Knowledge center

Dokumentasi operasional SABAR OS

Panduan terstruktur dari dokumen proyek: arsitektur, aturan trading, keamanan, AI, backup, release, dan readiness menuju live-small.

19

Panduan

4

Kategori

A–Z

Cakupan

19 panduan ditemukan

Buka glosarium
Fondasi 4 menitdocs/00_PRD.md

Prinsip dan tujuan SABAR

Mengapa sistem mengutamakan disiplin, audit, dan pembatasan risiko dibanding frekuensi transaksi.

Inti panduan

SABAR berarti Secure, Adaptive, Backup-ready, AI-assisted, Risk-controlled.
Tidak ada sinyal berkualitas adalah alasan valid untuk HOLD.
AI bertindak sebagai analis pembanding, bukan eksekutor order.
Live trading hanya dibuka setelah bukti paper trading dan readiness lengkap.
Fondasi 6 menitdocs/01_ARCHITECTURE.md

Arsitektur dan aliran keputusan

Peta frontend, API, decision gate, engine analisis, database, AI gateway, dan exchange connector.

Inti panduan

Frontend tidak menyimpan secret dan hanya berkomunikasi dengan backend API.
Decision Gate menggabungkan Strategy, Risk, Patience, Learning, dan AI.
Risk dan Patience dapat memveto keputusan meskipun technical score tinggi.
Setiap keputusan, order, dan perubahan konfigurasi meninggalkan jejak audit.
Referensi
Market snapshot
→ Strategy score
→ Risk gate
→ Patience gate
→ Historical edge
→ AI consensus
→ Final decision
→ Audit log
→ Paper/live execution
Trading 7 menitdocs/06_TRADING_RULES.md

Aturan trading konservatif

Syarat entry, no-chase, position sizing, exit, dan penghitungan target bersih.

Inti panduan

Entry hanya boleh untuk pair whitelist dengan spread, volume, dan score yang memenuhi batas.
Risk gate, cooldown, historical edge, dan AI skeptic harus lolos.
Target take-profit memperhitungkan fee beli, fee jual, dan slippage.
Default membatasi dua posisi aktif dan tiga transaksi per hari.
Referensi
Technical 30% + Liquidity 20% + Risk 20%
+ Historical Edge 20% + AI Consensus 10%
Trading 6 menitdocs/07_AI_AGENT_ORCHESTRATION.md

Peran AI dan multi-agent

Cara 9Router mengoordinasikan analis teknikal, sentimen, risk officer, skeptic, dan judge.

Inti panduan

AI menerima data pasar terpilih, bukan API key, token server, atau identitas akun.
Risk Officer dan Skeptic dapat memaksa HOLD melalui veto.
Output agent wajib terstruktur agar dapat divalidasi dan diaudit.
Saat AI tidak tersedia atau timeout, sistem kembali ke rule-only.
Referensi
{
  "agent": "risk_officer",
  "decision": "HOLD",
  "confidence": 71,
  "veto": false,
  "reasons": ["spread aman"],
  "warnings": ["mendekati resistance"]
}
Fondasi 5 menitdocs/14_AI_PAGE_EXPLAINER.md

AI menjelaskan halaman

Asisten read-only yang menerjemahkan data halaman tanpa membaca secret atau memiliki akses eksekusi.

Inti panduan

Browser hanya mengirim page key dan pertanyaan; konteks dibangun ulang oleh backend.
Setiap halaman memiliki allowlist field dan batas ukuran konteks.
9Router dipakai bila tersedia, dengan safe fallback deterministik saat tidak aktif atau error.
AI tidak dapat membuat order, mengubah settings, atau melewati risk dan readiness gate.

Urutan kerja

  1. 1Buka halaman yang ingin dipahami.
  2. 2Tekan tombol Jelaskan halaman.
  3. 3Pilih pertanyaan ringkas, alasan status, angka, risiko, atau langkah aman.
  4. 4Periksa bukti, waktu konteks, sumber AI/fallback, dan batasan jawaban.
  5. 5Buka istilah terkait melalui Glosarium.
Keamanan 5 menitRuntime implementation

Konfigurasi runtime yang aman

Cara preview, konfirmasi risiko, reset, audit, allowlist host, dan status penerapan worker bekerja.

