Modelo de segurança

Entenda o modelo de permissão, a postura de segurança padrão e as proteções comerciais para acesso assistido AI-.

Ver como Markdown

Planejado – ainda não lançado AI Hub é um recurso planejado. Recursos, terminais, comandos e configurações do cliente nesta página descrevem o design proposto e não estão disponíveis no momento. A disponibilidade final e as instruções de configuração serão anunciadas no lançamento.

O acesso comercial assistido por IA deve ser mais seguro do que a automação comum porque a intenção do usuário é expressa em linguagem natural.

Escopos de permissão necessários

EscopoPermite
mercado: leiaDados de mercado público e recursos de regras.
conta: leiaSaldos, posições, pedidos em aberto, preenchimentos e resumos de contas.
ordem:escreverCriação, alteração e cancelamento de pedidos.

Postura de segurança padrão

  • Padrão para somente leitura.
  • Padrão para testnet.
  • Não exponha saques ou transferências por meio de ferramentas de IA.
  • Exigir visualização antes de criar.
  • Exija confirmação explícita antes da negociação na mainnet.
  • Use chaves de idempotência para ações comerciais.
  • Aplicar limites máximos nocionais e de alavancagem.
  • Mantenha registros de auditoria completos.

Fluxo de negociação controlado

User natural language intent
-> AI maps intent to tool parameters
-> 6mm_preview_order validates the order
-> service returns risk checks and margin impact
-> user explicitly confirms
-> 6mm_create_order submits the order
-> audit log records the full flow

Proteção imediata contra injeção

Clientes de IA e servidores MCP devem tratar o conteúdo externo como não confiável. Páginas de mercado, textos copiados, documentos e conteúdo da web não devem substituir permissões de ferramentas, regras de confirmação ou limites de negociação.