自動売買ボットを Bybit に接続する作業は5分もかかりません。ただし、多くの解説はいちばん大事なセキュリティ手順を飛ばしています。この記事では、どこをクリックし、どの権限を有効にし、よくある API のセキュリティミスからどう口座を守るかを具体的に説明します。

自動売買ボット用の API キーに、出金権限を付与しないでください。ボットが資金を出金する必要がある正当な理由は存在しません。これを求めてくるプラットフォームがあれば、直ちに中止してください。

始める前に必要なもの

手順:Bybit の API キーを作成する

1

API 管理を開く

Bybit にログイン → 右上のアバターをクリック → アカウント&セキュリティ → API 管理。新しい Bybit EU のサイト(bybit.eu)でも同じ経路です。

2

新しいキーを作成 — システム生成を選ぶ

新しいキーを作成をクリックします。システム生成の API キーを選んでください(自己生成の RSA は機関投資家向けです)。「Enliko Bot」のような分かりやすい名前を付けます。

3

正しい権限を設定する

以下の権限だけを有効にし、それ以外は付与しないでください。各権限の役割は下の表をご覧ください。

権限有効にする?理由
Read✓ はい残高、建玉、注文履歴の取得
Unified Trading✓ はいUSDT 無期限先物の発注とキャンセル
Spot Trading任意現物取引を自動化したい場合のみ
Withdraw✗ 絶対に不可自動売買ボットに必要になることはありません
Transfer✗ いいえ注文の執行には不要です
Subaccount✗ いいえ複数のサブアカウントを管理する場合のみ
4

IP ホワイトリストを設定する(強く推奨)

利用する取引プラットフォームのサーバーの IP アドレスを入力します。Enliko の場合、最初の設定時は空欄のままにして後から追加しても構いません(現在のサーバーアドレスはサポートにお問い合わせください)。ただしホワイトリストを設定すると、そのキーは指定した IP からしか使えなくなり、万一漏洩したときのリスクを大幅に下げられます。なお Bybit は IP 制限のないキーを一定期間後に失効させることがあるため、Bybit が表示する有効期限を確認してください。

5

API キーとシークレットをコピーし、安全に保管する

Bybit が API シークレットを表示するのは1回だけです。API キーとシークレットの両方をコピーし、パスワードマネージャーに保管してください(テキストファイルやスクリーンショットは不可)。そのうえで、取引プラットフォームに入力します。

完了です。API キーの準備ができました。出金権限はなく、有効にした市場の取引だけが可能で、設定すればボットの IP からしか使えません。

Bybit デモ口座の API — リスクなしで検証する

Bybit には独自の API キーを持つデモ取引環境があります。実口座とは別の環境で、仮想資金を使いながら実際の市場価格を追随します。Enliko のデモ口座は Bybit のデモ取引(旧テストネットではありません)を使用します。

デモ用の API キーを取得する手順は次のとおりです。

  1. Bybit にログインし、アカウントメニューからデモ取引に切り替えます
  2. デモ取引に入った状態で、上記と同じ手順で API キーを作成します
  3. Enliko の Bybit API キーの欄で、Demo タブに貼り付けます
Enliko は Bybit のデモ口座と実口座の両方に対応しています(無料トライアルはデモのみです)。有料プランでは同じ戦略を両方で動かせるので、実資金を任せる前にデモでの挙動を確認できます。

Enliko に接続する

API キーとシークレットが用意できたら、次の手順で進めます。

  1. Enliko を開いてログインします
  2. 設定を開き、Bybit API キーを展開します
  3. Demo または Real のタブを選びます
  4. API キーとシークレットを貼り付けます
  5. 保存をクリックします
  6. 接続テストを実行します — キーが正しければ、Enliko に残高が表示されます

以上です。これ以降、戦略の注文は自動的に Bybit の口座へ送られます。

本番稼働前のセキュリティチェックリスト

よくあるエラーと対処法

「Invalid API Key」のエラー

最も多い原因は、API キーはコピーしたのにシークレットをコピーし忘れた、あるいはシークレットが途中で切れていることです。API シークレットは通常48文字以上あります。Bybit の API 管理ページからコピーし直してください(保存していなかった場合は再発行が必要になることがあります)。

「IP not in whitelist」のエラー

ボットが、ホワイトリストに登録したものとは別の IP から接続しています。Bybit の API 設定でホワイトリストを更新するか、一時的に IP 制限を外して確認したうえで、改めて登録し直してください。

「Insufficient permissions」のエラー

そのキーで Unified Trading が有効になっていません。Bybit の API 管理に戻り、該当のキーを探して「編集」をクリックし、Unified Trading の権限を有効にしてください。

Bybit の取引を自動化しませんか?

API キーを Enliko に接続すれば、デモモードで無料で戦略を動かせます。コーディングは不要です。

Bybit を無料で接続
14日間の無料トライアル · デモモード付き · クレジットカード不要

よくある質問

自動売買用の Bybit API キーはどう作りますか?

Bybit → アカウント&セキュリティ → API 管理 → 新しいキーを作成 → システム生成を選択 → Read と Unified Trading の権限を有効化 → 保存して、キーとシークレットをすぐにコピーします。

自動売買ボットを Bybit 口座に接続しても安全ですか?

適切な対策を取れば安全です。出金権限は絶対に有効にしない、ボットの IP をホワイトリストに登録する、資金を限った専用のサブアカウントを使う、そして API キーを暗号化する信頼できるプラットフォームだけを使ってください。

1つの Bybit API キーを複数のボットで使えますか?

技術的には可能ですが、推奨しません。どれか1つのボットが侵害されたときに、アクセスを取り消すのが難しくなるからです。プラットフォームごとに別の API キーを作成し、個別に無効化できるようにしてください。

Bybit の API キーが漏洩したらどうなりますか?

セキュリティの基本(出金権限なし、IP ホワイトリスト、サブアカウント)を守っていれば、攻撃者にできるのは取引だけで、出金はできません。直ちに Bybit の API 管理で漏洩したキーを削除し、新しいキーを発行してください。