Как подключить торгового бота Crypto Resources к Bybit через API

Как подключить торгового бота к Bybit через API: Demo и Real, права ключа, IP-ограничения, Windows/VPS и проверка перед торговлей.

09 Сен 2026 8 мин. чтения

Как подключить торгового бота Crypto Resources к Bybit через API

Как устроено подключение торговых ботов Crypto Resources к Bybit: API-ключ без права вывода, Demo и Real, торговые разрешения, Windows/VPS и контроль риска перед запуском.
Zero-sum Gamer
Author
Zero-sum Gamer
Соавтор торговых инструментов, алготрейдер и криптоаналитик
Как подключить торгового бота Crypto Resources к Bybit через API
Поделиться:

Торговые боты Crypto Resources подключаются к Bybit через API. Логин и пароль от биржи боту не передаются: пользователь создаёт отдельный API-ключ и выдаёт ему только те торговые разрешения, которые нужны для работы.

Средства при этом продолжают находиться на аккаунте Bybit. Разрешение на вывод средств торговому боту не требуется и включать его не нужно.

Но само подключение к API — лишь один элемент автоматической торговли. До запуска нужно выбрать Demo или Real, настроить торговую логику, определить объём позиции и ограничения риска, а затем запустить исполнительное приложение Crypto Resources на компьютере или VPS.

В результате получается не «бот внутри Bybit», а отдельная торговая система, в которой стратегия формируется в Crypto Resources, а Bybit отвечает за исполнение ордеров.

Как Crypto Resources взаимодействует с Bybit

Общая схема выглядит так:

торговая логика → бот Crypto Resources → Bybit API → ордер → биржа.

API здесь не выбирает момент входа и не определяет размер риска. Его задача — передать Bybit команду, которую сформировал конкретный бот.

У разных ботов эта логика отличается.

ST-Bot работает со своей фьючерсной стратегией, ST12-Bot использует более длинный торговый горизонт, Spot-Bot работает на спотовом рынке, а Trap Radar Bot позволяет строить автоматическое исполнение вокруг условий Trap Radar.

В Trap Radar сигнал может формироваться из сочетания OI, CVD, ликвидаций, объёма, funding, RSI, VWAP и других параметров. После совпадения условий бот дополнительно проверяет направление, размер позиции, DCA и настройки выхода. Только после этого команда уходит через API на Bybit.

Поэтому рабочий API-ключ ещё не означает, что система готова к реальной торговле. Ключ обеспечивает доступ к исполнению, но сама торговая логика и риск находятся уровнем выше.

Demo и Real лучше разделять с самого начала

В Crypto Resources бот может работать с Bybit в режиме Demo или Real.

Demo нужен для проверки стратегии и исполнительной логики на виртуальных средствах. Для него создаётся отдельный API-ключ непосредственно в Bybit Demo Trading.

Это важно: Demo в Bybit — отдельная среда со своими API credentials. Для стандартного Demo-сценария Crypto Resources не нужно использовать Bybit Testnet.

Real-подключение уже работает с настоящим торговым аккаунтом и реальным капиталом. Для него создаётся отдельный Live API-ключ.

Такое разделение полезно не только технически. Оно не позволяет тестовой конфигурации случайно получить доступ к реальному счёту и делает переход между этапами понятным:

Demo → проверка логики и исполнения → отдельный Real-бот → небольшой Live-объём.

Для новой стратегии это значительно разумнее, чем сразу запускать реальные сделки только потому, что API успешно подключился.

Какие разрешения действительно нужны боту

API-ключ Bybit создаётся через раздел API Management на сайте биржи. Для новых аккаунтов возможность создания ключа может быть временно недоступна в первые 48 часов после регистрации.

При настройке важен принцип минимальных разрешений.

Для фьючерсных ботов нужны торговые права, позволяющие работать с ордерами и позициями. В структуре Bybit V5 они относятся к Contract Trade / Order / Position.

Для Spot-Bot требуется соответствующий доступ к Spot.

При этом Withdraw включать не нужно.

Боту достаточно возможностей, необходимых для торговой работы:

  • получать нужные данные аккаунта;
  • видеть открытые позиции;
  • создавать и отменять ордера;
  • управлять позицией в рамках стратегии.

Права на вывод активов в этот контур не входят.

Такой подход не делает торговлю безрисковой — API всё равно способен открывать реальные позиции. Но он хотя бы не даёт внешнему приложению функций, которые ему не нужны.

IP-привязка и безопасность API Secret

Bybit позволяет ограничить использование API-ключа определёнными IP-адресами.

Для Crypto Resources это напрямую связано с тем, где работает исполнительное приложение.

Если бот запущен на VPS со статическим IP, ключ можно привязать к адресу этого сервера. Запросы с других IP в таком случае не должны проходить.

При работе с домашнего компьютера ситуация зависит от провайдера. Если внешний IP регулярно меняется, жёсткая привязка может привести к тому, что после очередной смены адреса бот потеряет соединение с Bybit.

Есть и ещё один практический момент: состояние API-ключа и срок его действия нужно контролировать. В Crypto Resources для Bybit предусмотрена проверка ключа и его срока действия, чтобы проблемы с доступом не обнаруживались уже после остановки торговли.

API Secret при этом следует воспринимать как пароль.

