Торговые боты Crypto Resources подключаются к Bybit через API. Логин и пароль от биржи боту не передаются: пользователь создаёт отдельный API-ключ и выдаёт ему только те торговые разрешения, которые нужны для работы.
Средства при этом продолжают находиться на аккаунте Bybit. Разрешение на вывод средств торговому боту не требуется и включать его не нужно.
Но само подключение к API — лишь один элемент автоматической торговли. До запуска нужно выбрать Demo или Real, настроить торговую логику, определить объём позиции и ограничения риска, а затем запустить исполнительное приложение Crypto Resources на компьютере или VPS.
В результате получается не «бот внутри Bybit», а отдельная торговая система, в которой стратегия формируется в Crypto Resources, а Bybit отвечает за исполнение ордеров.
Как Crypto Resources взаимодействует с Bybit
Общая схема выглядит так:
торговая логика → бот Crypto Resources → Bybit API → ордер → биржа.
API здесь не выбирает момент входа и не определяет размер риска. Его задача — передать Bybit команду, которую сформировал конкретный бот.
У разных ботов эта логика отличается.
ST-Bot работает со своей фьючерсной стратегией, ST12-Bot использует более длинный торговый горизонт, Spot-Bot работает на спотовом рынке, а Trap Radar Bot позволяет строить автоматическое исполнение вокруг условий Trap Radar.
В Trap Radar сигнал может формироваться из сочетания OI, CVD, ликвидаций, объёма, funding, RSI, VWAP и других параметров. После совпадения условий бот дополнительно проверяет направление, размер позиции, DCA и настройки выхода. Только после этого команда уходит через API на Bybit.
Поэтому рабочий API-ключ ещё не означает, что система готова к реальной торговле. Ключ обеспечивает доступ к исполнению, но сама торговая логика и риск находятся уровнем выше.
Demo и Real лучше разделять с самого начала
В Crypto Resources бот может работать с Bybit в режиме Demo или Real.
Demo нужен для проверки стратегии и исполнительной логики на виртуальных средствах. Для него создаётся отдельный API-ключ непосредственно в Bybit Demo Trading.
Это важно: Demo в Bybit — отдельная среда со своими API credentials. Для стандартного Demo-сценария Crypto Resources не нужно использовать Bybit Testnet.
Real-подключение уже работает с настоящим торговым аккаунтом и реальным капиталом. Для него создаётся отдельный Live API-ключ.
Такое разделение полезно не только технически. Оно не позволяет тестовой конфигурации случайно получить доступ к реальному счёту и делает переход между этапами понятным:
Demo → проверка логики и исполнения → отдельный Real-бот → небольшой Live-объём.
Для новой стратегии это значительно разумнее, чем сразу запускать реальные сделки только потому, что API успешно подключился.
Какие разрешения действительно нужны боту
API-ключ Bybit создаётся через раздел API Management на сайте биржи. Для новых аккаунтов возможность создания ключа может быть временно недоступна в первые 48 часов после регистрации.
При настройке важен принцип минимальных разрешений.
Для фьючерсных ботов нужны торговые права, позволяющие работать с ордерами и позициями. В структуре Bybit V5 они относятся к Contract Trade / Order / Position.
Для Spot-Bot требуется соответствующий доступ к Spot.
При этом Withdraw включать не нужно.
Боту достаточно возможностей, необходимых для торговой работы:
- получать нужные данные аккаунта;
- видеть открытые позиции;
- создавать и отменять ордера;
- управлять позицией в рамках стратегии.
Права на вывод активов в этот контур не входят.
Такой подход не делает торговлю безрисковой — API всё равно способен открывать реальные позиции. Но он хотя бы не даёт внешнему приложению функций, которые ему не нужны.
IP-привязка и безопасность API Secret
Bybit позволяет ограничить использование API-ключа определёнными IP-адресами.
Для Crypto Resources это напрямую связано с тем, где работает исполнительное приложение.
Если бот запущен на VPS со статическим IP, ключ можно привязать к адресу этого сервера. Запросы с других IP в таком случае не должны проходить.
При работе с домашнего компьютера ситуация зависит от провайдера. Если внешний IP регулярно меняется, жёсткая привязка может привести к тому, что после очередной смены адреса бот потеряет соединение с Bybit.
Есть и ещё один практический момент: состояние API-ключа и срок его действия нужно контролировать. В Crypto Resources для Bybit предусмотрена проверка ключа и его срока действия, чтобы проблемы с доступом не обнаруживались уже после остановки торговли.
API Secret при этом следует воспринимать как пароль.
Его не стоит отправлять в открытые чаты, публиковать в тикетах поддержки или вводить на сторонних сайтах для «проверки API». Если есть сомнения в сохранности ключа, безопаснее создать новое подключение.
