运营总览
加载中...
生产门禁
加载中| 检查项 | 状态 | 说明 |
|---|
Provider 健康
管理资源池| 渠道 | 类型 | 健康 | 路由数 |
|---|
渠道列表
| 渠道 | 类型 / 地址 | 健康 | 连续失败 | 路由 | 操作 |
|---|
租户账户
| 租户 | 类型 | 状态 | 可用余额 | 调用数 |
|---|
管理员账号与职责
| 管理员 | 系统层级 | 业务权限 | 状态 | 最近登录 | 操作 |
|---|
权限说明
超级管理员治理账号;控制角色执行具体业务用户账号
| 用户 | 角色 | 所属租户 | 状态 | 最近登录 | 操作 |
|---|
API Key 列表
| 名称 | 前缀 | 租户 | 状态 | 已用 Token | RPM | 操作 |
|---|
| 类型 | 租户 | 资源 | 经办人 | 申请时间 | 状态 | 操作 |
|---|
| 订单号 | 租户 | 渠道 | 金额 | 状态 | 时间 |
|---|
| 发票号 | 抬头 | 金额 | 状态 | 外部流水 | 操作 |
|---|
| 时间 | 租户 | 类型 | 金额 | 状态 |
|---|
API 调用记录
| 时间 | 请求 ID | 模型 | 租户 | 状态 | 延迟 | Token |
|---|
风控与安全事件
| 时间 | 类型 | 等级 | 操作 | 来源 | 原因 |
|---|
计费作业队列
| 作业 ID | 请求 ID | 类型 | 状态 | 尝试次数 | 最后错误 | 创建时间 |
|---|
计费 outbox
独立 worker / SKIP LOCKED / 租约加载中
监控端点
查看原始指标加载中
部署入口
Gateway /health应用与 Provider 健康
Prometheus :9090指标、规则与告警状态
Grafana :3000生产总览仪表盘
RabbitMQ :15672外部 MQ 管理(可选路径)
收款渠道配置
法币(微信/支付宝)与加密(USDT/USDC)收款渠道的启用、汇率与网络管理USDT / USDC 加密收款
"展示"开启后新用户可选该渠道;"处理"始终建议开启以处理存量充值,关闭展示不丢资金未归属充值(Orphan)处置
资金转入地址池但未归属到租户,需人工绑定租户后入账| tx_hash | 链/代币 | 金额 | 转入地址 | 操作 |
|---|
充值地址池
加载中...把离线工具生成的 crypto_addresses.json 内容粘贴到下方,或选择文件后点击"读取文件到下方",再点"导入地址池"。地址为公钥,不含助记词/私钥。
测试实验室
集中查看真实送达、AML、签名、超时、回调与负例测试证据| 服务 / 环境 | 版本 | 测试套件 | 场景 | 结果 | 有效期 | 操作 |
|---|
审计与发布
统一查看灰度、激活、回滚、撤销与配置变更轨迹发布事件
灰度百分比、策略和指标快照| 服务 / 环境 | 版本 | 阶段 | 流量 | 结果 | 时间 | 操作 |
|---|
审计轨迹
| 时间 | 动作 | 资源 | 操作者 | 请求 ID |
|---|
供应商资质与运营
合同/资质四眼复核、凭据与配置到期、AML SLA 和轮换告警治理记录
| 供应商 / 类型 | 标题 / 引用 | Version | 到期时间 | 状态 | 证据摘要 | 操作 |
|---|
运营告警
| 等级 | 告警 | 对象 | 截止时间 | 状态 | 出现次数 | 操作 |
|---|
AML 案件工作台
经办建议与独立复核分离;通过后幂等入账| 案件号 | 租户 | 风险 | 状态 | SLA | 经办人 | 操作 |
|---|
加密充值
USDT/USDC 链上充值流水与冷归集出账记录充值流水
监控检测 → 确认数 → AML 审查 → 入账租户 CNY 钱包| 时间 | 链 / 代币 | 金额 | 转入地址 | 入账 CNY | tx_hash | 归属租户 | 状态 |
|---|
归集工作台
在控制台联网构建 / 广播归集交易(服务器不接触私钥,签名必须在离线机完成)① 构建未签名交易
② 广播签名交易
⚠️ 签名必须在离线机完成:把①生成的 JSON 拷到离线机,用离线签名工具(starlight_crypto_sweep_tool.exe)签名,
