评估指南

如何评估经纪商价格源。

价格源在短暂演示中可能表现正常,却仍留下重要问题。请使用本指南评估从源数据到客户最终收到价格的完整路径。

  • 从定价策略开始,而不只是统计品种数量。
  • 除了正常报价流,也要测试常见故障。
  • 明确主、备用的一致性和责任归属。

业务适配

确认您的经纪业务所需的数据源、控制方式、品种和变更模式。

技术适配

明确协议、网络方向、订阅、诊断和监控。

运营适配

定义故障行为、访问、验证、支持和恢复责任。

从价格开始,而不是从供应商列表开始

第一个问题不是“支持多少个数据源?”,而是“这个品种的价格应如何生成?”

请选择几个有代表性的案例:

  • 来自单个机构数据源的直接品种;
  • 需要多源共识的品种;
  • 采用严格备用顺序的品种;
  • 合成交叉盘;
  • 具有特殊周末或交易时段定价的品种;以及
  • 一次异常报价就可能造成高额损失的市场。

对每个案例,用简单语言写下预期结果。这比在庞大的连接器列表中逐项打勾更有评估价值。

1. 评估输入

询问哪些类型的数据源可以进入同一个价格源:

  • 机构 FIX 流动性;
  • 交易所直接数据;
  • 独立参考市场;
  • 来自自有平台或桥接器的价格;以及
  • 自有或客户端数据源。

然后询问系统如何保留数据源身份。一个品种是否可以使用中位数,而另一个品种使用指定的主、备用顺序?同一个交易场所品种能否映射到现有系统已经使用的品种名称?

确认由谁负责交易场所账户、凭据、市场数据权限和品种可用性。连接器本身并不会授予使用交易场所数据的权限。

请参阅 CoinPriceFeeds 的市场数据源 方案。

2. 评估定价控制

询问谁可以变更:

  • 数据源优先级或聚合方式;
  • 加价;
  • 最小和最大点差;
  • 精度和舍入方式;
  • 发布的品种列表;
  • 工作日或交易时段安排;以及
  • 价格变动或跳空控制。

了解每次变更是否都需要提交支持工单或部署软件。如果客户可以自行变更,请检查系统如何处理无效输入,以及之前正常工作的配置是否会保持生效。

还应询问团队如何确认每台服务器当前实际生效的规则。如果生产价格源加载的是其他内容,电子表格中的修订版本并不能作为有效证据。

请阅读客户可控的定价引擎

3. 测试故障行为

数据源全部正常的演示,只能证明最简单的情况。

请供应商说明:

  1. 数据源发布异常大幅跳价时会发生什么?
  2. 交易场所明确撤回报价时会发生什么?
  3. 连接仍然开放但价格停止更新时会发生什么?
  4. 较旧的更新晚于较新的更新到达时会发生什么?
  5. 依赖故障输入的合成或聚合品种会发生什么?
  6. 零值、负值、非有限值或买价高于卖价的报价是否可能离开系统?
  7. 经授权的客户操作人员如何查看并恢复锁定的保护状态?

答案应明确区分这些场景。“我们有故障切换”过于笼统。

设计测试前,请先查看报价保护

4. 评估交付路径

选择能够满足下游系统需求的最简协议。

对于由您控制的桥接器,简单的逐行数据流可能最合适。如果平台或流动性工作流已经使用市场数据会话,FIX 可能更匹配。

请确认:

  • 由谁发起连接;
  • 如何进行身份验证和凭据轮换;
  • 是否按消费者分别管理订阅;
  • 如何表示保活;
  • 一个缓慢的消费者是否会阻塞其他消费者;
  • 重新连接后会发生什么;
  • 预计需要多少个并发消费者;以及
  • 主、备用端点的行为是否一致。

不要只依赖“支持某平台”这一说法。应询问供应商是提供原生插件、连接您现有的桥接器,还是提供由您的团队集成的协议。

请参阅交付与集成选项

5. 让冗余可测试

只有第二个主机名还不够。

请询问主、备用端点是否:

  • 同时运行;
  • 使用相同的有效输入;
  • 显示各自加载的定价版本;
  • 可以逐个品种比较;
  • 在例行重启期间保留定价状态;
  • 使用足够独立的网络和 DNS 路径;以及
  • 在生产故障切换前经过测试。

明确由谁执行故障切换,以及如何演练。供应商可以让两条连接保持就绪,而由客户桥接器决定何时切换。

请阅读冗余价格源设计

6. 不要只看“在线”

有效的价格源监控应能回答:

  • 数据源报价是否持续到达?
  • 客户价格是否持续生成?
  • 每个价格源最近一次交付是什么时候?
  • 消费者是否已连接?
  • 延迟发生在上游、处理内部,还是发送路径?
  • 是否有数据源被判定为无效?
  • 主、备用是否一致?
  • 与当前星期和时段相比,活动量是否异常偏低?

询问哪些信号可以进入您自己的监控系统,哪些只能由供应商查看。

请参阅监控与验证

7. 审核客户访问与变更边界

列出所有需要查看价格源的人,以及所有应被允许变更价格源的人。

合理的模式会将只读人员与可写人员分开,防止浏览器操作受到未授权请求影响,记录高权限变更,并允许客户在人员调整时移除访问权限。

询问第三方权限服务中断是否会让所有现有用户都无法登录,以及不同客户账户之间的私有数据源是否相互隔离。

请阅读安全与访问概览

8. 约定运营模式

明确双方各自负责的工作:

左右滑动或水平滚动以查看所有列

领域需要明确的问题
数据源谁持有交易场所访问权限和凭据?谁申请新连接器?
定价谁负责规则?谁审批并启用变更?
保护谁决定何时重置锁定的控制状态?
交付谁管理防火墙规则、桥接代码和重连逻辑?
监控谁接收告警?事件期间共享哪些证据?
冗余谁触发故障切换?多久测试一次?
变更如何在生产发布前后进行检查?
支持实际约定的响应和维护条款是什么?

不要把一个没有限定条件的可用率百分比当成这些答案的替代品。

9. 要求提供证据

有效证据包括:

  • 有代表性的规则视图;
  • 显示受保护或无效数据源的仪表板视图;
  • 主、备用配置比较;
  • 两个端点的同步报价样本;
  • 参考客户端完成真实握手;
  • 有意断开连接并恢复;
  • 无效规则被拒绝、旧规则保持生效的示例;以及
  • 执行高权限操作后的清晰变更日志。

高质量的供应商应能解释这些证据的含义,而不只是展示一个全绿的界面。

10. 提供足够的信息来界定范围,然后适时停止

评估阶段应确认产品适合您的需求。详细阈值、FIX 映射、连接设置、凭据和部署安排会在技术接入期间约定。

这条边界可以保护双方:客户获得集成所需的细节,同时敏感的运营信息和客户专属信息不会成为公开实施指南。

根据您的环境定制价格源

用最复杂的品种申请演示。

复杂的数据源组合、合成品种、时段安排或故障模式,比冗长而宽泛的功能列表更能说明问题。