- 所有写入型工具必须经
wrap_live_broker_tools分类后由LiveOrderGuardTool包裹,禁止直接暴露未门控的 WRITE/UNKNOWN 工具。 - Broker 识别统一通过
_broker_for解析为规范键(如 robinhood),再查 curated map、mandate store 与 halt 标志,避免别名分支。 - 未知工具默认按 UNKNOWN→WRITE 处理(fail-closed),新增券商或新工具需显式标注 read-only 才能绕过门控。
- 运行时子模块不通过
__init__.py重导出,调用方精确 import 具体模块以避免并发加载半写状态的 sibling 包。 - 所有 live 状态文件集中在
src.live.paths定义的~/.vibe-trading/live/目录下,外部代码不得硬编码路径。