再把签名结果粘贴到②广播。服务器只做联网构建/广播,永远接触不到助记词。
归集记录
充值地址 → 冷钱包的出账登记(离线机签名 + 联网机广播后在此登记 tx_hash)| 时间 | 链 / 代币 | 金额 | 源地址 | 冷钱包 | tx_hash | gas 费 | 状态 |
|---|
登记一笔归集
广播成功后录入,形成「充值 → 归集出账」的资金流闭环统一量化服务权限
管理后台只开通产品资格和平台上限;客户账户连接、策略选择、运行模式与交易授权由客户在开发者管理平台完成。
| Tenant | 状态 | 允许模式 | 账户上限 | 名义金额上限 | 更新时间 |
|---|
客户量化部署(脱敏只读)
| Tenant / 账户 | Integration | 环境 | 状态 | 执行资格 | Runtime | 操作 |
|---|
034 资金订单生命周期
意图、风险预留、四眼审批、订单状态与成交证据均来自数据库权威链;不提供浏览器直接下单入口。
| 订单 / Client ID | Binding / Tenant | 交易 | 状态 / 版本 | Lease / Fence | 操作 |
|---|
风险预留与客户决定(只读)
approve 模式的批准或拒绝由 Binance 账户所有者在开发者管理平台完成;平台管理员不代替客户作交易决定。
| 预留 | Binding / Tenant | 额度 | 状态 | 到期 | 操作 |
|---|
035 对账、仓位所有权与保护
五类对账使用数据库权威状态;FOREIGN / UNKNOWN 仓位禁止自动平仓,保护缺失或 critical 差异会暂停新开仓。
仓位与所有权
| 仓位 | Binding / Tenant | 方向 / 数量 | 价格 / PnL | 所有权 | 最近采样 |
|---|
保护单
| 保护单 | 仓位 / 订单 | 类型 | 数量 / 触发价 | Reduce-only | 状态 / 截止 |
|---|
对账运行
| 运行 | Binding | 范围 | 状态 | 差异 / Critical | 时间 / Fence |
|---|
持久化差异
| 差异 | 类别 / 对象 | 期望 / 实际 | 级别 / 状态 | 出现 / 截止 | 操作 |
|---|
038 平台连接器认证与只读 Shadow
认证主体是平台连接器、平台模拟账户和精确 adapter / strategy / risk 版本。客户凭据不得进入认证 runner;Shadow 仅在账户所有者授权后读取事实,订单与 Wallet 写入恒为 0。
平台模拟账户
| 模拟账户 | Integration / Version | 环境 | 权限 | 状态 | 验证时间 |
|---|
平台认证批次
| 认证批次 | 精确版本 | 场景 | 连续观察 | 状态 | 报告 |
|---|
客户只读 Shadow
| Shadow Run | Binding / 账户 | 观察 | 关键不变量 | 写入边界 | 状态 / 报告 |
|---|
039 账户所有者逐单批准有限试点
平台只能独立复核试点策略、查看脱敏证据和统一暂停,不能代替客户批准订单。硬上限不可放宽;auto_limited 明确留待 040。
| Policy / Binding | 精确 038 血缘 | 白名单 / 硬上限 | 证据 / 演练 | 状态 | 操作 |
|---|
036 历史 Testnet 认证证据(只读)
037 已冻结绑定客户 Binance 凭据的认证写路径。平台后续仅以平台模拟账户认证连接器、策略与风控版本;历史证据继续保留审计,生产资金总闸保持关闭。
| 认证批次 | Binding / 版本 | 策略 / 风控 | 场景 | 连续观察 | 状态 / 有效期 | 操作 |
|---|
| 服务 | 类型 | 环境 | 配置状态 | 最近探测 | 密钥版本 | 运行状态 | 操作 |
|---|
共 0 条生产激活必须通过测试、四眼审批与灰度门禁
凭据轮换任务
外部控制台操作由管理员完成;平台仅接收脱敏证据并验证旧凭据失效| 服务 | 类型 / 环境 | 版本 | 状态 | 回滚截止 | 证据 | 操作 |
|---|
通用运行配置
电子发票 / MQ / 监控 / 内容安全等底层配置键(支付渠道请在「支付渠道」页管理)| 分类 | 配置键 | 类型 | 值摘要 | 更新时间 |
|---|