OctoBot 项目研究站 · 风险与许可

OctoBot 风险与许可:动手前必须确认的边界

OctoBot 是能向交易所发送真实订单的自动化工具,OctoBot 的官方免责声明写得比多数开源项目更直白:不要投入你怕亏掉的钱、使用风险自负、作者与关联方不承担你的交易结果责任,并要求先在模拟模式运行。许可侧则是 GPL-3.0-or-later:自由使用与修改,但机构要做商业许可或定制开发需要单独联系官方。这一页把这两类边界整理成可核对的清单。

OctoBot 许可:GPL-3.0-or-later商用与定制:需联系官方免责原文见 README Disclaimer(2026-09 核验)
许可边界GPL-3.0-or-later;商用需联系官方
免责声明自负盈亏;先在模拟模式运行
密钥与权限自托管;API Key 不开提现权限
实盘风险程序缺陷、极端行情、自动更新
风险与许可检查清单示意(依据 README 原文整理,非官方图)。
License

OctoBot 的 GPL-3.0-or-later 许可意味着什么

OctoBot 的仓库、setup.py 与 README 三处互相印证。

项目事实来源注意点
许可证GNU General Public License v3.0 or laterREADME License 段;GitHub 识别为 GPL-3.0;仓库根有 35KB 的 LICENSE 文件「or later」意味着可适用更新版本
元数据声明setup.pylicense='GPL-3.0',并对文件头声明 GPL v3.0 或更新版本`_src_setup.py`与 README 表述一致
可自由使用下载、运行、修改、二次分发在 GPL 框架内被允许GPL-3.0 通用条款分发衍生作品时通常需同样以 GPL 开源(copyleft 义务)
机构商用README 明确:如代表机构需要商业许可或定制开发,可联系 contact@drakkar.softwareREADME 的 Institutional custom strategies 段这是官方给的沟通渠道,不代表已有商业条款细节
云服务与开源版本octobot.cloud 与开源版本是两种形态(README 多处指向云服务与云篮子)README、仓库 homepage 字段云服务的条款与开源许可无关,需单独阅读
第三方组件项目依赖 CCXT、Supabase、pgpy、sentry-sdk 等,各自许可证不同`_src_requirements.txt`二次分发前应逐个确认依赖许可
本站立场只陈述仓库内可核对的事实,不提供法律意见商用与合规判断请咨询专业人士
Disclaimer

OctoBot 的官方免责声明原文说了什么:逐条解读

这是 OctoBot 的官方 README 里必须读完的一段。

README · Disclaimer(原文)Do not risk money which you are afraid to lose. USE THE SOFTWARE AT YOUR OWN RISK. THE AUTHORS AND ALL AFFILIATES ASSUME NO RESPONSIBILITY FOR YOUR TRADING RESULTS. Always start by running a trading bot in simulation mode and do not engage money before you understand how it works and what profit/loss you should expect. Please feel free to read the source code and understand the mechanism of this bot.
原文要点中文含义落地动作本站对应表述
Do not risk money which you are afraid to lose不要投入你怕亏掉的钱只用可承受损失的资金全站不做任何收益承诺
USE THE SOFTWARE AT YOUR OWN RISK使用风险由你自担自行评估程序与策略风险页面明确写出风险自负
AUTHORS … ASSUME NO RESPONSIBILITY FOR YOUR TRADING RESULTS作者与关联方不对你的交易结果负责不要指望出事有人兜底本站同样不承担责任、不代管资金
Always start … in simulation mode永远先从模拟模式开始回测 → 模拟盘 → 小额实盘回测与模拟盘页给出顺序
understand … what profit/loss you should expect先理解可能的盈亏范围把最坏情况想清楚再上实盘本站不提供盈亏预测
read the source code建议读源码理解机制从二次开发页入手提供仓库结构与环境说明
Risks

