Capabilities › Quant v1.1 › 证据化交付
不是 Demo,而是证据闭环
我们不会用一次演示证明系统可用。一个阶段要被宣布“完成”,必须在执行、治理、重启、纪律、证据五个维度全部闭合。
许多 AI 项目最常见的失败模式不是“做不出来”,而是“做出来了但跑不久”——演示效果惊艳,进入真实环境后逐渐失效,出问题时没有可追溯的证据。yunforce 对“完成”的定义不同:完成意味着系统可以连续运行、可以从异常中恢复、可以被重启而不失真、可以被审计而不缺证据。
一个阶段被宣布“完成”,必须由证据决定,而不是由演示决定。
为什么这一页对应能力 02
“证据化工程交付”作为 yunforce 的核心能力之一,需要一个真实的、跨越多个阶段、有可观察证据轨迹的项目来验证。本页讲的是 Quant v1.1 的前两个阶段——一个完整的从研发到运营的交付过程——以及我们如何在每一步都用证据而不是直觉来宣布完成。
什么叫一个阶段真的完成了
完成不是“看起来能跑”。 完成是“证据说能跑——连续地、可恢复地、可对账地”。
这听起来简单,但绝大多数 AI 项目做不到。原因是:演示一次容易,连续运行一周困难;跑通一次容易,重启后还能恢复困难;产出一个数字容易,让那个数字附带完整的可审计证据困难。
Quant v1.1 在三个阶段中持续应用了同一套“完成”标准。本页接下来展示的是这套标准的两个层次:边界纪律(什么不能动)和证据闭合(什么必须满足)。
阶段之间不是连续的实现流水
读懂这个项目最容易犯的错,是把它当成一段连续的开发过程。它不是。前两个阶段之间有一个硬产品边界:第一阶段产出一组被冻结的核心配置,第二阶段消费这些配置来构建一个安全的运营循环。两阶段之间的任何变更,都不能悄悄回头修改第一阶段的产出。
这种分离非常重要——这是后续治理层能够安全叠加的唯一原因。
阶段一产出
- -系统骨架:CLI、配置、日志、生命周期
- -关键能力:跨市场数据接入、回测、真实环境验证
- -被冻结的核心配置(后续阶段不能悄悄重调)
阶段二增加
- -执行清单、风险门控、断路器
- -检查点、每日验证、证据包
- -用于宣布“关闭”的标准化判据
第三阶段(治理层)继承
- -一个仍然由执行系统独占权威的运行时
- -一个可被治理层包裹但不能被绕开的执行基底
- -一个证据和验证语义都已被验证过的运营循环
工程纪律往往体现在“不做什么”上
每一个后续的运营和治理声明,都依赖于能够诚实地说出“工程变更没有在隐藏算法漂移”。第一阶段给了我们那条线。
当一个团队说“我们做了治理”,但它的研究产出随时可以在工程阶段被悄悄重调,那个治理就是表演。我们做的是真正的边界——而真正的边界意味着主动放弃一些“看起来更好”的捷径。
被后续阶段消费的
关键配置和参数模板被作为冻结的生产输入对待。后续阶段使用它们;不会悄悄重塑它们。
建过、验证过、但没推广的
若干在早期看起来有潜力的策略方向,在严格生产级验证下被否决。我们选择不把它们推进生产,而不是放宽验证标准让它们看起来通过。
未来——不是后门
更多可能性都作为独立的未来工作保留——而不是夹带进当前阶段的工程硬化。
这种克制看起来保守。但它是后续每一项能力声明能够成立的根。
不是关闭于“它看起来能跑”,而是关闭于证据
阶段二不是因为“系统看起来在工作”而关闭的。它关闭于五类证据全部满足——每一类都是独立验证的、可重现的、可审查的。这是 yunforce 对“完成”这两个字的实际定义。
执行完整性
系统的每日运行循环必须闭合,没有遗漏执行或假异常。
治理完整性
默认拒绝、不允许静默的状态同步、正确的恢复语义——全部要有证据支撑。
重启安全
非空状态下的重启场景必须能安全恢复,没有重复操作或状态损坏。
资源与风险纪律
关键资源、权限、额度或风险上限必须自动化,并在每日验证中可见——不能靠“应该没问题吧”过去。
证据心跳
摘要、对账、状态快照、操作报告、每日验证——必须全部存在,并相互一致。
关闭条件:只有当全部五类证据满足、并且连续 7 天完整可运行被攒齐之后,这个阶段才能宣布关闭。可选的加强测试保持可选。
从框架到被证明的运营
基础骨架
系统不再只是抽象——它有了可运行的外壳和配置界面。
多市场扩展
三个市场的数据接入、提供方矩阵、费率模型、真实数据验证全部到位。
策略验证与冻结
策略家族被构建、验证、过滤,最终收敛到被冻结的核心配置。
执行栈与验证
执行清单、风险、监控、审计全部抵达验证退出门槛。
最终验收完成
执行、治理、证据三道门全部关闭。重启配额满足。7/7 连续完整可运行被攒齐。
我们运行在哪里——以及为什么
当前 Quant v1.1 运行于纸上交易(paper trading)验证环境,而不是实盘。
这是一个主动的工程纪律选择,不是限制。
实盘交易的风险敞口需要一套完全不同的合规和资本保护边界。在我们具备那套边界之前,纸上验证环境让我们能够在真实的市场数据流、真实的接口约束、真实的时间压力下完整验证整个系统——而不冒不应当冒的资本风险。
每一个数字、每一次操作、每一笔审计事件,都是在真实条件下产生的。这是“为实盘做准备的完整验证”,而不是“演示一个能跑的 demo”。
把这种克制讲出来,本身就是“证据化交付”能力的一部分。