密钥永不出门?PMXT安全机制深扒:Hosted与Self-Hosted两种模式的凭据流转全图解
密钥永不出门PMXT安全机制深扒Hosted与Self-Hosted两种模式的凭据流转全图解【免费下载链接】pmxtCCXT for prediction markets. PMXT is a unified API for trading on Polymarket, Kalshi, and more.项目地址: https://gitcode.com/gh_mirrors/pm/pmxtPMXT 是一个面向 Polymarket、Kalshi 等预测市场的统一交易 API常被称作预测市场版的 CCXT。新手用它之前最关心的往往是我的私钥会不会经过第三方服务器凭据到底存在哪里本文带你用一张流程图 一份对比清单彻底搞清楚 PMXT 安全机制中 Hosted 与 Self-Hosted 两种模式下凭据的完整流转路径。 先说结论Hosted 模式下你的私钥永远只存在于你自己的进程里服务器只能看到签名Self-Hosted 模式下凭据则只停留在你本机的pmxt-core进程内存中PMXT 云端完全不在请求路径上。两种模式的凭据面一表看懂 我的密钥会不会被 PMXT 服务器看到——这个问题的答案取决于你用的是哪种模式官方在 docs/security.mdx 中给出了权威对照模式你交给 PMXT 的是什么触及 PMXT 服务器的内容资金托管方Hosted默认每笔订单一个 EIP-712 签名——绝不是私钥订单目标、签名、公开钱包地址Polygon 链上PreFundedEscrow托管合约带时间锁、用户可单边提款Self-Hosted原始交易场所凭据——交给你自己机器上运行的PMXT 进程无——PMXT 云端不在请求链路中你的交易场所账户/钱包直接持有一句话记忆Hosted 交给服务器的是签名Self-Hosted 交给服务器的位置是你自己家。Hosted 模式私钥永不出门的四步流转 这是绝大多数用户的选择默认模式。整个下单流程可以拆成 4 步私钥只在第 2 步、且只在你本地出现一次你的应用 ──HTTPS── trade.pmxt.dev ──提交── 交易场所 API │ └── 在你的本地进程用私钥做 EIP-712 签名私钥绝不上网Build构建SDK 调用POST /v0/trade/build-order只传买什么、买多少此时没有任何密钥、没有任何签名Sign签名服务器返回一段未签名的 EIP-712 typed-data 载荷SDK 在你的进程内用私钥本地签名——这是私钥唯一被使用的瞬间且绝不离开你的机器Submit提交SDK 只把built_order_id 签名回传服务器把签名好的订单转发给交易场所Settle结算交易场所撮合成交资金从链上托管合约中按你的签名授权划转。也就是说PMXT 服务器在网络上实际收到的只有三样东西订单目标、你的公开钱包地址、签名。拿不到你的私钥pmxt_api_key单独存在也无法转移任何资金。Self-Hosted 模式凭据只进你电脑的内存 ️Self-Hosted 模式下SDK 会在你本机拉起一个pmxt-core本地进程默认localhost:3847SDK 只和这个本地进程对话本地进程再直连交易场所 API你的应用 ──localhost── pmxt-core你的机器 ──HTTPS── 交易场所 API ▲ └── 凭据仅驻留在此进程内存中官方明确承诺了几条凭据卫生规则见 docs/guides/self-hosted.mdx 交易场所凭据只驻留在你机器上的进程内存中请求期间存活、之后即被垃圾回收 本地 sidecar不持久化、不打日志、不缓存任何凭据☁️PMXT 云端完全不在请求路径上——在进程内存里指的是你的进程、你的机器不是 PMXT 的云。各交易场所的凭据形态差异一览这也是选择模式时的关键信息交易场所凭据类型Hosted 支持Self-Hosted 支持PolymarketEVM 私钥✅✅KalshiRSA 密钥对 API Key ID❌只读✅Smarkets邮箱 密码❌只读✅Opinion / Limitless / ProbableEVM 私钥✅✅BaoziSolana 密钥对❌✅对于 Polymarket 这类需要 EVM 私钥的场所SDK 的签名器实现位于 sdks/python/pmxt/signers.py本地验签逻辑可参考 core/src/exchanges/polymarket/auth.ts。如果你还没拿到 Polymarket 私钥官方有图文导出教程core/docs/SETUP_POLYMARKET.md。托管资金也锁住了PreFundedEscrow 信任模型 Hosted 模式的另一层安全设计在于资金托管。你的 USDC 放在 Polygon 链上的PreFundedEscrow合约里这份合约的信任模型相当硬核详见 docs/concepts/hosted-trading.mdx⛔无管理员没有Ownable、没有Pausable、没有升级代理——即使 PMXT 运营密钥泄露也没人能暂停你的提款⏳单边提款永远可用提款受时间锁保护只有你能发起哪怕 PMXT 服务器宕机你也照样能走原始退出路径把钱取回合约不可升级、运营地址不可更换部署时一次性写入终身不可变️每笔资金变动都需要你的 EIP-712 签名运营方出 gas但搬不走你的钱。⚠️ 官方提醒该合约目前未经第三方审计截至 2026-06-09但时间锁就是你的终极开关——想走随时能走。安全最佳实践4 条清单照做即可 ✅官方在 docs/security.mdx 的 Recommendations 一节给出了四条建议新手直接照抄用独立的交易钱包——只放你正在交易的那笔资金把任何主机被入侵的爆炸半径降到最小定期轮换凭据——Kalshi、Polymarket L2 API 密钥等支持轮换建议定周期执行监控你的持仓——在交易场所账户上设置异常交易/提款提醒停用即吊销pmxt_api_key——不再使用 Hosted 模式时去控制台吊销密钥Self-Hosted 模式甚至根本不需要pmxt_api_key。另外Hosted 的读接口只需pmxt_api_key 钱包地址、不需要签名所以这把密钥要始终放在服务端不要打进浏览器 bundle也不要写进日志。如何选择Hosted 还是 Self-Hosted你的需求推荐模式消费级 App、研究脚本、普通交易机器人Hosted免运维、非托管、私钥不上网延迟敏感套利 / 做市要 100msSelf-Hosted本地直连少一跳网络需要原始场所凭据Kalshi RSA、Smarkets 会话等Self-HostedHosted 不接受这类凭据监管要求你是交易场所的直接对手方Self-Hosted绝大多数人的默认答案是Hosted部署零负担、链上托管由时间锁兜底、服务器永远看不到私钥。只有当你有明确理由时才转向 Self-Hosted。延伸阅读 凭据处理总纲docs/security.mdx签名机制细节含硬件钱包/自注入签名器docs/guides/signing.mdxSelf-Hosted 部署指南docs/guides/self-hosted.mdx托管交易与托管合约地址docs/concepts/hosted-trading.mdxPolymarket 密钥导出教程core/docs/SETUP_POLYMARKET.md【免费下载链接】pmxtCCXT for prediction markets. PMXT is a unified API for trading on Polymarket, Kalshi, and more.项目地址: https://gitcode.com/gh_mirrors/pm/pmxt创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考