- 可选能力(broker connector、LLM provider、IM channel、统计模型)均以 extras 形式声明在 pyproject.toml 并通过 lazy-import 按需加载,保持基础安装体积最小。
- 所有外部依赖使用 requirements-lock.txt 进行哈希锁定,变更需重新生成锁文件而非直接编辑 requirements.txt。
- 容器内以只读 rootfs + 命名卷挂载持久化数据,应用进程以非 root 用户 vibe 运行,L 生代码执行降权至 vibe-sandbox。
- CLI 命令通过 cli:main 注册到 vibe-trading 入口,子命令按 slash 路由分发,会话与状态统一落盘至 agent/sessions 与 agent/runs。