ops(live): staleness-gate bloccante + report Telegram giornaliero
Presa in carico operativa del conto Deribit (delega dell'utente). Nessun cambio a
strategie, pesi o sizing: il libro resta TP01 0.75 + SKH01 0.25.
1) STALENESS-GATE (protezione di capitale, era un follow-up mai cablato)
Il 2026-07-14 alle 14:00 UTC il book ha COMPRATO ETH $75 con l'ultima barra del
feed certificato ferma al 2026-07-08: feed congelato da 6 giorni (diario
2026-07-15-feed-freeze). I due gate esistenti non potevano vederlo — il conto ERA
online e la posizione ERA leggibile: proteggono dai problemi di CONTO, non da un
feed morto. Il diario raccomandava un alert; qui il gate e' BLOCCANTE, coerente
con gli altri due ("non opero a cieco"), col disaster-SL on-book come rete su
eventuali posizioni gia' aperte.
- config/live.json: max_data_age_days = 2;
- book_execute: _data_age_days() + blocco PRIMA di costruire DeribitTrader
(nessuna sessione autenticata aperta su dati morti) + alert Telegram con il
comando di sblocco; data illeggibile => trattata come stantia;
- letto con cfg.get(default): una config priva della chiave ricade sulla soglia
sicura invece di sollevare KeyError dentro il percorso con soldi veri;
- tests/test_book_staleness_gate.py: 8 casi, incluso il funzionale che riproduce
la situazione del 14/07 (online + posizione leggibile + ordine pronto) e
verifica che DeribitTrader NON venga costruito.
- tests/test_book_live.py: i 3 report finti avevano last_data="2026-07-01"
hardcoded -> ora data fresca calcolata. Quei test riguardano skh_error /
pos_error / eq_fallback, non la staleness: con la data fissa sarebbero marciti
al superamento della soglia.
2) REPORT TELEGRAM GIORNALIERO (scripts/live/telegram_daily.py, in cron_daily.sh)
Gli alert esistenti scattano solo su ordine o errore: con il libro flat — stato
normale e corretto col trend giu' — significava silenzio per settimane,
indistinguibile da un sistema morto. Il report dice ogni giorno dove sta il conto,
perche' non opera e quanto manca perche' operi (con la convenzione TP01 corretta:
media dei SEGNI, quindi servono 2 orizzonti su 3, non basta il piu' breve).
Sola lettura: un test verifica che il modulo non possa inviare ordini.
Stato al commit: equity $596.92, flat e a target, disaster-SL -30% verificato
(placed @ $1,308.7 sull'ultima posizione). TP01 0.00 su entrambi: accensione a
BTC $78.680 (+22,7%) / ETH $2.370 (+27,2%).
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,120 @@
|
||||
"""Lock dello STALENESS-GATE dell'esecutore live (cablato 2026-07-25).
|
||||
|
||||
PERCHE'. Il 2026-07-14 alle 14:00 UTC il book ha comprato ETH ($75) con l'ultima barra del feed
|
||||
certificato ferma al 2026-07-08: feed congelato da 6 giorni (diario 2026-07-15-feed-freeze). I due
|
||||
gate esistenti non potevano vederlo — il conto ERA online e la posizione ERA leggibile: proteggono
|
||||
dai problemi di CONTO, non da un feed morto. Il diario raccomandava un alert; qui il gate e'
|
||||
BLOCCANTE, coerente con gli altri due (`non opero a cieco`).
|
||||
|
||||
Questi test bloccano la soglia e il comportamento del calcolo d'eta'. Non toccano la rete.
|
||||
"""
|
||||
from __future__ import annotations
|
||||
|
||||
import json
|
||||
import sys
|
||||
from pathlib import Path
|
||||
|
||||
import pandas as pd
|
||||
import pytest
|
||||
|
||||
ROOT = Path(__file__).resolve().parents[1]
|
||||
sys.path.insert(0, str(ROOT))
|
||||
sys.path.insert(0, str(ROOT / "scripts" / "live"))
|
||||
|
||||
book_execute = pytest.importorskip("book_execute")
|
||||
|
||||
|
||||
def test_soglia_presente_nel_config_live():
|
||||
cfg = json.loads((ROOT / "config" / "live.json").read_text())
|
||||
assert cfg.get("max_data_age_days") == 2, "soglia di staleness assente o cambiata"
|
||||
assert cfg.get("execution_enabled") is True
|
||||
assert cfg.get("disaster_sl_pct") == 0.30
|
||||
|
||||
|
||||
def test_default_sicuro_se_il_config_non_la_indica():
|
||||
cfg = book_execute.load_config()
|
||||
assert cfg["max_data_age_days"] > 0
|
||||
|
||||
|
||||
def test_eta_barra_fresca_e_sotto_soglia():
|
||||
oggi = pd.Timestamp.now(tz="UTC").normalize()
|
||||
eta = book_execute._data_age_days(oggi)
|
||||
assert eta is not None and eta < 2.0
|
||||
|
||||
|
||||
def test_eta_del_caso_reale_del_14_luglio_supera_la_soglia():
|
||||
"""Il caso che ha motivato il gate: barra 07-08, esecuzione il 07-14 -> 6 giorni."""
