根目录通过 pyproject.toml 将 agent(含 agent_core、backtest_engine、cli)、api_server、mcp_server 打包为单一 pip 包,并暴露 vibe-trading / vibe-trading-mcp 两个可执行;Dockerfile 采用三阶段构建,先在 node:22-slim 编译 frontend 静态资源,再在 python:3.11-slim builder 中用 requirements-lock.txt 锁定依赖并 editable 安装项目,最终 runtime 镜像仅携带预编译 venv 与前端 dist,由 vibe-trading serve 启动 FastAPI 后端并托管前端。docker-compose.yml 将 vibe-trading 后端与可选的 frontend 开发服务组合,通过命名卷持久化 runs/sessions/.vibe-trading/swarm-runs/uploads 等跨子模块共享状态,并以只读 rootfs + no-new-privileges + 受限 mem/cpus/pids 运行。ci_scripts 在 PR 阶段对全仓 AST/grep 扫描,禁止绕过配置层直接读取环境变量及 unsafe yaml.load、商标词、敏感数据泄露等,构成所有子模块共同的安全门禁。wiki_docs 作为独立 Cloudflare Pages 站点提供文档与统计函数,不依赖主仓库运行时。