核心用法
EntradeX CLI 是专为 DNSE(越南证券经纪商)设计的交易终端工具,通过 npm 全局安装后,以命令行方式完成从身份认证到实盘交易的全流程操作。
认证流程:工具采用三层凭证优先级(配置文件 > 环境变量 > 命令行参数),需先配置 DNSE_API_KEY 与 DNSE_API_SECRET,再通过 auth send-otp 获取短信验证码,最终用 auth create-token 生成限时交易令牌(tradingToken),该令牌是后续所有交易指令的必要参数。
交易执行:支持股票(STOCK)与衍生品(DERIVATIVE)两大市场,指令覆盖下单(trade order)、改单(trade modify)、撤单(trade cancel)及订单查询(order list/detail/history)。委托类型涵盖 ATO(开盘竞价)、ATC(收盘竞价)、LO(限价单)、MTL(市价转限价)、MOK(市价即撤)、PLO(限价盘后单),价格与数量需严格遵守 DNSE 的 tick-size 与 lot-size 规则(如股票板手须为 100 整数倍)。
数据服务:提供账户资产(account balances)、融资融券额度(loan-packages)、证券定义(market secdef)、预估购买力(market ppse)等查询能力。
显著优点
- 功能完备:覆盖 DNSE 全量 OpenAPI 能力,从行情到交易一站式解决,无需额外封装。
- 标准化流程:OTP + tradingToken 的双重验证机制符合越南金融监管要求,降低密钥泄露后的资金风险。
- 多凭证来源:支持配置文件、环境变量、命令行三种方式注入密钥,便于 CI/CD 与本地开发场景切换。
- 模拟演练:内置
dry-run子命令,可在零资金风险下验证指令格式与账户权限。
潜在缺点与局限性
- 地域限定:仅对接 DNSE 单家券商,无法跨券商或跨市场(如胡志明证交所 HOSE 直连)使用。
- Node 依赖:需全局安装 npm 包,对非 Node.js 技术栈用户增加环境负担。
- 无原生沙盒:
dry-run仅校验指令格式,不产生真实成交回执,无法替代完整的模拟撮合环境。 - 令牌时效性:
tradingToken需频繁重新生成,自动化交易需额外处理 OTP 接收与令牌刷新逻辑。 - 作者单一:npm 包由个人开发者
hieuhani维护,非 DNSE 官方直接发布,存在长期维护不确定性。
适合人群
- 已开立 DNSE 账户、需程序化执行越南股票/衍生品交易的个人投资者或小型私募。
- 熟悉 Node.js 生态、偏好 CLI 交互方式的开发者与量化工程师。
- 需要快速集成 DNSE API、避免从零封装 HTTP 客户端的技术团队。
常规风险
- 密钥泄露:
DNSE_API_KEY与DNSE_API_SECRET一旦外泄,攻击者可绕过 OTP 直接获取交易令牌,需严格遵循.gitignore与密钥管理服务(如 AWS Secrets Manager)最佳实践。 - 误操作实盘:CLI 默认连接生产环境(
https://openapi.dnse.com.vn),无显式沙箱切换开关,测试时需反复确认dry-run标志。 - 数量规则陷阱:股票数量 101–199 等非 100 倍数的“伪零股”会被交易所拒单,需客户端前置校验。
- 第三方包风险:建议安装前执行
npm view entradex-cli核对作者与仓库地址,防范供应链投毒。