|
||||
eta = (pd.Timestamp("2026-07-14 14:00", tz="UTC") - pd.Timestamp("2026-07-08", tz="UTC"))
|
||||
assert eta.total_seconds() / 86400.0 > 2.0, "il gate non avrebbe fermato l'incidente reale"
|
||||
|
||||
|
||||
def test_data_illeggibile_e_trattata_come_stantia():
|
||||
"""None = non so leggere la data -> meglio non operare che operare su ignoto."""
|
||||
for cattivo in (None, "", "non-una-data", object()):
|
||||
assert book_execute._data_age_days(cattivo) is None
|
||||
|
||||
|
||||
def test_funzionale_feed_stantio_blocca_lesecuzione_e_allerta(monkeypatch, capsys):
|
||||
"""Il test che conta: conto ONLINE, posizione LEGGIBILE, ordine PRESENTE — cioe' la situazione
|
||||
esatta del 2026-07-14 — ma feed vecchio. Non deve partire nessun ordine e deve arrivare l'alert.
|
||||
"""
|
||||
import importlib.util
|
||||
spec = importlib.util.spec_from_file_location(
|
||||
"book_execute_iso", ROOT / "scripts" / "live" / "book_execute.py")
|
||||
mod = importlib.util.module_from_spec(spec)
|
||||
spec.loader.exec_module(mod)
|
||||
|
||||
canned = dict(
|
||||
last_data="2026-07-08", online=True, real_equity=598.0, equity=598.0,
|
||||
eq_basis="mainnet USDC", cap_per_asset=300.0, skh_error=None, pos_error=None,
|
||||
assets=[dict(asset="ETH", instrument="ETH_USDC-PERPETUAL", tp_frac=0.0, skh_sign=1,
|
||||
skh_state="flat", net_target=75.0, position_usd=0.0, mark=1869.0,
|
||||
order=dict(side="buy"))],
|
||||
orders=[dict(side="buy")],
|
||||
)
|
||||
alerts = []
|
||||
monkeypatch.setattr(mod, "book_report", lambda **k: canned)
|
||||
monkeypatch.setattr(mod, "notify", lambda title, det=None: alerts.append((title, det)))
|
||||
monkeypatch.setattr(mod, "load_config", lambda: dict(
|
||||
execution_enabled=True, min_order_usd=5.0, disaster_sl_pct=0.30, max_data_age_days=2.0))
|
||||
monkeypatch.setattr(sys, "argv", ["book_execute.py", "--execute"]) # ARMATO + execute
|
||||
|
||||
def boom(*a, **k):
|
||||
raise AssertionError("DeribitTrader costruito: il gate NON ha fermato il feed stantio")
|
||||
monkeypatch.setattr(mod, "DeribitTrader", boom)
|
||||
|
||||
mod._run() # non deve sollevare: il gate esce prima
|
||||
|
||||
out = capsys.readouterr().out
|
||||
assert "FEED STANTIO" in out
|
||||
assert "rebuild_history" in out, "il messaggio deve dire come sbloccare"
|
||||
assert any("FEED STANTIO" in t for t, _ in alerts), "alert Telegram non inviato"
|
||||
|
||||
|
||||
def test_config_senza_la_chiave_non_esplode(monkeypatch, capsys):
|
||||
"""Una config priva di max_data_age_days deve ricadere sul default, non sollevare KeyError
|
||||
dentro il percorso con soldi veri."""
|
||||
import importlib.util
|
||||
spec = importlib.util.spec_from_file_location(
|
||||
"book_execute_iso2", ROOT / "scripts" / "live" / "book_execute.py")
|
||||
mod = importlib.util.module_from_spec(spec)
|
||||
spec.loader.exec_module(mod)
|
||||
canned = dict(last_data=str(pd.Timestamp.now(tz="UTC").normalize().date()), online=True,
|
||||
real_equity=598.0, equity=598.0, eq_basis="t", cap_per_asset=300.0,
|
||||
skh_error=None, pos_error=None, assets=[], orders=[])
|
||||
monkeypatch.setattr(mod, "book_report", lambda **k: canned)
|
||||
monkeypatch.setattr(mod, "notify", lambda title, det=None: None)
|
||||
monkeypatch.setattr(mod, "load_config",
|
||||
lambda: dict(execution_enabled=False, min_order_usd=5.0, disaster_sl_pct=0.3))
|
||||
monkeypatch.setattr(sys, "argv", ["book_execute.py"])
|
||||
mod._run() # nessun KeyError
|
||||
assert "FEED STANTIO" not in capsys.readouterr().out
|
||||
|
||||
|
||||
def test_il_gate_blocca_prima_di_creare_il_trader():
|
||||
"""Ordine dei controlli: il blocco per feed stantio deve stare PRIMA di DeribitTrader(),
|
||||
altrimenti si aprirebbe comunque una sessione autenticata verso il conto reale."""
|
||||
src = (ROOT / "scripts" / "live" / "book_execute.py").read_text()
|
||||
i_gate = src.index("FEED STANTIO")
|
||||
i_trader = src.index("DeribitTrader() if do_execute")
|
||||
assert i_gate < i_trader, "il gate di staleness deve precedere la creazione del trader"
|
||||
Reference in New Issue
Block a user