用 OctoBot 上实盘前要防哪些风险:七类清单

按风险来源分类,每条都给出 OctoBot 场景下可执行的降险动作。

风险来源具体表现降险动作注意点
市场风险加密资产波动远大于传统市场,单边行情会让网格等策略持续反向成交控制仓位上限;先用模拟盘观察极端日任何策略都无法消除系统性风险
凭据风险持有交易权限的 API Key 泄露即等于交出下单权不开提现权限;用 IP 白名单;不把 Key 写进版本库或截图自托管降低托管风险,但不免除凭据管理责任
程序缺陷逻辑错误、连接中断、订单状态不同步都可能造成非预期下单先在模拟盘长跑;关注日志;保留手动停机手段CI 与测试存在,但不等于实盘等价性证明
版本变动最新版是 beta(官方称 work in progress);compose 示例带自动更新组件实盘实例谨慎跟随 beta;评估是否启用自动更新自动更新意味着版本切换无人确认
交易所侧变化接口调整、限频、交易对下架都会影响运行(README 就有 Bybit 接口调整的说明)关注官方公告;保留人工干预通道连接器本身可能随之失效,需要重新生成
模型类模式风险AI 模式依赖外部或本地大模型,输出不确定且可能出错限制单笔规模;对模型输出设置人工复核环节模型不可用或幻觉会直接影响交易决策
合规与环境不同司法辖区对加密交易、跨境访问交易所的要求不同自行确认所在地要求与交易所可用性本站不提供合规判断
Self-custody

OctoBot 的自托管与密钥是怎么定位的

OctoBot 新版三大支柱里的两条直接与安全有关。

主张官方表述对用户的意义注意点
自托管「your keys never leave your devices」凭据与运行环境由你自己掌握同时意味着备份与安全责任也在你自己身上
零知识隐私「all your data is end-to-end encrypted, no one can read them except you」数据在传输与存储层加密实现细节以官方说明为准,本站未做安全审计
云侧组件存在依赖含 Supabase 客户端与 postgrest,仓库有 community/ 模块部分功能(社区/云相关)会涉及后端服务不想联网可只用本地手动实例与开源策略
数据目录配置与数据在 user/,Docker 部署时为独立卷备份这个目录等于备份配置卷里也可能包含敏感配置,备份文件要自己妥善保管
错误追踪依赖含 sentry-sdk(README 致谢 Sentry 帮助定位错误)异常信息可能上报到第三方服务对隐私敏感的场景需自行确认并关闭相关上报
本站责任边界本站只做项目研究整理不代管资金、不接入你的账户、不下单任何资金操作由你本人在自己的环境完成
FAQ

OctoBot 风险与许可常见问题:能不能商用、亏损谁负责

开源版能商用吗?

OctoBot 的许可是 GPL-3.0-or-later,可自由使用与修改;但如果你代表机构需要商业许可或定制开发,README 明确给出联系邮箱 contact@drakkar.software。把开源版集成进闭源商业产品通常涉及 GPL 的 copyleft 义务,具体如何适用请咨询法律专业人士。

用 OctoBot 亏损了谁负责?

按官方免责声明,作者与所有关联方对你的交易结果不承担任何责任,使用风险由你自担。本站同样不承担责任——我们只做资料整理,不接触你的资金与账户。

自托管就没有风险了吗?

在 OctoBot 的形态下,自托管消除的是「第三方托管你的凭据与资金」这一类风险,市场风险、程序缺陷风险与操作风险仍然存在。自托管的另一面是备份、系统安全与升级也全由你负责。

API Key 该给什么权限?

OctoBot 下单只需要读取与交易权限,不需要提现权限。建议先只读验证链路、再开放交易权限,并在交易所侧启用 IP 白名单(若网络条件允许)。README 未给出权限配置细节,具体以交易所与官方文档为准。

能不开自动更新吗?

compose 示例里的 watchtower 是可选项,你可以不加。跑 OctoBot 实盘的实例,让版本变更经过人工确认通常更稳妥;至于是否跟随 beta 版本,也要自己权衡。

本站有没有做安全审计或实测?

没有。本站未安装运行 OctoBot,也未审计其代码或加密实现;页面中关于安全与隐私的表述都引自官方 README 的自述,属于「项目自述」而非第三方验证结论。

OctoBot 的边界看清了,下一步怎么开始

四条安装路径、端口与卷规划,以及首次运行的自检项,都在安装与运行页。