> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Modelo de seguridad

> **Planificado, aún no lanzado**
> AI Hub es una característica planificada. Las capacidades, puntos finales, comandos y configuraciones de cliente en esta página describen el diseño propuesto y no están disponibles actualmente. La disponibilidad final y las instrucciones de configuración se anunciarán en el lanzamiento.

El acceso comercial asistido por IA debe ser más seguro que la automatización ordinaria porque la intención del usuario se expresa en lenguaje natural.

## Ámbitos de permisos requeridos

| Alcance        | Permite                                                                   |
| -------------- | ------------------------------------------------------------------------- |
| mercado: leer  | Datos del mercado público y recursos de reglas.                           |
| cuenta: leer   | Saldos, posiciones, órdenes abiertas, ejecuciones y resúmenes de cuentas. |
| orden:escribir | Creación, modificación y cancelación de pedidos.                          |

## Postura de seguridad predeterminada

* Por defecto es de solo lectura.
* Predeterminado a testnet.
* No exponga retiros o transferencias a través de herramientas de inteligencia artificial.
* Requerir vista previa antes de crear.
* Requerir confirmación explícita antes de operar en la red principal.
* Utilice claves de idempotencia para acciones comerciales.
* Aplicar límites máximos nocionales y de apalancamiento.
* Mantenga registros de auditoría completos.

## Flujo comercial controlado

```text
User natural language intent
  -> AI maps intent to tool parameters
  -> 6mm_preview_order validates the order
  -> service returns risk checks and margin impact
  -> user explicitly confirms
  -> 6mm_create_order submits the order
  -> audit log records the full flow
```

## Protección de inyección rápida

Los clientes de IA y los servidores MCP deben tratar el contenido externo como no confiable. Las páginas de mercado, el texto copiado, los documentos y el contenido web no deben anular los permisos de las herramientas, las reglas de confirmación ni los límites comerciales.