Quantisentry

Solo observacion es diseno, no un interruptor de politica

Quantisentry · Guia

Infraestructura solo observacion significa que tu plataforma comercial puede leer telemetria, calcular diagnosticos y enviar alertas, pero no puede cerrar operaciones, modificar overrides ni ejecutar acciones heredadas de apply. No es un interruptor de marketing: es una decision de arquitectura que limita la superficie de ataque y la responsabilidad legal.

En trading algoritmico, la tentacion de anadir un boton de panico remoto es comprensible. Sin embargo, cada ruta mutante es un vector de error humano, compromiso de credenciales o bug de despliegue. Solo observacion fuerza a que las acciones de riesgo permanezcan en el terminal bajo control del operador o del EA autorizado.

Los equipos que gestionan flotas MT5 suelen subestimar cuantas rutas heredadas existen en un monolito comercial: cierre de posiciones, cambios de modo, borrado de registros, ajustes tacticos. Un middleware de observacion debe bloquear esas rutas de forma centralizada cuando ObservationOnly=true, devolviendo respuestas consistentes y auditables.

La observacion no implica pasividad. Puedes tener alertas agresivas, dashboards en tiempo casi real, correlacion multi-cuenta e informes de cumplimiento. Lo que no puedes hacer es mutar el estado de trading desde la API publica. Esa linea protege tanto al proveedor SaaS como al trader que confia en el servicio.

Para prop firms y cuentas fondeadas, solo observacion demuestra independencia: la herramienta de monitorizacion no compite con el EA ni interviene en ejecucion. Eso reduce preguntas sobre copia oculta, latencia artificial o manipulacion remota durante evaluaciones.

Implementar solo observacion exige pruebas automatizadas. Cada ruta protegida debe tener un test que confirme HTTP 403 en modo observacion y comportamiento esperado en entornos internos no comerciales. Sin tests, un refactor puede reabrir endpoints peligrosos sin que nadie lo note.

Los operadores deben entender la diferencia entre alerta y accion. Una alerta de drawdown elevado invita a revisar el terminal; no cierra operaciones automaticamente. Entrenar al equipo en ese matiz evita falsas expectativas y tickets de soporte innecesarios.

Tambien impacta el diseno de integraciones. Agentes de telemetria deben ser unidireccionales. Dashboards deben usar GET. Webhooks de alerta pueden ser salientes, pero nunca deben aceptar comandos de retorno que alteren cuentas. Piensa en observacion como lectura certificada del estado, no control remoto.

La trazabilidad mejora porque cada intento de mutacion bloqueada puede registrarse. Eso crea evidencia de que la plataforma rechazo acciones no permitidas, util en revisiones de seguridad y auditorias de terceros.

Quantisentry mantiene ObservationOnly=true en V1 comercial. Sentinel Cloud expone bootstrap, telemetria y diagnosticos publicos mientras el middleware comercial bloquea rutas protegidas. Es el equilibrio correcto para SaaS de monitorizacion antes de fases futuras con acciones explicitamente autorizadas.

Por que no basta con prometer no operar

Fail-closed en codigo, no en documentacion

Prometer que no operareis es facil; demostrarlo en codigo es lo que importa. Un middleware centralizado que evalua cada request contra una lista de rutas protegidas elimina ambiguedad. Los clientes pueden verificar con herramientas standard que POST y DELETE a rutas de apply fallan de forma predecible.

La validacion de configuracion debe lanzar error si alguien intenta desactivar ObservationOnly en builds comerciales. Defensa en profundidad evita despliegues accidentales con permisos excesivos.

Cuando considerar acciones mutantes

Solo despues de fases explicitas con auth fuerte, auditoria, modos WARN_ONLY y aprobacion del operador deberian abrirse acciones mutantes selectivas. Hasta entonces, observacion pura reduce riesgo reputacional y operativo mientras construyes confianza en la telemetria.

Rutas tipicas y modo observacion
Tipo de rutaModo observacionResultado esperado
GET telemetriaPermitida200 con datos
GET diagnosticosPermitida200 solo lectura
POST apply riesgoBloqueada403 fail-closed
DELETE registrosBloqueada403 fail-closed

Preguntas frecuentes

¿Solo observacion significa sin alertas?

No. Puedes alertar agresivamente; solo se bloquean mutaciones de trading desde la API.

¿Se puede desactivar en produccion?

En V1 comercial Quantisentry mantiene ObservationOnly=true; desactivarlo requiere fase autorizada.

¿Como verifico el bloqueo?

Prueba rutas protegidas con POST/DELETE; deben responder 403 de forma consistente.

¿Afecta al rendimiento del EA?

No. El EA opera en MT5; la capa cloud solo ingiere telemetria por rutas GET/agentes.

Operational teams should document escalation paths when monitoring alerts fire during volatile market sessions.

Independent read-only monitoring complements broker dashboards with comparable metrics over time across accounts.

Structured telemetry makes post-trade reviews faster because every payload carries the same required fields.

Prop firm operators benefit from exportable evidence when challenge rules require proof of execution discipline.

Freshness SLAs turn silent expert downtime into visible incidents before capital is exposed to unmanaged risk.

Observation-only APIs reduce accidental execution risk because mutating routes remain blocked by design.

Risk committees prefer transparent scoring models where every penalty includes a written reason.

Multi-account operators should calibrate alert thresholds on a pilot fleet before scaling to production size.

Validation workflows must include out-of-sample tests and stress simulations before live deployment.

Documented contracts between EAs and monitoring platforms prevent ambiguous interpretations during audits.

Operational teams should document escalation paths when monitoring alerts fire during volatile market sessions.

Independent read-only monitoring complements broker dashboards with comparable metrics over time across accounts.

Structured telemetry makes post-trade reviews faster because every payload carries the same required fields.

Prop firm operators benefit from exportable evidence when challenge rules require proof of execution discipline.

Freshness SLAs turn silent expert downtime into visible incidents before capital is exposed to unmanaged risk.

Observation-only APIs reduce accidental execution risk because mutating routes remain blocked by design.

Risk committees prefer transparent scoring models where every penalty includes a written reason.

Multi-account operators should calibrate alert thresholds on a pilot fleet before scaling to production size.

Solicitar acceso →