Inti panduan

Role operator atau admin berasal dari token server, bukan pilihan browser.
Sekumpulan perubahan disimpan atomik: semuanya berhasil atau semuanya dibatalkan.
Pair dengan posisi terbuka tidak dapat dikeluarkan dari whitelist.
Worker menampilkan status APPLIED setelah membaca versi settings terbaru.

Urutan kerja

  1. 1Masukkan token operator atau admin pada halaman Settings.
  2. 2Ubah parameter yang diperlukan lalu tekan Preview.
  3. 3Baca diff, warning, dan blocker dari backend.
  4. 4Konfirmasi perubahan berisiko lalu terapkan.
  5. 5Pastikan status berubah dari PENDING WORKER menjadi APPLIED.
Keamanan 8 menitdocs/02_SECURITY_MODEL.md

Model keamanan dan batas data

Threat model, isolasi secret, permission exchange, hardening produksi, dan guard live trading.

Inti panduan

Permission withdraw wajib nonaktif untuk API key bot.
Dashboard publik membutuhkan HTTPS, autentikasi, dan idealnya VPN atau allowlist.
AI tidak boleh menerima credential, token, password, atau detail identitas akun.
Live order ditolak bila salah satu safety gate gagal.
Operasional 5 menitdocs/03_BACKUP_RESTORE.md

Backup dan restore

Data prioritas, retensi, checksum, restore test, RPO, dan RTO.

Inti panduan

Trade journal, decision snapshots, dan audit log memiliki prioritas tertinggi.
Checksum diverifikasi sebelum restore.
Restore dilakukan ke database testing dan jumlah record dibandingkan.
Backup produksi perlu terenkripsi dan disalin offsite.
Referensi
make backup
make restore
powershell -File scripts/release_check.ps1
Operasional 5 menitdocs/04_UPDATE_AND_RELEASE.md

Update, release, dan rollback

Alur aman dari perubahan kode sampai smoke test, monitoring, dan rollback.

Inti panduan

Perubahan strategi harus memiliki versi yang dapat dilacak.
Rilis memerlukan test backend, build frontend, smoke, backup, dan kill-switch check.
Environment produksi tidak boleh ditimpa oleh konfigurasi proyek lain.
Rollback dilakukan ketika risk engine, order flow, atau dashboard kontrol gagal.

Urutan kerja

  1. 1Unit test
  2. 2Staging/paper validation
  3. 3Backup
  4. 4Deploy
  5. 5Smoke test
  6. 6Monitor
  7. 7Rollback bila gagal
Operasional 6 menitdocs/13_LIVE_READINESS_RUNBOOK.md

Readiness menuju live-small

Bukti objektif dan tindakan manual sebelum sistem boleh menggunakan modal kecil.

Inti panduan

Readiness API harus menyatakan ready_for_live_small=true.
Minimal 14 hari bukti paper, order paper, restore test, dan kill-switch test diperlukan.
Batas harian dan laporan validasi mengikuti APP_TIMEZONE, default Asia/Jakarta.
Kualitas validasi juga memantau hari aktif, error worker/collector, drawdown, dan baseline 20 closed trade.
Operator harus memberi approval manual dan bukti withdraw permission nonaktif.
Jika bukti kedaluwarsa atau audit gagal, sistem kembali ke paper mode.
Referensi
GET http://127.0.0.1:18080/api/readiness/live-small
Trading 5 menitdocs/16_PROFIT_ENGINE_PLAN.md

Radar Universe: menemukan aset ramai otomatis

Scanner memeriksa 500+ pair Indodax lalu hanya meloloskan aset yang benar-benar ramai DAN likuid.

Inti panduan

Setiap 15 menit sistem mengukur volume, spread, dan kedalaman order book ±1% secara langsung.
Tier A = spread ketat dan pasar dalam; Tier B = layak dengan ukuran posisi dibatasi; Tier C = ditolak.
Circuit breaker menahan aset yang bergerak terlalu liar (range 24 jam ekstrem) — biasanya jebakan pump.
Pair pendatang baru wajib melewati masa pantau sebelum boleh diperdagangkan.
Bot HANYA berburu di daftar aktif radar; aset sepi atau spread lebar otomatis tersingkir.
Trading 4 menitCHANGELOG.md (0.8.0)

Exit adaptif: ATR, trailing pintar, penjaga 10 detik

Stop-loss, take-profit, dan trailing menyesuaikan gejolak tiap aset; posisi dijaga tiap ~10 detik.

