> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# セキュリティモデル

> **計画中 – まだ開始されていません**
> AI Hub は計画中の機能です。このページの機能、エンドポイント、コマンド、およびクライアント構成は、提案された設計について説明したものであり、現在は利用できません。最終的な可用性とセットアップ手順は発売時に発表されます。

AI-取引支援アクセスは、ユーザーの意図が自然言語で表現されるため、通常の自動化よりも安全でなければなりません。

## 必要な権限の範囲

| 範囲         | 許可します                    |
| ---------- | ------------------------ |
| マーケット:読み取り | 公開市場データとルールリソース。         |
| アカウント:読み取り | 残高、ポジション、オープン注文、約定、口座概要。 |
| 順序:書く      | 注文の作成、変更、キャンセル。          |

## デフォルトの安全姿勢

* デフォルトは読み取り専用です。
* デフォルトはテストネットです。
* AI ツールを介した出金や送金を公開しないでください。
* 作成前にプレビューが必要です。
* メインネット取引の前に明示的な確認を要求します。
* 取引アクションには冪等キーを使用します。
* 最大想定元本およびレバレッジ制限を適用します。
* 完全な監査ログを保存します。

## 制御された取引フロー

```text
User natural language intent
  -> AI maps intent to tool parameters
  -> 6mm_preview_order validates the order
  -> service returns risk checks and margin impact
  -> user explicitly confirms
  -> 6mm_create_order submits the order
  -> audit log records the full flow
```

## 即時噴射保護

AI クライアントと MCP サーバーは、外部コンテンツを信頼できないものとして扱う必要があります。マーケット ページ、コピーされたテキスト、ドキュメント、および Web コンテンツは、ツールの権限、確認ルール、または取引制限をオーバーライドしてはなりません。