AlphaAssay

Validación estadística independiente para señales de trading y backtests: Sharpe deflactado, forense de muestra fuera de muestra y de fugas, veredictos firmados reproducibles; una auditoría metodológica, no asesoría de inversión.

Documentación

alphaassay-tools

Herramientas de cliente de código abierto para el servicio de validación AlphaAssay: un verificador de certificados sin conexión (Python) y un proxy MCP de stdio a remoto (Node), además de ejemplos ejecutables y el manifiesto de registro para el servidor alojado.

ComponenteLenguajeRutaQué hace
alphaassay_verifyPython ≥3.10alphaassay_verify/Verifica certificados sin conexión: firmas Ed25519, serialización canónica, historial firmado de claves/revocaciones. Sin acceso a red.
Proxy MCPNode ≥18server/Conecta un cliente MCP local de stdio al endpoint remoto de HTTP transmisible.
Ejemplosexamples/Pares de solicitud/respuesta de respuesta conocida que puedes ejecutar contra el endpoint de demostración gratuito.
server.jsonserver.jsonArtefacto secundario: el manifiesto que el registro MCP lee para describir el servidor alojado. No es necesario para usar el código anterior.

El motor de validación en sí es un servicio alojado y no forma parte de este repositorio.

Instalación

Verificador de Python, desde el código fuente:

pip install .
# or, for development
pip install -e ".[dev]"

Proxy de Node:

npm install

Uso

Verificar un certificado sin conexión

La confianza completa de la plataforma requiere tres entradas locales: el certificado con su firma, un paquete firmado de historial de claves/revocaciones versión 2, y al menos una huella digital raíz SHA-256 obtenida externamente. El verificador no realiza acceso a red ni a bases de datos.

python -m alphaassay_verify verify \
  --certificate cert.json \
  --trust-bundle trust-bundle.json \
  --root-fingerprint <64-hex-digest>

Evidencia solo de firma, cuando deliberadamente no deseas establecer confianza completa de la plataforma:

python -m alphaassay_verify signature-only \
  --certificate cert.json \
  --public-key key.pem

El código de salida 0 significa verificado; un código de salida distinto de cero y una razón legible por máquina significan que no lo está. Consulta SPEC.md para el formato de bytes canónico y las reglas de confianza que sigue la implementación.

Ejecutar el proxy MCP

node server/index.mjs

El proxy habla stdio con tu cliente MCP y reenvía al endpoint remoto. La lista de herramientas que expone está en server/tools.json.

Ejecutar los ejemplos

Cada ejemplo es una carga útil de solicitud, la respuesta esperada y un script de shell que la envía al endpoint de demostración gratuito:

cd examples && ./golden_lookahead.sh

Las respuestas esperadas están incluidas en el repositorio, por lo que también sirven como fixtures para pruebas de integración en tu propio código.

Pruebas

python -m pytest tests/     # verifier: unit tests and canonical vectors
npm test                    # proxy: contract and behaviour tests

Los vectores de prueba están en tests/canonical_vectors.json y tests/fixtures/; son los mismos vectores contra los que se desarrolla la implementación.

Contribuciones

Se aceptan issues y pull requests. Por favor:

  • mantén los cambios enfocados e incluye pruebas para cambios de comportamiento;
  • ejecuta python -m pytest tests/ y npm test antes de abrir un PR;
  • para el verificador, no agregues acceso a red ni a bases de datos — la operación sin conexión es una restricción de diseño, no un detalle de implementación;
  • reporta problemas de seguridad de forma privada como se describe en SECURITY.md en lugar de en un issue público.

Licencia

Apache-2.0. Consulta LICENSE.