Inti panduan

Target dan batas rugi dihitung dari ATR (ukuran gejolak) aset — bukan angka seragam.
Trailing stop baru aktif SETELAH harga menutup seluruh biaya (break-even) — kenaikan tipis tidak lagi dijual rugi.
Exit watcher memeriksa harga tiap ~10 detik sehingga stop-loss dieksekusi presisi, bukan menunggu siklus 60 detik.
Ukuran posisi mengikuti persen ekuitas dan dibatasi kedalaman order book.
Trading 5 menitdocs/17_MULTI_AGENT_DEX_ANALYSIS.md

Signal Arena dan backtester: strategi berkompetisi

Beberapa konfigurasi strategi diadu pada data yang sama; hanya pemenang yang layak dipromosikan.

Inti panduan

Arena berjalan otomatis tiap hari: 6+ konfigurasi diuji walk-forward pada seluruh pair aktif.
Backtester memakai biaya nyata (fee, slippage) dan aturan exit yang sama dengan mesin live.
Kompetisi terjadi di sinyal/simulasi — eksekusi dan risiko tetap satu pintu.
Promosi strategi tetap membutuhkan persetujuan admin melalui Strategy Registry.
Referensi
GET /api/operations/arena  →  leaderboard
POST /api/operations/backtest {pair}  →  uji cepat
Trading 4 menitdocs/17_MULTI_AGENT_DEX_ANALYSIS.md

Lapisan intel: CoinGecko, DEX, dan AI sosial

Data eksternal memperkaya radar; AI menilai narasi dan risiko manipulasi — hanya sebagai penasihat.

Inti panduan

Tiap 30 menit sistem menarik trending CoinGecko dan pool DEX teraktif (Base & Solana) — read-only.
AI Grok menilai kualitas narasi sosial aset dan mencari red-flag (shill army, giveaway spam, dev anonim).
Penilaian sosial hanya bisa MENAHAN keputusan; tidak pernah bisa memaksa pembelian.
Semua sumber intel fail-safe: bila mati, radar tetap berjalan normal.
Operasional 3 menitCHANGELOG.md (0.9.x)

Notifikasi Telegram dan laporan pagi

Semua kejadian penting dikirim ke Telegram Anda; laporan ringkas tiba tiap pagi 07:00 WIB.

Inti panduan

Bot mengirim: posisi dibuka (dengan alasan), posisi ditutup (dengan penjelasan), radar berubah, arena selesai, error, dan kill switch.
Laporan harian 07:00 WIB memakai bahasa awam: hasil 24 jam, aktivitas bot, dan progres menuju uang nyata.
Uji kapan saja lewat endpoint notify-test (butuh token operator).
Kredensial bot hanya tersimpan di server; bot hanya dapat mengirim pesan kepada Anda.
Referensi
POST /api/operations/notify-test  (header X-SABAR-Token: <operator>)
Keamanan 4 menitdocs/16_PROFIT_ENGINE_PLAN.md

Gerbang bukti: syarat sebelum uang nyata

Uang nyata hanya masuk setelah sistem MEMBUKTIKAN dirinya menguntungkan di simulasi.

Inti panduan

Syarat: minimal 20 transaksi selesai, rata-rata hasil per transaksi positif, rasio untung vs rugi ≥ 1.2, dan minimal 7 hari berjalan.
Alternatif jalur kalender: 14 hari penuh paper trading.
Progresnya terlihat di laporan pagi Telegram dan halaman Readiness.
Prinsipnya sederhana: bot harus untung pakai uang latihan dulu, baru dipercaya uang asli.
Trading 7 menitdocs/13_LIVE_READINESS_RUNBOOK.md

Panduan awam: trading nyata via CEX (Indodax)

Langkah aman memulai uang nyata di exchange terpusat — uang tetap di akun Anda, sistem hanya diberi izin trading.

