自动交易发生重复下单、止损失效或仓位失控后,复盘的目标不是寻找替罪者,而是解释防线为何没有拦住问题。一份有效报告要能让团队据此修复系统、验证修复,并减少同类事故再次发生。
先保存证据再恢复服务
在不扩大风险的前提下,保留订单、成交、账户快照、策略版本、配置、行情源时间戳和系统日志。不得为了快速重启覆盖现场。涉及客户或账户信息时,应限制访问并脱敏,证据完整不等于公开隐私。
建立可核对的事故时间线
用统一时区记录首次异常、告警、人工响应、风险处置和恢复节点,并区分事实与推测。把策略日志与经纪商服务器记录对齐,可发现延迟、重试、断线或时钟漂移造成的表面矛盾。
根因不能停在“人为失误”
误操作通常还意味着权限过宽、审核缺失、界面模糊或回滚困难。除了直接触发点,还应分析监控为何未发现、熔断为何未生效、测试为何未覆盖,以及哪些组织流程允许单点错误穿透。
整改项必须可验证和关闭
每项措施应写明负责人、期限、验收证据和优先级。修复代码后要补充回归测试、演练熔断和重建相同情景;仅写“加强培训”或“提高警惕”无法证明风险已经下降。
事故报告还应记录实际资金影响、受影响账户、持续时间和仍未解决的不确定性。对外沟通只陈述已核实事实,不用技术术语淡化损失,也不在调查未完成时贸然归责。
复盘会议与日常绩效考核最好分开。若参与者担心如实披露会立即受到处罚,关键细节往往被隐藏,系统也就失去从近失事件和小故障中提前学习的机会。