Skip to content
ToolGuide/文档/部署与安装

部署与安装

本页提供三类部署路径。先确认你要运行的工具,不要在同一台生产服务器上盲目执行多个“一键安装脚本”。

部署前准备

  • 一台符合要求的全新服务器
  • 服务器公网 IP 和 SSH/RDP 登录信息
  • 已配置的安全组
  • 密码管理器与 2FA 应用
  • 目标交易所列表
  • 升级前快照或可恢复备份

不要在已经运行重要容器的服务器上直接执行未知安装脚本。先阅读脚本或使用独立实例测试。

路径 A:部署 Astro

Astro 是面向价差、资金费率和对冲订单工作流的自托管工具,通常部署在用户自己的 Ubuntu 服务器上。

1. 连接服务器

bash
ssh your_user@SERVER_IP
uname -m
free -h

确认架构为 x86_64,内存至少 2 GB,并完成系统更新。

2. 开放访问端口

Astro 默认使用 HTTPS 8443。在云安全组中添加 TCP 8443,测试阶段仅允许你当前的公网 IP。

如果主机启用了 UFW:

bash
sudo ufw allow from YOUR_PUBLIC_IP to any port 8443 proto tcp
sudo ufw status

不要照抄 YOUR_PUBLIC_IP,替换成你实际访问服务器的公网出口 IP。

3. 下载并检查安装脚本

Astro 官方页面提供一键安装命令。更安全的做法是先下载、检查,再执行:

bash
curl -fL https://raw.githubusercontent.com/astro-btc/Astro/refs/heads/main/install.sh \
  -o /tmp/astro-install.sh
less /tmp/astro-install.sh
sudo bash /tmp/astro-install.sh

重点检查脚本下载来源、创建的用户、开放端口、Docker 操作和写入路径。确认无误后再执行。安装一般需要数分钟,并会要求确认检测到的公网 IP。

4. 保存安装结果

安装完成后,立即保存在密码管理器中:

  • HTTPS 访问地址
  • 初始登录密码
  • 2FA 密钥/恢复信息
  • 配置文件位置
  • 服务重启与升级方法

Astro 的关键配置通常位于 astro-server/.env。该文件可能包含密码、2FA 密钥、访问路径和允许域名,权限应限制为仅管理员可读,禁止提交 Git。

5. 配置 2FA 并首次登录

  1. 用认证器扫描二维码或手动录入密钥。
  2. 使用安装器给出的 HTTPS 地址登录。
  3. 使用 IP 直接访问时,浏览器可能提示证书不受信任;确认地址确实是自己的服务器后再继续。
  4. 登录后立即修改初始密码。
  5. 进入设置页检查版本,再配置交易所 API。

6. 配置正式域名(推荐)

正式运行建议使用自己的域名和可信 HTTPS 证书:

text
域名 DNS → 服务器公网 IP

Caddy / Nginx :443

Astro :8443(仅内网或本机)

配置反向代理后,将 Astro 的允许域名设置为实际域名,并关闭 8443 的全网访问。具体变量名和重启命令以当前安装器输出为准。

7. 验证

bash
curl -kI https://127.0.0.1:8443/
ss -lntp | grep 8443

再从个人电脑访问,验证登录、2FA、设置页和版本状态。

路径 B:运行 Taoli Tools 类浏览器工具

本地浏览器

适合学习和人工值守。优点是无需部署,数据可保存在浏览器本地;缺点是关闭页面、浏览器休眠、电脑关机或网络切换都会影响运行。

建议使用独立浏览器配置,并做到:

  • 只安装必要扩展
  • 关闭该站点的标签页休眠和节能模式
  • 不清除站点数据,操作前导出必要配置
  • 电脑关闭自动睡眠
  • 使用最小权限 API

某些交易所因浏览器 CORS 限制需要专门配置。禁用浏览器安全功能会扩大攻击面,优先使用项目提供的受限扩展或专用浏览器配置,不要把日常浏览器整体关闭 CORS。

Windows 云服务器

通过 RDP 登录,安装最新版浏览器,并关闭浏览器对工具页面的休眠。修改默认管理员账号和 RDP 暴露方式。退出远程桌面时保持会话运行,不要误点关机或注销。

Linux + Docker/VNC

只建议有 Linux 经验的用户使用。VNC 不应暴露公网,可通过 Tailscale/WireGuard 等内网访问。交易所 API IP 白名单填写云服务器公网 IP,不是 VPN 分配的内网 IP。

安装命令和镜像版本应直接从 Taoli Tools 当前安装页 获取,以免使用过期命令。

路径 C:部署 Hummingbot Client

Hummingbot 官方推荐多数初学者使用 Docker。典型流程是安装 Docker、克隆官方仓库、使用 Compose 启动并设置客户端密码。

Docker 环境

bash
docker --version
docker compose version

然后严格按照 Hummingbot Client Quickstart 获取当前仓库和 Compose 命令。不要从第三方镜像站复制密钥配置。

运行方式

  • 单实例学习:Hummingbot Client
  • 集中管理和 API 调用:Hummingbot API
  • DEX 交易:同时部署 Gateway,并保护钱包与 RPC
  • 修改连接器或策略源码:使用开发/源码安装路径

统一的上线验证

服务层

  • [ ] 容器/进程健康,重启策略生效
  • [ ] 日志无持续报错
  • [ ] 时间同步正常
  • [ ] 只有必要端口对外开放
  • [ ] 重启服务器后服务能恢复

应用层

  • [ ] 能登录,强密码和 2FA 已启用
  • [ ] 配置目录已备份
  • [ ] 浏览器刷新后配置仍存在
  • [ ] 版本、升级和回滚方法已记录
  • [ ] 告警能送达值守人员

交易层

  • [ ] API 只能读取和交易,不能提现
  • [ ] 账户、保证金和持仓模式与工具一致
  • [ ] 最小额度下单、查询、撤单均成功
  • [ ] 工具与交易所后台仓位一致
  • [ ] 单边成交有明确处置预案

备份与升级

升级前执行:停止新订单、核对未成交订单与仓位、备份配置、创建快照、记录当前版本。升级后先测试登录和只读接口,再用最小额度测试订单。

不要只备份容器。真正需要恢复的是配置、密钥引用、策略文件、数据库和操作记录。

常见问题

8443 无法访问

依次检查云安全组、主机防火墙、监听地址和服务日志。使用 ss -lntp 判断应用是否真正监听端口。

浏览器证书警告

IP 地址自签名证书常出现警告。短期测试先核对 IP,长期使用应配置域名和 ACME 证书。

服务运行但交易所离线

部署成功不等于 API 配置成功。检查服务器地区、系统时间、DNS、白名单 IP、账户模式与权限。

下一步

服务正常后继续阅读:API 完整配置 →

参考资料

从服务器到 API,一步一步完成安全部署