Где фактически работает торговый бот
После создания и настройки бота в личном кабинете нужен запущенный исполнитель Crypto Resources.
Он может работать:
на Windows — пока компьютер включён и имеет доступ к интернету;
на Linux/VPS — если нужна постоянная работа 24/7.
Это принципиальное отличие внешнего бота от встроенных инструментов биржи.
Настройки могут храниться в личном кабинете Crypto Resources, но сам торговый процесс должен где-то исполняться. Если программа остановлена, новая логика стратегии также перестаёт выполняться.
Для круглосуточной автоматизации VPS поэтому обычно удобнее домашнего компьютера: сервер постоянно включён, имеет стабильное соединение и может использовать постоянный IP для ограничения API-доступа.
В личном кабинете Crypto Resources при этом можно контролировать состояние бота, сделки, PnL и биржевые комиссии.
API не определяет торговый риск
После подключения ключа начинается более важная часть — настройка самого бота.
API не решает, каким объёмом открывать позицию, когда использовать DCA и где фиксировать прибыль. Эти параметры задаются уже внутри торговой системы.
В зависимости от выбранного бота могут использоваться:
- размер первого входа;
- максимальный размер позиции;
- DCA или усреднение;
- Take Profit;
- Smart Take;
- Trailing Stop;
- дополнительные условия входа и выхода.
У Trap Radar Bot Long и Short настраиваются независимо. Для каждого направления могут использоваться собственные условия, объёмы, DCA и правила выхода.
При повторном сигнале того же Radar бот может добавить DCA к уже открытой позиции, если эта функция включена и лимит максимальной позиции ещё не достигнут.
Поэтому отсутствие Withdraw permission защищает только один слой системы. Реальный торговый риск определяется тем, что именно разрешено делать самому боту с доступным капиталом.
API может быть настроен идеально, но слишком большой первый вход, чрезмерное плечо или бесконтрольное усреднение всё равно создадут проблему.
Что проверять в Demo перед переходом на Real
Demo полезен не столько для оценки одной отдельной сделки, сколько для проверки всей цепочки.
Нужно увидеть, как система ведёт себя в реальной работе:
- появляются ли ожидаемые входы;
- правильно ли рассчитывается размер позиции;
- соблюдается ли максимальный размер позиции;
- корректно ли работают DCA и усреднения;
- срабатывают ли Take Profit, Smart Take и Trailing;
- правильно ли бот сопровождает и закрывает позицию.
Такой тест показывает не только качество торгового сигнала, но и корректность исполнения.
При этом Demo нельзя считать точной копией Live. На реальном рынке отличаются ликвидность, фактическая цена исполнения и проскальзывание.
Поэтому успешный Demo — это не повод сразу увеличивать объём. Следующий этап логичнее проводить уже через отдельное Real-подключение с небольшой стартовой позицией.
Безопасность API и управление капиталом — разные уровни
При автоматической торговле эти вещи легко смешать.
API-безопасность отвечает за то, какие действия внешняя система вообще имеет право выполнять на аккаунте.
Здесь важны:
- отсутствие разрешения Withdraw;
- минимально необходимые торговые права;
- сохранность API Secret;
- IP restriction, если инфраструктура позволяет его использовать;
- контроль состояния и срока действия ключа.
Настройки бота отвечают уже за то, какой риск система может создать внутри разрешённых ей торговых операций.
Это размер первого входа, максимальная позиция, плечо, DCA, усреднения и правила выхода.
API-ключ без права вывода не позволяет боту вывести активы с биржи. Но с торговыми разрешениями он по-прежнему способен открывать реальные позиции.
Поэтому ограничивать нужно оба слоя.
Как выглядит полный запуск Crypto Resources на Bybit
В рабочем виде процесс можно свести к одной последовательности:
Bybit Demo → API-ключ без Withdraw → Crypto Resources → выбор и настройка бота → Windows/VPS → проверка сделок → отдельное Real-подключение → небольшой Live-объём → масштабирование.
Пользователю при этом не нужно самостоятельно программировать работу с Bybit API или формировать торговые запросы.
API остаётся защищённым каналом между запущенным ботом Crypto Resources и биржевым аккаунтом.
Средства продолжают находиться на Bybit. Торговая логика, объёмы и ограничения задаются в настройках конкретного бота. Исполнение происходит автоматически через предоставленные API-разрешения.
Именно такое разделение делает систему понятной: Crypto Resources отвечает за торговую логику и исполнение стратегии, Bybit — за биржевую инфраструктуру и проведение ордеров, а пользователь сохраняет контроль над доступом и риском.
Risk Disclaimer
Материал носит информационный характер и не является инвестиционной рекомендацией. Автоматическая торговля, фьючерсы и использование кредитного плеча связаны с риском. Перед запуском на реальном счёте необходимо самостоятельно проверить настройки API, торговую стратегию и допустимый размер позиции.