不代管资金、不接入你的账户、不下单 | 任何资金操作由你本人在自己的环境完成 |
OctoBot 风险与许可常见问题:能不能商用、亏损谁负责
开源版能商用吗?
OctoBot 的许可是 GPL-3.0-or-later,可自由使用与修改;但如果你代表机构需要商业许可或定制开发,README 明确给出联系邮箱 contact@drakkar.software。把开源版集成进闭源商业产品通常涉及 GPL 的 copyleft 义务,具体如何适用请咨询法律专业人士。
用 OctoBot 亏损了谁负责?
按官方免责声明,作者与所有关联方对你的交易结果不承担任何责任,使用风险由你自担。本站同样不承担责任——我们只做资料整理,不接触你的资金与账户。
自托管就没有风险了吗?
在 OctoBot 的形态下,自托管消除的是「第三方托管你的凭据与资金」这一类风险,市场风险、程序缺陷风险与操作风险仍然存在。自托管的另一面是备份、系统安全与升级也全由你负责。
API Key 该给什么权限?
OctoBot 下单只需要读取与交易权限,不需要提现权限。建议先只读验证链路、再开放交易权限,并在交易所侧启用 IP 白名单(若网络条件允许)。README 未给出权限配置细节,具体以交易所与官方文档为准。
能不开自动更新吗?
compose 示例里的 watchtower 是可选项,你可以不加。跑 OctoBot 实盘的实例,让版本变更经过人工确认通常更稳妥;至于是否跟随 beta 版本,也要自己权衡。
本站有没有做安全审计或实测?
没有。本站未安装运行 OctoBot,也未审计其代码或加密实现;页面中关于安全与隐私的表述都引自官方 README 的自述,属于「项目自述」而非第三方验证结论。