核心用法
EntradeX CLI 是面向 DNSE(越南证券经纪公司)OpenAPI 的命令行交易工具,通过 npm 全局安装后,用户可完成从身份认证到实盘交易的完整工作流:
1. 配置管理:支持配置文件(~/.entradex-cli/config.json)、环境变量(DNSE_API_KEY、DNSE_API_SECRET)及命令行参数三种凭证管理方式,推荐优先使用配置文件。
2. 身份认证:采用 OTP + TradingToken 双因子机制,需先通过邮箱获取 OTP,再生成短期有效的交易令牌。
3. 交易执行:支持 STOCK(股票)与 DERIVATIVE(衍生品)两大市场,提供限价单(LO)、开盘单(ATO)、收盘单(ATC)等 6 种订单类型,同时支持订单修改、撤单及历史查询。
4. 模拟演练:内置 dry-run 子命令,可在零风险环境下验证账户连接与订单参数有效性。
显著优点
- 官方背书:由 DNSE 生态核心开发者
hieuhani维护,npm 包透明可审计 - 功能完整:覆盖行情查询、账户管理、融资融券、实盘交易全链路
- 安全分级:强制双因子认证,交易令牌短期有效,降低凭证泄露风险
- 灵活配置:三种凭证优先级设计,兼顾 CI/CD 自动化与本地开发便利
潜在缺点与局限性
- 地域限制:仅支持越南 DNSE 交易所,对非越南市场用户无价值
- 复杂度门槛:需理解越南股市特有的订单类型(如 MOK、PLO)及板 lot/odd lot 规则
- npm 供应链风险:虽作者可信,但 npm 包的依赖树仍可能引入 supply chain 攻击面
- 无图形界面:纯 CLI 交互,非技术用户上手成本较高
适合人群
- 越南股市量化交易者与算法开发者
- 需自动化 DNSE 账户管理的财务团队
- 熟悉 Node.js/npm 生态的技术型投资者
常规风险
- 资金风险:
trade类命令直接连接实盘,误操作或参数错误可能导致真实资金损失 - 凭证泄露:
DNSE_API_SECRET与交易令牌需严格保密,建议配置最小权限子账户 - 网络钓鱼:务必通过
npm view entradex-cli验证包作者与仓库地址,防范恶意同名包 - API 变更:DNSE OpenAPI 升级可能导致 CLI 兼容性中断,需关注版本更新