Appearance
部署与安装
本页提供三类部署路径。先确认你要运行的工具,不要在同一台生产服务器上盲目执行多个“一键安装脚本”。
部署前准备
- 一台符合要求的全新服务器
- 服务器公网 IP 和 SSH/RDP 登录信息
- 已配置的安全组
- 密码管理器与 2FA 应用
- 目标交易所列表
- 升级前快照或可恢复备份
不要在已经运行重要容器的服务器上直接执行未知安装脚本。先阅读脚本或使用独立实例测试。
路径 A:部署 Astro
Astro 是面向价差、资金费率和对冲订单工作流的自托管工具,通常部署在用户自己的 Ubuntu 服务器上。
1. 连接服务器
bash
ssh your_user@SERVER_IP
uname -m
free -h确认架构为 x86_64,内存至少 2 GB,并完成系统更新。
2. 开放访问端口
Astro 默认使用 HTTPS 8443。在云安全组中添加 TCP 8443,测试阶段仅允许你当前的公网 IP。
如果主机启用了 UFW:
bash
sudo ufw allow from YOUR_PUBLIC_IP to any port 8443 proto tcp
sudo ufw status不要照抄 YOUR_PUBLIC_IP,替换成你实际访问服务器的公网出口 IP。
3. 下载并检查安装脚本
Astro 官方页面提供一键安装命令。更安全的做法是先下载、检查,再执行:
bash
curl -fL https://raw.githubusercontent.com/astro-btc/Astro/refs/heads/main/install.sh \
-o /tmp/astro-install.sh
less /tmp/astro-install.sh
sudo bash /tmp/astro-install.sh重点检查脚本下载来源、创建的用户、开放端口、Docker 操作和写入路径。确认无误后再执行。安装一般需要数分钟,并会要求确认检测到的公网 IP。
4. 保存安装结果
安装完成后,立即保存在密码管理器中:
- HTTPS 访问地址
- 初始登录密码
- 2FA 密钥/恢复信息
- 配置文件位置
- 服务重启与升级方法
Astro 的关键配置通常位于 astro-server/.env。该文件可能包含密码、2FA 密钥、访问路径和允许域名,权限应限制为仅管理员可读,禁止提交 Git。
5. 配置 2FA 并首次登录
- 用认证器扫描二维码或手动录入密钥。
- 使用安装器给出的 HTTPS 地址登录。
- 使用 IP 直接访问时,浏览器可能提示证书不受信任;确认地址确实是自己的服务器后再继续。
- 登录后立即修改初始密码。
- 进入设置页检查版本,再配置交易所 API。
6. 配置正式域名(推荐)
正式运行建议使用自己的域名和可信 HTTPS 证书:
text
域名 DNS → 服务器公网 IP
↓
Caddy / Nginx :443
↓
Astro :8443(仅内网或本机)配置反向代理后,将 Astro 的允许域名设置为实际域名,并关闭 8443 的全网访问。具体变量名和重启命令以当前安装器输出为准。
7. 验证
bash
curl -kI https://127.0.0.1:8443/
ss -lntp | grep 8443再从个人电脑访问,验证登录、2FA、设置页和版本状态。
路径 B:运行 Taoli Tools 类浏览器工具
本地浏览器
适合学习和人工值守。优点是无需部署,数据可保存在浏览器本地;缺点是关闭页面、浏览器休眠、电脑关机或网络切换都会影响运行。
建议使用独立浏览器配置,并做到:
- 只安装必要扩展
- 关闭该站点的标签页休眠和节能模式
- 不清除站点数据,操作前导出必要配置
- 电脑关闭自动睡眠
- 使用最小权限 API
某些交易所因浏览器 CORS 限制需要专门配置。禁用浏览器安全功能会扩大攻击面,优先使用项目提供的受限扩展或专用浏览器配置,不要把日常浏览器整体关闭 CORS。
Windows 云服务器
通过 RDP 登录,安装最新版浏览器,并关闭浏览器对工具页面的休眠。修改默认管理员账号和 RDP 暴露方式。退出远程桌面时保持会话运行,不要误点关机或注销。
Linux + Docker/VNC
只建议有 Linux 经验的用户使用。VNC 不应暴露公网,可通过 Tailscale/WireGuard 等内网访问。交易所 API IP 白名单填写云服务器公网 IP,不是 VPN 分配的内网 IP。
安装命令和镜像版本应直接从 Taoli Tools 当前安装页 获取,以免使用过期命令。
路径 C:部署 Hummingbot Client
Hummingbot 官方推荐多数初学者使用 Docker。典型流程是安装 Docker、克隆官方仓库、使用 Compose 启动并设置客户端密码。
Docker 环境
bash
docker --version
docker compose version然后严格按照 Hummingbot Client Quickstart 获取当前仓库和 Compose 命令。不要从第三方镜像站复制密钥配置。
运行方式
- 单实例学习:Hummingbot Client
- 集中管理和 API 调用:Hummingbot API
- DEX 交易:同时部署 Gateway,并保护钱包与 RPC
- 修改连接器或策略源码:使用开发/源码安装路径
统一的上线验证
服务层
- [ ] 容器/进程健康,重启策略生效
- [ ] 日志无持续报错
- [ ] 时间同步正常
- [ ] 只有必要端口对外开放
- [ ] 重启服务器后服务能恢复
应用层
- [ ] 能登录,强密码和 2FA 已启用
- [ ] 配置目录已备份
- [ ] 浏览器刷新后配置仍存在
- [ ] 版本、升级和回滚方法已记录
- [ ] 告警能送达值守人员
交易层
- [ ] API 只能读取和交易,不能提现
- [ ] 账户、保证金和持仓模式与工具一致
- [ ] 最小额度下单、查询、撤单均成功
- [ ] 工具与交易所后台仓位一致
- [ ] 单边成交有明确处置预案
备份与升级
升级前执行:停止新订单、核对未成交订单与仓位、备份配置、创建快照、记录当前版本。升级后先测试登录和只读接口,再用最小额度测试订单。
不要只备份容器。真正需要恢复的是配置、密钥引用、策略文件、数据库和操作记录。
常见问题
8443 无法访问
依次检查云安全组、主机防火墙、监听地址和服务日志。使用 ss -lntp 判断应用是否真正监听端口。
浏览器证书警告
IP 地址自签名证书常出现警告。短期测试先核对 IP,长期使用应配置域名和 ACME 证书。
服务运行但交易所离线
部署成功不等于 API 配置成功。检查服务器地区、系统时间、DNS、白名单 IP、账户模式与权限。
下一步
服务正常后继续阅读:API 完整配置 →