Open-broker

📈 Hyperliquid 量化交易与自动化引擎

Hyperliquid DEX 专业交易插件,支持永续合约/现货/预测市场交易,内置自动化策略引擎与实时仓位监控,适合量化交易者与DeFi自动化场景。

收藏
6.2k
安装
3k
版本
1.2.0
CLS 安全性认证2026-07-11
点击查看完整报告 >

使用说明

核心用法

OpenBroker 是面向 Hyperliquid DEX 的全功能交易 CLI 与 OpenClaw 插件,覆盖主流永续合约、HIP-3 跨链永续、现货及 HIP-4 预测市场四类资产。用户通过 openbroker 命令行或结构化工具(ob_buyob_limit 等)执行市价/限价/止损止盈/网格/TWAP 等订单,支持实时仓位追踪与 WebSocket 事件驱动。

显著优点

  • 资产覆盖全面:原生支持 150+ 主永续合约、HIP-3 跨 DEX 资产(如 xyz:CL 原油)、HIP-4 预测市场(YES/NO 代币),统一 assetId 体系避免 ticker 冲突。
  • 自动化引擎:TypeScript 编写事件驱动策略,内置 tick/price_change/position_opened/margin_warning 等 8+ 事件,支持持久化状态、实时 WebSocket 数据、自动审计日志(SQLite)及 Dashboard 上报。
  • 安全设计:提供 --dry 预览模式、API 钱包(不可提现)、自动 TP/SL 绑定、爆仓预警 margin_warning、资金费率扫描套利等风控工具。
  • 灵活部署:纯 CLI 独立运行,或作为 OpenClaw 插件启用背景监控(30s 轮询 + Webhook 告警)。

潜在缺点与局限

  • 技术门槛高:需 Node.js 22+、私钥配置、理解 HIP-3/HIP-4 资产前缀规则(如 xyz:GOLD vs GOLD),新手易因 ticker 错误导致下单失败。
  • 中心化依赖:Hyperliquid 虽为链上 DEX,但 sequencer 中心化;插件依赖 npm 分发,供应链攻击风险存在。
  • 策略风险:捆绑示例(DCA/网格)仅为参考,直接运行可能因默认参数导致亏损;自动化脚本若未设置 onStop 清理,可能在重启后留下孤儿订单。
  • Webhook 配置复杂:背景监控需手动配置 OpenClaw gateway 的 hooks 映射与 token,无法一键启用。

适合人群

  • 量化交易者、DeFi 自动化策略开发者
  • 需要跨 DEX 资金费率套利或预测市场交易的进阶用户
  • 已有 Hyperliquid 账户、熟悉永续合约杠杆管理的交易员

常规风险

  • 清算风险:高杠杆 + 波动行情可能触发 liquidation 事件(仅 WebSocket 上报,无 REST 兜底)
  • 资金费率侵蚀:持仓过夜需监控 funding_update,极端年化费率(>100%)可能快速消耗保证金
  • 智能合约风险:HIP-3/HIP-4 资产依赖外部预言机或 DEX 部署,存在喂价偏差或合约漏洞可能
  • 私钥泄露HYPERLIQUID_PRIVATE_KEY 为明文环境变量,多用户系统需额外隔离

安全解读

核心功能

OpenBroker 是 Hyperliquid 去中心化交易所的全功能 CLI 交易工具与自动化平台,提供:

  • 多市场交易:主网永续合约、HIP-3 第三方永续合约、现货市场、HIP-4 预测市场(二元结果代币)
  • 订单类型:市价单、限价单、触发单(止盈止损)、TWAP 时间加权、网格交易、追击单
  • 自动化策略:TypeScript 编写的事件驱动交易脚本,支持实时价格/资金费率/仓位变化监听
  • 后台监控:30秒轮询的仓位 watcher,自动推送 PnL 变化、爆仓风险等警报

显著优点

  • 专业级功能:原生支持 Hyperliquid 独有的 builder fee 折扣、跨 DEX 资金费率套利扫描
  • 灵活自动化api.publish() 可实时唤醒 Agent 进行人工确认或通知;状态持久化支持策略跨会话恢复
  • 安全防护:支持 API 子钱包(仅交易不可提现)、testnet 模式、全命令 --dry 预览
  • HIP-3/HIP-4 原生支持:无缝交易第三方永续合约和预测市场,自动处理 assetId 编码

潜在缺点与局限

  • 私钥风险HYPERLIQUID_PRIVATE_KEY 必须以明文存储于 ~/.openbroker/.env,无硬件钱包或密钥管理服务集成
  • 外部依赖重:核心交易逻辑完全依赖 openbroker-plugin npm 包(作者 monemetrics),该包本身尚未经过独立安全审计
  • 自动化风险:策略脚本持久运行,逻辑错误可导致持续亏损;WebSocket 断线自动降级为 REST 轮询可能产生延迟
  • 合规模糊:未明确 GDPR/CCPA 数据处理声明

适合人群

  • 活跃 DeFi 交易者、量化策略开发者
  • 需要 24/7 自动化监控和事件响应的专业用户
  • 熟悉 TypeScript 和 Hyperliquid 生态的高级用户

常规风险

| 风险类型 | 说明 |
|---------|------|
| 资金风险 | 一旦配置私钥,Agent 可直接执行真实资金交易;自动化策略可能因市场波动或逻辑错误导致亏损 |
| 私钥泄露 | 明文存储的 `.env` 文件在共享环境或备份中可能被窃取 |
|  liquidation | 高杠杆仓位可能因价格剧烈波动被强制平仓 |
| 网络风险 | 依赖 Hyperliquid API 可用性;localhost dashboard 转发配置错误可能导致数据泄露 |

Open-broker 内容

手动下载zip · 20.2 kB
SKILL.mdtext/markdown
请选择文件