自動売買ボットを Bybit に接続する作業は5分もかかりません。ただし、多くの解説はいちばん大事なセキュリティ手順を飛ばしています。この記事では、どこをクリックし、どの権限を有効にし、よくある API のセキュリティミスからどう口座を守るかを具体的に説明します。
始める前に必要なもの
- 本人確認(KYC)が完了した Bybit の口座
- 統合取引口座(Unified Trading Account)の資金
- Bybit の API キーに対応した Enliko のような取引プラットフォーム
手順:Bybit の API キーを作成する
API 管理を開く
Bybit にログイン → 右上のアバターをクリック → アカウント&セキュリティ → API 管理。新しい Bybit EU のサイト(bybit.eu)でも同じ経路です。
新しいキーを作成 — システム生成を選ぶ
新しいキーを作成をクリックします。システム生成の API キーを選んでください(自己生成の RSA は機関投資家向けです)。「Enliko Bot」のような分かりやすい名前を付けます。
正しい権限を設定する
以下の権限だけを有効にし、それ以外は付与しないでください。各権限の役割は下の表をご覧ください。
| 権限 | 有効にする? | 理由 |
|---|---|---|
| Read | ✓ はい | 残高、建玉、注文履歴の取得 |
| Unified Trading | ✓ はい | USDT 無期限先物の発注とキャンセル |
| Spot Trading | 任意 | 現物取引を自動化したい場合のみ |
| Withdraw | ✗ 絶対に不可 | 自動売買ボットに必要になることはありません |
| Transfer | ✗ いいえ | 注文の執行には不要です |
| Subaccount | ✗ いいえ | 複数のサブアカウントを管理する場合のみ |
IP ホワイトリストを設定する(強く推奨)
利用する取引プラットフォームのサーバーの IP アドレスを入力します。Enliko の場合、最初の設定時は空欄のままにして後から追加しても構いません(現在のサーバーアドレスはサポートにお問い合わせください)。ただしホワイトリストを設定すると、そのキーは指定した IP からしか使えなくなり、万一漏洩したときのリスクを大幅に下げられます。なお Bybit は IP 制限のないキーを一定期間後に失効させることがあるため、Bybit が表示する有効期限を確認してください。
API キーとシークレットをコピーし、安全に保管する
Bybit が API シークレットを表示するのは1回だけです。API キーとシークレットの両方をコピーし、パスワードマネージャーに保管してください(テキストファイルやスクリーンショットは不可)。そのうえで、取引プラットフォームに入力します。
Bybit デモ口座の API — リスクなしで検証する
Bybit には独自の API キーを持つデモ取引環境があります。実口座とは別の環境で、仮想資金を使いながら実際の市場価格を追随します。Enliko のデモ口座は Bybit のデモ取引(旧テストネットではありません)を使用します。
デモ用の API キーを取得する手順は次のとおりです。
- Bybit にログインし、アカウントメニューからデモ取引に切り替えます
- デモ取引に入った状態で、上記と同じ手順で API キーを作成します
- Enliko の Bybit API キーの欄で、Demo タブに貼り付けます
Enliko に接続する
API キーとシークレットが用意できたら、次の手順で進めます。
- Enliko を開いてログインします
- 設定を開き、Bybit API キーを展開します
- Demo または Real のタブを選びます
- API キーとシークレットを貼り付けます
- 保存をクリックします
- 接続テストを実行します — キーが正しければ、Enliko に残高が表示されます
以上です。これ以降、戦略の注文は自動的に Bybit の口座へ送られます。
本番稼働前のセキュリティチェックリスト
- API キーに出金権限がない
- IP ホワイトリストを設定した(または後日対応としてメモした)
- API シークレットを平文ではなくパスワードマネージャーに保管した
- ボット用に、資金を限ったサブアカウントを使っている
- メインの Bybit 口座で2段階認証を有効にした
- 実資金を使う前にデモ口座で検証した
よくあるエラーと対処法
「Invalid API Key」のエラー
最も多い原因は、API キーはコピーしたのにシークレットをコピーし忘れた、あるいはシークレットが途中で切れていることです。API シークレットは通常48文字以上あります。Bybit の API 管理ページからコピーし直してください(保存していなかった場合は再発行が必要になることがあります)。
「IP not in whitelist」のエラー
ボットが、ホワイトリストに登録したものとは別の IP から接続しています。Bybit の API 設定でホワイトリストを更新するか、一時的に IP 制限を外して確認したうえで、改めて登録し直してください。
「Insufficient permissions」のエラー
そのキーで Unified Trading が有効になっていません。Bybit の API 管理に戻り、該当のキーを探して「編集」をクリックし、Unified Trading の権限を有効にしてください。
Bybit の取引を自動化しませんか?
API キーを Enliko に接続すれば、デモモードで無料で戦略を動かせます。コーディングは不要です。
Bybit を無料で接続よくある質問
自動売買用の Bybit API キーはどう作りますか?
Bybit → アカウント&セキュリティ → API 管理 → 新しいキーを作成 → システム生成を選択 → Read と Unified Trading の権限を有効化 → 保存して、キーとシークレットをすぐにコピーします。
自動売買ボットを Bybit 口座に接続しても安全ですか?
適切な対策を取れば安全です。出金権限は絶対に有効にしない、ボットの IP をホワイトリストに登録する、資金を限った専用のサブアカウントを使う、そして API キーを暗号化する信頼できるプラットフォームだけを使ってください。
1つの Bybit API キーを複数のボットで使えますか?
技術的には可能ですが、推奨しません。どれか1つのボットが侵害されたときに、アクセスを取り消すのが難しくなるからです。プラットフォームごとに別の API キーを作成し、個別に無効化できるようにしてください。
Bybit の API キーが漏洩したらどうなりますか?
セキュリティの基本(出金権限なし、IP ホワイトリスト、サブアカウント)を守っていれば、攻撃者にできるのは取引だけで、出金はできません。直ちに Bybit の API 管理で漏洩したキーを削除し、新しいキーを発行してください。