技术博客

← 全部文章

· XingAI Invest AI

只读优先 MCP:Robinhood Agentic Trading 与 ADR-028 执行门控

Robinhood Agentic Trading MCP 允许第三方 agent 在专用 Agentic 账户 读持仓并下单。用户甚至可配置无需逐笔确认自动执行。

XingAI 立场相反:MCP 默认只读,写操作须人工批准。 这不是口号 — 见 ADR-028。

有 Wiki 为什么还要 ADR?

Robinhood MCP Wiki 说明工具目录。ADR-028 定义 Invest AI 何时可调用 — 可在 code review 中执行。

相关:ADR-003 MCP 分阶段、ADR-014 结构性风险、Decision Engine ADR-003 人工确认。

Phase 1:只读

当前允许门控通过前禁止
get_portfolio、报价、自选place_equity_order、place_option_order
开发沙箱 / 工程 skill生产一键下单
仅展示 enrichment无用户确认的自动执行

MCP 读工具不得修改缓存决策分(ADR-012)。

门控 G1–G7(写工具全部必需)

门控要求
G1用户在 UI 明确确认每笔订单
G2升级认证(延伸 ADR-024 OTP 模式)
G3Worker 数据新鲜度为绿 — 降级时不交易
G4ADR-014 结构性风险清单
G5订单须引用缓存 v2:dashboard:today — 非现场 LLM 编造
G6仅 Agentic 账户(Robinhood 政策)
G7审计:用户、时间戳、工具、参数 hash、决策快照 id

任一门控缺失 → 生产写工具 拒绝。

分阶段 R0–R3

阶段能力Invest AI 界面
R0开发环境读工具无交易按钮
R1设置页读持仓持仓 overlay
R2由缓存建议起草订单用户在弹窗确认
R3G1–G7 通过后 MCP 下单记录执行 + 回执

Cursor skill:rh-mcp-read-* 允许;rh-mcp-trade-* 至 R2 前 gated。XINGAI_MCP_TRADE_ENABLED=true 永不默认开启。

Decision Engine 不参与执行

Decision Engine 永不调用 Robinhood MCP,只输出建议。执行仅在 Invest AI(或用户 agent 环境)并带审计。

我们拒绝的方案

  • MCP 全自动交易 — 责任与品牌不符。
  • FastAPI 请求路径内调 MCP — 破坏缓存边界与审计。
  • 仅 Wiki 无 ADR — 无法在评审中强制执行。

延伸阅读: 6 月 24 机会雷达 · MCP 架构实践