Sub-Architektur · 6 Schichten → 4 Ketten → 1 Kern-Prinzip Tiefenanalyse 25.06. · R1–R10 · 0 Akut-Bugs
①Markt & Regime-Erkennungccxt/Bitget (OHLCV read-only) · tracker.py (Markt-Snapshot, Regime) · hmm.py (Gauss-HMM, kausal · Baum-Welch im Log-Space) · fundamental.py (Event-Risiko, fail-safe, key-frei)
↓ schreibt Bridge data/hmm_regime.json (venv-übergreifend) · regime · Konfidenz · lev_scale · exposure_scale ↓
②Ausführung — freqtrade (je Bot ein Prozess)18 Engines (Spot + Futures-Short, lookahead-frei; 6 neu aus Vorlagen 26.06.) · MasterMeta-Bot (regime-schaltend, Hebel) · runner.py (Prozesse, sicherer Kill) · registry.py — 50 Bots (jede Strategie ≥1; Kern dry_run) → tradesv3_*.sqlite (Backend liest read-only, kann nie korrumpieren)
↓ Trades (read-only) ↓
③KI-Lernen — das Gehirn (proposal-only, OOS-gegated)stats.py (Lern-DB, Trade-Reads) · meta + mn_learn (anchored Walk-Forward, OOS-Gate, Regressions-Gate) · MN-Sockel (CSM/Pairs/StatArb/MM, Sim) · master.py (Ensemble-Politik, PF-gated)
↓ Evidenz + Politik ↓
④Autopilot (alle 6 h, risk-first, exception-isoliert)governor (de-risk ZUERST) · improve (Master-Tuning) · Auto-Upgrade (OOS + TF + opt-in, doppelt gegatet) · cull (Dauer-Verlierer) · Auto-Validate (proposal-only) · ↺ Rückkopplung → Bots ② (MERGE + Neustart) / Bridge
Quer- & Außen-Schichten — greifen über alle Ebenen
⑤Risiko — kann Risiko nur senkenrisk.py (Hard-Limits, kill_switch) · concentration (Klumpen/HHI, read-only) · execution (Slippage-Tracking, M6-Prep)
⑥Außen / Netz / Sicherheitvertrag/appkit (SSO·Vault·CSP·HITL) · mcp_tools (6 read-only Tools) · report (V11 → Memory, HITL) · transfer (Echtgeld-Gate: Auszahlungen bewusst blockiert)
① Regime-KetteMarkt → HMM/Fundamental → Bridge-Datei → MasterMeta liest live den Hebel/das Exposure (kausal, kein Lookahead).
② Lern-LoopTrades (read-only) → meta/mn_learn (anchored-WF, OOS) → master (Politik) → Autopilot → MERGE + Neustart der Bots.
③ Ensemble-Politikmaster.derive_policy verdichtet gerichtet (PF-gated) + MN-Sockel + HMM + Fundamental + Vol-Target → Bridge.
④ Risk-Overridegovernor greift quer bei Breach: alert · de-risk · pause — MasterMeta geschützt, debounced; Echtgeld nur hinterm Gate.
Kern-Prinzip: Jede autonome Aktion ist proposal-only, defensiv (senkt nur Risiko) oder hart OOS-/opt-in-gegatet — nichts erhöht autonom das Risiko, rollt Unvalidiertes aus oder korrumpiert Live-Daten. Einzige strukturelle Grenze = die Datenreife (die Gates warten korrekt auf Evidenz).