This is a research/educational project — no production systems depend on it. If you find a security issue:
- Do not open a public issue.
- Email
priyanshurout8969@gmail.comwith details.
- Code execution vulnerabilities in the engine
- Data exfiltration via the data feeds (yfinance, Binance WebSocket)
- Anything that could compromise a user's machine
alpaca_bridge.pyrequires API keys via environment variables — never commit keys.- The Binance WebSocket feed uses public endpoints only (no keys, no trading).