我核了这 20 个 Polymarket 开源工具:真正值得看的不是“免费”,而是数据、回测、执行、密钥和地区限制
原帖的钩子很强:市面上有些 Polymarket 工具每月收费几十美元,但 GitHub 已经有大量免费开源版本,为什么还要付费? 如果只停在这里,很容易得出一个错误结论:开源免费 = 付费工具没有价值。 我把原帖列的 20 个项目重新逐个核了一遍,结果比“免费工具大全”更有意思。 有的项目确实非常扎实;有的只是薄薄几次 commit;有的当前链接已经 404;有的没有可确认 Licens
我核了这 20 个 Polymarket 开源工具:真正值得看的不是“免费”,而是数据、回测、执行、密钥和地区限制
原帖的钩子很强:市面上有些 Polymarket 工具每月收费几十美元,但 GitHub 已经有大量免费开源版本,为什么还要付费?
如果只停在这里,很容易得出一个错误结论:开源免费 = 付费工具没有价值。
我把原帖列的 20 个项目重新逐个核了一遍,结果比“免费工具大全”更有意思。
有的项目确实非常扎实;有的只是薄薄几次 commit;有的当前链接已经 404;有的没有可确认 License;有的 README 明确写的是 simulation,却被原帖描述得像能真实下单;还有 Pydantic AI、GPT Researcher 这种非常好的通用框架,但它们本身并不是 Polymarket 专用交易工具。
所以这 20 个链接真正应该变成的,不是“下载清单”,而是一张 Prediction-market Tool Due Diligence Map。
一、先把20个项目拆成9层
Data:历史成交、订单、市场、钱包活动。
Research:新闻、事件、天气、基本背景。
Backtest:在历史数据里回放规则。
Signal:概率、价差、误定价候选。
Execution:下单、撤单、做市、跟单。
Risk:仓位、最大亏损、停止条件、异常处理。
Secrets:私钥、API credential、签名、钱包。
Eligibility:所在地区是否允许下单。
Monitoring:运行后如何发现失败、漂移和规则变化。
这九层不能放在一个“最强工具榜”里。一个只读数据集和一个能拿私钥自动下单的 bot,风险等级完全不同。
二、真正有研究基础设施价值的项目
Polymarket_data
当前 README 给出 107GB、约 11 亿条记录、26万+市场,并提供链上数据与API处理管线。代码是 MIT。
它的优势不在“能赚钱”,而在于数据可复现、schema清楚、能继续更新、适合研究市场行为。
但 Data ≠ Edge。
prediction-market-backtesting
它提供比较完整的预测市场回测与模拟能力,当前还出现 live sandbox 等管线。
但仓库里存在多个组件 License,需要 component-level audit。
另外,回测本身只是工具。如果策略存在未来函数、成交假设、费用遗漏、流动性问题,框架再专业也不会自动产生优势。
pmxt
这类统一 API 很实用。它解决的是预测市场接口碎片化。
但统一接口不等于统一规则。每个平台的账户、地区、认证、费用、结算和市场结构仍然不同。
三、钱包分析/策略逆向,最容易被“聪明钱”故事带偏
polybot
它支持研究、策略逆向、paper/live 等模式。
“reverse-engineering strategy”不能被理解成“复制高手就能复制收益”。钱包历史只告诉你发生过什么,它未必告诉你对方在别的平台有无对冲、资金成本、未公开仓位、信息来源和延迟。
collectmarkets2
能抓钱包活动、导CSV、画图,但当前仓库历史较薄。
它更适合候选研究工具,而不是把输出直接升级成“交易员策略画像”。
Smart Money 类 Bot
按 PnL、胜率和稳定性选高手再跟单,最危险的是 Leaderboard Survivor Bias。
今天排前面的钱包,本身就是筛选后的赢家。没有样本外测试,跟单只是把历史赢家重新排序。
四、交易机器人:权限越大,尽调必须越深
CloddsBot
项目活跃、功能面很广,也公开了安全和交易相关能力。
但 README 里的“autonomous”“scans for edge”“manages risk while you sleep”属于项目能力/营销描述,不是收益证明。
这种工具首先应该审:私钥怎么存;第三方模型能看到什么;交易前有没有Human Gate;异常时怎么停;限额;回滚;日志;依赖更新。
HarrierOnChain toolkits
统一执行核心和多个策略 bot 有架构参考价值。
但“production-grade”“live in production”是项目自述,不能在没有独立运行证据时直接升级为 VERIFIED_PRODUCTION。
MrFadiAi/Polymarket-bot
它公开了固定日/月/总损失阈值。
这些可以当作者的风险配置示例,但 5%、15%、40% 这类数字不是什么“专业标准”。
Fixed Risk Threshold ≠ Universal Risk Standard。
五、这份清单里有几个必须明确降级的项目
1. Composio-HQ/polymarket-kalshi-arbitrage-bot
原帖链接当前返回 404。
至少在当前核验日:LINK/REPO UNAVAILABLE。
不能猜它迁移到了哪里。
2. Automated-Trading-System-Kalshi-Weather-Model
这不是成熟商业交易系统。当前仓库能看到它是课程项目,只有很少 commits,包含 notebooks、表格、课堂报告,而且没有可确认的仓库 License。
更重要的是文件列表里出现了一个 credentials 命名文件。我没有必要去打开里面看是什么。
