AlphaAssay
Validación estadística independiente para señales de trading y backtests: Sharpe deflactado, forense de muestra fuera de muestra y de fugas, veredictos firmados reproducibles; una auditoría metodológica, no asesoría de inversión.
Documentación
alphaassay-tools
Herramientas de cliente de código abierto para el servicio de validación AlphaAssay: un verificador de certificados sin conexión (Python) y un proxy MCP de stdio a remoto (Node), además de ejemplos ejecutables y el manifiesto de registro para el servidor alojado.
| Componente | Lenguaje | Ruta | Qué hace |
|---|---|---|---|
alphaassay_verify | Python ≥3.10 | alphaassay_verify/ | Verifica certificados sin conexión: firmas Ed25519, serialización canónica, historial firmado de claves/revocaciones. Sin acceso a red. |
| Proxy MCP | Node ≥18 | server/ | Conecta un cliente MCP local de stdio al endpoint remoto de HTTP transmisible. |
| Ejemplos | — | examples/ | Pares de solicitud/respuesta de respuesta conocida que puedes ejecutar contra el endpoint de demostración gratuito. |
server.json | — | server.json | Artefacto secundario: el manifiesto que el registro MCP lee para describir el servidor alojado. No es necesario para usar el código anterior. |
El motor de validación en sí es un servicio alojado y no forma parte de este repositorio.
Instalación
Verificador de Python, desde el código fuente:
pip install .
# or, for development
pip install -e ".[dev]"
Proxy de Node:
npm install
Uso
Verificar un certificado sin conexión
La confianza completa de la plataforma requiere tres entradas locales: el certificado con su firma, un paquete firmado de historial de claves/revocaciones versión 2, y al menos una huella digital raíz SHA-256 obtenida externamente. El verificador no realiza acceso a red ni a bases de datos.
python -m alphaassay_verify verify \
--certificate cert.json \
--trust-bundle trust-bundle.json \
--root-fingerprint <64-hex-digest>
Evidencia solo de firma, cuando deliberadamente no deseas establecer confianza completa de la plataforma:
python -m alphaassay_verify signature-only \
--certificate cert.json \
--public-key key.pem
El código de salida 0 significa verificado; un código de salida distinto de cero y una razón
legible por máquina significan que no lo está. Consulta SPEC.md para el formato de bytes canónico
y las reglas de confianza que sigue la implementación.
Ejecutar el proxy MCP
node server/index.mjs
El proxy habla stdio con tu cliente MCP y reenvía al endpoint remoto.
La lista de herramientas que expone está en server/tools.json.
Ejecutar los ejemplos
Cada ejemplo es una carga útil de solicitud, la respuesta esperada y un script de shell que la envía al endpoint de demostración gratuito:
cd examples && ./golden_lookahead.sh
Las respuestas esperadas están incluidas en el repositorio, por lo que también sirven como fixtures para pruebas de integración en tu propio código.
Pruebas
python -m pytest tests/ # verifier: unit tests and canonical vectors
npm test # proxy: contract and behaviour tests
Los vectores de prueba están en tests/canonical_vectors.json
y tests/fixtures/; son los mismos vectores contra los que se
desarrolla la implementación.
Contribuciones
Se aceptan issues y pull requests. Por favor:
- mantén los cambios enfocados e incluye pruebas para cambios de comportamiento;
- ejecuta
python -m pytest tests/ynpm testantes de abrir un PR; - para el verificador, no agregues acceso a red ni a bases de datos — la operación sin conexión es una restricción de diseño, no un detalle de implementación;
- reporta problemas de seguridad de forma privada como se describe en
SECURITY.mden lugar de en un issue público.
Licencia
Apache-2.0. Consulta LICENSE.