- profils de risque
- Un seul menu — NoLoss, Cautious, Balanced, Aggressive, Max — pilote chaque plafond comme un ratio vivant du budget de l'exécution : limite de perte journalière, arrêt sur perte latente, plafonds de position et d'ordres, politique de cassure, multiplicateurs de stop suiveur. NoLoss refuse structurellement tout chemin qui réalise une perte.
- portefeuille partagé
- Toutes les exécutions puisent des tranches dans un seul budget. Le surengagement est refusé à l'enregistrement, et bloque les entrées au démon s'il passe entre les mailles. Un arrêt de perte maximale au niveau du portefeuille tue toutes les exécutions quand l'équité franchit le plancher.
- vendre à perte
- Un interrupteur par exécution, désactivé par défaut. Tant qu'il est éteint, le bot garde l'inventaire plutôt que de réaliser une perte — un choix délibéré, pas un oubli.
- côté serveur
- Les plafonds vivent hors de la stratégie et hors de l'agent. Un bogue de stratégie ou une proposition d'IA trop zélée ne peut ni relever une limite, ni effacer un arrêt d'urgence, ni liquider une position.
- preuves
- Des balayages walk-forward sur l'historique de chandeliers collecté — espacement, largeur, politique de déploiement, paramètres de tendance — valident un réglage avant qu'on lui confie une exécution réelle. Les garde-fous qui en découlent sont intégrés à chaque proposition de réajustement.
- alertes
- Arrêts d'urgence, blocages sur cassure, arrêts de perte et inventaire orphelin arrivent sur votre téléphone immédiatement ; les cycles clos dès qu'ils sont comptabilisés, avec le P/L réalisé ; les exécutions courantes regroupées en résumés par cycle pour qu'une rafale soit un message, pas dix.