本模块以 registry.py 为统一入口:启动时扫描配置的 live broker,通过 _BROKER_CURATED_MAPS + 注解/默认拒绝的三级分类把每个 MCP 工具标记为 READ/WRITE/UNKNOWN;READ 工具原样暴露,WRITE/UNKNOWN 工具被 LiveOrderGuardTool 包裹,在执行前依次校验 halt 标志、Mandate 上限与订单守卫规则。

运行时由 runtime/ 提供 SPEC §7.5 的持久化壳:scheduler 基于墙钟触发 runner,jobstore 保证崩溃可恢复,liveness 检测存活,reconcile/triggers/flatten 完成对账、市场事件与预扫中止。

mandate/ 作为只读契约层被 runtime 与 order guard 共同消费,确保 agent 只能在其承诺的量化上限内交易;advisory/ 与 extractors/ 提供盘前顾问建议与参数提取的可插拔扩展点;paths.py 集中管理 ~/.vibe-trading/live/ 下的所有持久化状态。

跨子模块的协作契约是:broker 发现 → 分类 → 门控包装 → 调度执行 → 审计记录,任何写入路径都必须经过 mandate + order guard + halt 三重检查。