只要一个公开交易项目出现 credentials 文件,就足够触发 Secret Hygiene Red Flag。
它可以当学习案例,不应该当生产系统推荐。
3. polymarket-kalshi-weather-bot
原帖写得像会执行真实交易、看实际 PnL。
但当前 README 明确说:这是 simulation tool,不下真实单、不使用真钱。
Simulation PnL 不能写成 Live PnL。
4. MoonsatProtocol/Polymarket-Weather-Bot
当前没有看到可确认 License。公开可读不等于你可以复制、修改、商用。
先标:LICENSE_UNCONFIRMED。
六、天气交易项目:真正的难点不是“接了天气API”
天气市场看起来特别适合量化:天气数据公开、结算条件清楚、温度可以建模。
但从天气预测到交易 edge,中间还有很多层:结算站点、时区、最高/最低温定义、观测更新频率、模型误差、市场价格、费用、滑点、执行、概率校准。
PolyWeather
项目当前已经发展到 Pro 形态,公开仓库采用 AGPL-3.0,并且 README 明确写了部分生产数据、内部阈值、商业风险规则、定价、策略和执行代码并不在公开仓库中。
这非常重要:Open Repo ≠ Whole Business Logic。
Hermes WeatherBot
项目声称会根据历史交易调整 Kelly fraction 和 EV threshold。
这是有意思的设计,但“自动调整”不等于“已经证明自我学习有效”。要看训练数据、验证集、更新频率、是否过拟合、回滚、旧版本对照和样本量。
所以先标 PROJECT_CLAIM。
七、AI部分:三个完全不同的东西被放在一起了
TradingAgents
它是多Agent金融研究框架,项目活跃、Apache-2.0。
但它不是“多个Agent投票就更准”。
Multi-Agent Agreement ≠ Independent Evidence。
Polymarket MCP Server
这是高权限工具。它能读市场,也能连接交易动作。
一旦进入交易,就跨过了最关键的 Authority Boundary。
官方当前 CLOB 认证分 L1 私钥和 L2 API credentials;下单最终仍涉及签名。因此这种 MCP 的第一检查不是“工具多不多”,而是 Private Key / API Secret / Logging / Permission / Human Gate / Revocation。
Pydantic AI / GPT Researcher
这两个都是很好的通用构建组件,但把它们列为“Polymarket交易工具”,分类太宽。
它们更像 Agent Framework / Research Framework。你可以用它们搭研究流程,但它们本身没有给你交易 edge。
八、最关键的一层:技术能跑,不等于你能交易
Polymarket 官方当前文档有单独的 Geographic Restrictions。
截至核验时,官方页面把多个国家/地区分成 Blocked、Close-only、Frontend UI restricted 等状态,其中 Singapore 当前被标为 Close-only。
这意味着任何教程在进入“自动下单”之前,都必须先过:Geographic Eligibility Gate。
不能提供 VPN、代理或其他绕地区限制的方法。
工具能连 API,不代表你有合规的开仓资格。
九、Private Key 比“策略”重要
Polymarket 官方文档明确区分 L1 Private Key 与 L2 API key / secret / passphrase,并提醒不要把私钥提交版本控制,应使用环境变量或安全密钥管理。
这意味着任何陌生 trading bot 都应该先回答:它在哪里读私钥?日志会不会打印?异常会不会上传?依赖是否可信?是否支持单独测试钱包?能不能撤销凭证?有没有限额?有没有 dry-run?
原帖最后提醒“用VM、测试钱包、AI审计代码”方向是对的,但还不够。
VM不能修复恶意签名逻辑;AI审计不能证明没有供应链攻击;测试钱包也不能替代 License、地区资格和策略验证。
十、“免费开源 vs 每月50美元”应该怎么算
付费工具为什么还能卖?因为用户可能不是在为“源码”付钱,而是在为托管、持续更新、数据清洗、更稳定接口、密钥隔离、监控、客服、故障恢复、规则变化、合规提示、更好的UX付钱。
所以正确对比是:Subscription Price vs Total Operating Cost。
不是:$0 vs $50。
十一、商业机会:不是再做第21个Bot
真正可收费的东西可能是:Prediction-market OSS Due Diligence Brief。
每个repo持续维护 Current Version、Repo Health、License、Data、Secrets、Execution Authority、Simulation/Live、Region Eligibility、Known Failure、Migration、Last Verified。
用户付钱不是因为他找不到GitHub链接,而是因为他不想每周重新检查20个仓库;不想误把simulation当live;不想在没License的代码上搭商业产品;不想把主钱包私钥交给陌生脚本;不想因为平台规则变化让整套系统突然失效。
十二、Stop Rule
任何预测市场工具出现以下任一情况,默认停止进入 live:私钥处理说不清;没有 dry-run;无明确限额/停止机制;README收益无法复现;simulation冒充live;repo不可用且无可信迁移路径;License不清却准备商用;所在地区当前不允许开仓。
20个链接不是20条edge。
工具越接近“自动下单”,我们越应该慢下来。
真正专业的工具清单,应该帮助你删掉工具,而不是让你把电脑装满。