Act IV · v2.0+

接回主站路径

Demo 不是一次性的。每一幕完成即可抽出,流水线交付。

Phase 1

模块化 Demo 开发

每个 Act 按模块独立开发。代码结构从第一天就满足抽出条件——无 Next.js 专属 API,无 Demo 壳依赖。

modules/ 目录下每个模块独立,shell/ 是可丢弃的 scaffolding。

Phase 2

展示通过 → 立即抽出

产品委员会确认某一幕,对应模块直接进入正式开发排期。不需要重写,不需要重新设计。

目标:Demo 即 MVP 原型,抽出成本 < 2 天工作量。

Phase 3

接入主站

后端:Java/Python 服务对接 MCP Server。前端:H5 / iOS / Android 页面嵌入 React 组件(iframe 或 Web Component),或按 H5 规范重写。

接口协议先行定义,两端可并行开发。Demo 期间的 mock 数据替换为真实 API 调用。


API 能力实现矩阵

M1–M18 全部端点。信息、交易、认证、平台四个维度,每项标注端点路径、认证要求和限频策略。

信息端

M1实时行情查询
v1.0 ✓
GET /v1/market/ticker
Auth: PublicRate: 100/min
M2涨跌排行
v1.0 ✓
GET /v1/market/ranking
Auth: PublicRate: 30/min
M3交易所公告
v1.0 ✓
GET /v1/platform/notices
Auth: PublicRate: 10/min
M4多语言返回
v1.0 ✓
Header: Accept-Language
Auth: PublicRate: N/A

交易端

M5现货合约下单撤单
v1.0 ✓
POST /v1/order/place · DELETE /v1/order/{id}
Auth: Spot / FuturesRate: 20/min
M6订单查询
v1.0 ✓
GET /v1/order/list
Auth: ReadRate: 60/min
M7余额查询
v1.0 ✓
GET /v1/account/balance
Auth: ReadRate: 30/min
M8持仓总览
v1.0 ✓
GET /v1/account/positions
Auth: ReadRate: 30/min
M9划转
v1.0 ✓
POST /v1/account/transfer
Auth: FullRate: 10/min
M10禁止提现
v1.0 ✓
API Key scope flag
Auth: SystemRate: N/A

认证与安全

M11API Key 认证
v1.0 ✓
Header: X-API-Key + X-Signature
Auth: HMAC-SHA256Rate: N/A
M12权限分级
v1.0 ✓
API Key scope: read|spot|futures|full
Auth: SystemRate: N/A
M13频率限制
v1.0 ✓
Header: X-RateLimit-*
Auth: SystemRate: Per tier
M14额度上限
v1.0 ✓
Config: max_single_trade / max_daily
Auth: User configRate: N/A

平台基础

M15MCP 协议服务
v1.5
mcp://coinw.com/skills (planned)
Auth: API KeyRate: Inherited
M16Skills 可发现性
v1.0 ✓
GET /v1/skills/catalog
Auth: PublicRate: 20/min
M17站内落地页
v1.0 ✓
app.coinw.com/agent-skills
Auth: N/ARate: N/A
M18基础调用统计
v1.0 ✓
GET /v1/analytics/usage
Auth: ReadRate: 10/min

安全架构深潜

v1.6 – v1.9 安全基座的四个维度:系统拓扑、威胁建模、开发流水线、合回主站路径。

四层拓扑:Agent 发出指令 → MCP 路由 → 权限网关过滤 → 交易所 API 执行。每层之间单向通信,下层不信任上层身份。

Agent 层

Claude / GPT / 自定义 Agent

MCP Server

CoinW Skills Runtime · 协议路由 + 权限验证

Permission Gateway

API Key 解析 · 权限分级 · 频率限制 · 额度检查

Exchange API

CoinW 内部 REST/WS · 现货 + 合约 + 账户


审计日志

每笔 Agent 操作完整留痕

2026-04-13 14:32:01✓ 通过

现货买入 BTC

agent-cons-001 · spot · $42,500

2026-04-13 14:31:58✓ 通过

风控预检

agent-cons-001 · read ·

2026-04-13 11:15:22✓ 通过

行情查询

agent-cons-001 · read ·

2026-04-13 09:00:05✓ 通过

API 绑定

agent-cons-001 · spot ·

2026-04-12 16:44:11⚠ 待确认

大额确认

agent-cons-001 · spot · $95,000

2026-04-12 09:11:33✗ 拦截

调用异常

agent-cons-001 · futures ·

合规检查项

操作留痕

v1.0

异常操作自动上报

v1.0

权限变更二次确认

v1.0

数据加密传输 TLS 1.3

v1.0

KYC 联动验证

规划中

反洗钱 AML 监控

规划中

定期安全审计接口

规划中

监管沙盒兼容接口

规划中

延展方向

主线产品之外的五个增长点。技术方向已确认,具体排期待定。

规划中
E1

跟单 Agent 化

把『跟带单老师』进化成『跟 Agent』,带单老师变成 Skill 提供方

规划中
E2

DeriW 零 Gas 永续作为执行层

Agent 底层用 CoinW 自研永续合约,省 Gas 省磨损

规划中
E3

Claw 42 mascot 原生 Agent IP

让品牌吉祥物长出独立的 Agent 人设,不只是视觉符号

规划中
E4

Agent Marketplace

第三方开发者上架 Agent 和策略,用户一键订阅,Skill 提供方赚分成

规划中
E5

非中文区 KOL Agent 化

把带单老师的人设 + 策略打包成可订阅的 Skill

v2.0CLOSED LOOP

一个会进化的交易大脑

Agent 能看、能想、能下单、能托管、能找 Skills、能自我评估、能合回主站。整条链跑通,Agent Skill 从功能模块升级为产品品类。

v1.0 - v1.4 能跑 + 能托管

交易闭环 · 多钱包 · 风控 · 低门槛入口

v1.5 Agent Zone

Skill Marketplace · Agent 节点图 · Credit 经济

v1.6 - v1.9 安全基座

架构 · 威胁模型 · CI/CD · 合回主站

v2.0 主站原生集成

从独立模块到 CoinW 主站内置 Claw 42 入口