Его не стоит отправлять в открытые чаты, публиковать в тикетах поддержки или вводить на сторонних сайтах для «проверки API». Если есть сомнения в сохранности ключа, безопаснее создать новое подключение.

Где фактически работает торговый бот

После создания и настройки бота в личном кабинете нужен запущенный исполнитель Crypto Resources.

Он может работать:

на Windows — пока компьютер включён и имеет доступ к интернету;

на Linux/VPS — если нужна постоянная работа 24/7.

Это принципиальное отличие внешнего бота от встроенных инструментов биржи.

Настройки могут храниться в личном кабинете Crypto Resources, но сам торговый процесс должен где-то исполняться. Если программа остановлена, новая логика стратегии также перестаёт выполняться.

Для круглосуточной автоматизации VPS поэтому обычно удобнее домашнего компьютера: сервер постоянно включён, имеет стабильное соединение и может использовать постоянный IP для ограничения API-доступа.

В личном кабинете Crypto Resources при этом можно контролировать состояние бота, сделки, PnL и биржевые комиссии.

API не определяет торговый риск

После подключения ключа начинается более важная часть — настройка самого бота.

API не решает, каким объёмом открывать позицию, когда использовать DCA и где фиксировать прибыль. Эти параметры задаются уже внутри торговой системы.

В зависимости от выбранного бота могут использоваться:

  • размер первого входа;
  • максимальный размер позиции;
  • DCA или усреднение;
  • Take Profit;
  • Smart Take;
  • Trailing Stop;
  • дополнительные условия входа и выхода.

У Trap Radar Bot Long и Short настраиваются независимо. Для каждого направления могут использоваться собственные условия, объёмы, DCA и правила выхода.

При повторном сигнале того же Radar бот может добавить DCA к уже открытой позиции, если эта функция включена и лимит максимальной позиции ещё не достигнут.

Поэтому отсутствие Withdraw permission защищает только один слой системы. Реальный торговый риск определяется тем, что именно разрешено делать самому боту с доступным капиталом.

API может быть настроен идеально, но слишком большой первый вход, чрезмерное плечо или бесконтрольное усреднение всё равно создадут проблему.

Что проверять в Demo перед переходом на Real

Demo полезен не столько для оценки одной отдельной сделки, сколько для проверки всей цепочки.

Нужно увидеть, как система ведёт себя в реальной работе:

  1. появляются ли ожидаемые входы;
  2. правильно ли рассчитывается размер позиции;
  3. соблюдается ли максимальный размер позиции;
  4. корректно ли работают DCA и усреднения;
  5. срабатывают ли Take Profit, Smart Take и Trailing;
  6. правильно ли бот сопровождает и закрывает позицию.

Такой тест показывает не только качество торгового сигнала, но и корректность исполнения.

При этом Demo нельзя считать точной копией Live. На реальном рынке отличаются ликвидность, фактическая цена исполнения и проскальзывание.

Поэтому успешный Demo — это не повод сразу увеличивать объём. Следующий этап логичнее проводить уже через отдельное Real-подключение с небольшой стартовой позицией.

Безопасность API и управление капиталом — разные уровни

При автоматической торговле эти вещи легко смешать.

API-безопасность отвечает за то, какие действия внешняя система вообще имеет право выполнять на аккаунте.

Здесь важны:

  • отсутствие разрешения Withdraw;
  • минимально необходимые торговые права;
  • сохранность API Secret;
  • IP restriction, если инфраструктура позволяет его использовать;
  • контроль состояния и срока действия ключа.

Настройки бота отвечают уже за то, какой риск система может создать внутри разрешённых ей торговых операций.

Это размер первого входа, максимальная позиция, плечо, DCA, усреднения и правила выхода.

API-ключ без права вывода не позволяет боту вывести активы с биржи. Но с торговыми разрешениями он по-прежнему способен открывать реальные позиции.

Поэтому ограничивать нужно оба слоя.

Как выглядит полный запуск Crypto Resources на Bybit

В рабочем виде процесс можно свести к одной последовательности:

Bybit Demo → API-ключ без Withdraw → Crypto Resources → выбор и настройка бота → Windows/VPS → проверка сделок → отдельное Real-подключение → небольшой Live-объём → масштабирование.

Пользователю при этом не нужно самостоятельно программировать работу с Bybit API или формировать торговые запросы.

API остаётся защищённым каналом между запущенным ботом Crypto Resources и биржевым аккаунтом.

Средства продолжают находиться на Bybit. Торговая логика, объёмы и ограничения задаются в настройках конкретного бота. Исполнение происходит автоматически через предоставленные API-разрешения.

Именно такое разделение делает систему понятной: Crypto Resources отвечает за торговую логику и исполнение стратегии, Bybit — за биржевую инфраструктуру и проведение ордеров, а пользователь сохраняет контроль над доступом и риском.

Risk Disclaimer

Материал носит информационный характер и не является инвестиционной рекомендацией. Автоматическая торговля, фьючерсы и использование кредитного плеча связаны с риском. Перед запуском на реальном счёте необходимо самостоятельно проверить настройки API, торговую стратегию и допустимый размер позиции.

Канал в Telegram

Самые свежие новости, анонсы и обновления нашего проекта.

Подписаться

Чат сообщества

Обсуждения, техническая поддержка и помощь сообщества.

Присоединиться к обсуждению
Получить бесплатный доступ