> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Sicherheitsmodell

> **Geplant – noch nicht gestartet**
> AI Hub ist eine geplante Funktion. Die Funktionen, Endpunkte, Befehle und Clientkonfigurationen auf dieser Seite beschreiben das vorgeschlagene Design und sind derzeit nicht verfügbar. Die endgültige Verfügbarkeit und Einrichtungsanweisungen werden beim Start bekannt gegeben.

AI-Der unterstützte Handelszugriff muss sicherer sein als gewöhnliche Automatisierung, da die Benutzerabsicht in natürlicher Sprache ausgedrückt wird.

## Erforderliche Berechtigungsbereiche

| Umfang           | Ermöglicht                                                              |
| ---------------- | ----------------------------------------------------------------------- |
| Markt: lesen     | Öffentliche Marktdaten und Regelressourcen.                             |
| Konto:lesen      | Salden, Positionen, offene Aufträge, Ausführungen und Kontoübersichten. |
| Befehl:schreiben | Auftragserstellung, -änderung und -stornierung.                         |

## Standard-Sicherheitshaltung

* Standardmäßig schreibgeschützt.
* Standardmäßig testnet.
* Machen Sie Abhebungen oder Überweisungen nicht über KI-Tools offen.
* Vor dem Erstellen ist eine Vorschau erforderlich.
* Erfordern Sie eine ausdrückliche Bestätigung vor dem Mainnet-Handel.
* Verwenden Sie Idempotenzschlüssel für Handelsaktionen.
* Wenden Sie maximale Nominal- und Hebelgrenzen an.
* Führen Sie vollständige Audit-Protokolle.

## Kontrollierter Handelsfluss

```text
User natural language intent
  -> AI maps intent to tool parameters
  -> 6mm_preview_order validates the order
  -> service returns risk checks and margin impact
  -> user explicitly confirms
  -> 6mm_create_order submits the order
  -> audit log records the full flow
```

## Sofortiger Injektionsschutz

KI-Clients und MCP-Server sollten externe Inhalte als nicht vertrauenswürdig behandeln. Marktseiten, kopierte Texte, Dokumente und Webinhalte dürfen keine Tool-Berechtigungen, Bestätigungsregeln oder Handelslimits außer Kraft setzen.