Inti panduan

CEX (exchange terpusat, mis. Indodax) = "bank crypto": Anda deposit rupiah, aset dicatat di akun Anda.
Uang TIDAK pernah dipegang sistem — sistem hanya memegang API key dengan izin trading, TANPA izin penarikan.
Dua lapis pengaman: izin withdraw dimatikan di Indodax + kode sistem menolak permanen semua penarikan.
Kill switch dapat menghentikan seluruh order kapan pun; uang tetap diam di akun Anda.
Mulai kecil: Rp100 ribu untuk menguji "perkabelan" (order nyata, eksekusi, pencatatan), lalu Rp1–2 juta agar ukuran posisi ideal.
Biaya nyata CEX: fee ~0,3% per sisi + selisih harga beli/jual (spread) — bot sudah memperhitungkan semuanya.

Urutan kerja

  1. 1Pastikan gerbang bukti LULUS (lihat laporan pagi / halaman Readiness).
  2. 2Aktifkan 2FA di akun Indodax Anda.
  3. 3Buat API key baru: centang izin trade, JANGAN centang withdraw.
  4. 4Serahkan key ke operator untuk dipasang di server (bukan lewat chat publik).
  5. 5Deposit dana kecil (mis. Rp100rb–2jt) ke saldo IDR Indodax.
  6. 6Operator mengaktifkan mode live-small; pantau notifikasi Telegram setiap transaksi.
Trading 8 menitdocs/17_MULTI_AGENT_DEX_ANALYSIS.md

Panduan awam: trading nyata via DEX (on-chain)

DEX = pasar tanpa perantara di blockchain. Peluang lebih besar, risiko lebih besar — wajib paham sebelum mulai.

Inti panduan

Di DEX Anda memegang uang sendiri lewat wallet (dompet digital); tidak ada customer service jika salah kirim.
Setiap transaksi membayar "gas": di Ethereum bisa Rp30–450rb (mahal!), di Base/Solana hanya puluhan-ratusan rupiah — modal kecil hanya masuk akal di jaringan murah.
Bahaya utama token baru: honeypot (bisa beli tapi tidak bisa jual), pajak jual tersembunyi hingga 99%, dan rug pull (likuiditas ditarik developer).
Bot pemburu (MEV/sandwich) mengintai order Anda — sistem akan memakai jalur RPC terlindungi.
Aturan emas dompet: hot wallet (di server) hanya berisi "uang jajan" operasional; keuntungan otomatis disapu ke cold wallet yang kuncinya TIDAK PERNAH menyentuh server.
Status di SABAR: DEX masih tahap intel read-only (radar memantau Base & Solana). Eksekusi on-chain baru dibuka setelah CEX terbukti untung dan simulasi DEX lulus.

Urutan kerja

  1. 1Selesaikan dulu tahap CEX sampai konsisten untung (gerbang bukti).
  2. 2Buat wallet BARU khusus sistem — jangan pakai wallet pribadi lama.
  3. 3Siapkan cold wallet terpisah (disarankan hardware wallet) sebagai brankas profit.
  4. 4Mulai di jaringan murah (Base atau Solana), bukan Ethereum L1.
  5. 5Isi hot wallet secukupnya ("kas kecil"), aktifkan auto-sweep profit ke cold wallet.
  6. 6Pantau semua transaksi via notifikasi Telegram dan audit log.
Operasional 3 menitinfra/ + docs/10_DEPLOYMENT_DOCKER.md

Akses dashboard produksi (domain & login)

Dashboard kini live 24/7 di VPS dengan HTTPS; semua akses membutuhkan token login.

Inti panduan

Alamat resmi: https://sabar.harno.biz.id — sertifikat HTTPS otomatis.
Wajib login di halaman /access: token VIEWER (lihat saja), OPERATOR (aksi), atau ADMIN (kill switch & strategi).
Token tersimpan hanya selama tab terbuka (sessionStorage) — tab baru berarti login ulang.
Server menjalankan bot nonstop: laptop Anda boleh mati, trading tetap berjalan dan tetap diawasi backup harian terenkripsi.