量化策略本质是代码、参数逻辑,券商端、第三方平台都无法做到绝对防窃取,只能通过多层手段降低泄露风险,不存在100%安全保障。
先分清不同环境的风险来源。券商QMT、PTrade,策略代码运行在你自己电脑或者券商分配的云托管实例,券商后台运维按照权限隔离,正常业务场景不会随意查看用户策略。但如果是第三方网页量化平台,代码上传到对方服务器,平台方有权限读取全部源码,被盗、被复制的风险会明显更高,不建议把核心策略放在第三方网页平台。
可以落地的防护手段,本地电脑编写代码之后,不要直接把明文源码上传,尽量编译成加密脚本,QMT支持把py编译成pyd加密文件,别人打开看不到源代码,只能运行程序,就算文件泄露,拿到的也不是可读源码。不要把完整策略随便导出、发给别人,避免文件外流。
云托管方面,使用券商自带托管实例,设置强密码,开启登录二次验证,不要共用账号密码。不要把策略文件存放在公开网盘,网盘泄露是个人策略外泄很常见的原因。
权限层面,不要把账户API密钥、登录账号给到外部人员,很多策略被盗并不是平台泄露,是自己把代码、密钥转发出去,或者电脑中病毒被窃取。重要策略不要在社区公开完整源码,网上社区发布尽量只放思路片段,隐藏核心参数、过滤条件。
现实存在的风险,托管服务器遭遇高级入侵、内部人员越权读取属于小概率事件,很难完全杜绝。另外回测报告、绩效截图随意外传,高手可以反向推导出大致策略逻辑,也算变相泄露。
还有一个误区,就算代码不被盗,市场环境变化,策略本身也会失效。安全只能保护代码逻辑,保护不了策略未来的收益。如果策略逻辑简单,例如普通网格、简单ETF轮动,本身公开思路很多,被盗影响有限;高收益的小众套利策略,保密的优先级就要更高。
如果极度看重策略保密,尽量避免第三方网页平台,本地编译加密后再部署券商托管,做好本机杀毒,减少源码外传。
量化交易常见策略类型有哪些?
量化交易策略有哪些?
问一问流程:
1.提交咨询
2.专业一对一解答
3.免费发送短信回复