> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# 6MM 与合作方责任矩阵

清晰的责任模型可以降低运营风险，也能帮助支持团队更快响应问题。

<h2 id="responsibility-split">
  责任划分
</h2>

| 领域      | 6MM                     | 合作方                     |
| ------- | ----------------------- | ----------------------- |
| 交易基础设施  | 撮合、风控、交易引擎、API 和 SDK 能力 | 正确接入并进行生产监控             |
| 终端用户关系  | 除另有约定外，不直接建立用户关系        | 用户准入、用户支持、信息披露和账户生命周期   |
| 密钥与凭证   | 提供凭证模型和签名要求             | 安全保存密钥并限制内部访问           |
| Webhook | 发送带签名的生命周期事件            | 验签并做幂等处理                |
| 合规运营    | 提供合规导向的技术和资料支持          | 确认本地义务和用户侧要求            |
| 接入发布    | 维护已记录的平台与接入能力           | 上线前测试合作方代码、配置和用户流程      |
| 事故处理    | 调查相关 6MM 基础设施并提供合作方支持渠道 | 发现用户侧影响、保留证据、隔离合作方系统并升级 |

<h2 id="responsibilities-by-lifecycle">
  生命周期责任
</h2>

| 阶段 | 合作方操作                                    |
| -- | ---------------------------------------- |
| 设计 | 明确用户归属、资产流、数据流、支持模式和目标司法辖区。              |
| 开发 | 密钥只放后端，使用支持的鉴权方式并保存业务标识。                 |
| 测试 | 验证超时、重试、Webhook 重复、Token 过期和失败场景。        |
| 上线 | 完成上线审查，建立监控并记录支持升级流程。                    |
| 运营 | 检查告警、核对异常操作、轮换凭证并保留审计证据。                 |
| 事故 | 隔离合作方控制的系统、保护凭证、保留 UTC 时间线并联系正确的 6MM 渠道。 |

<h2 id="handoff-checklist">
  运营交接检查
</h2>

* 明确接入健康、安全、合规和终端用户支持负责人。
* 记录生产 Base URL、凭证负责人和轮换流程。
* 确认鉴权、订单、划转和 Webhook 失败的监控与告警。
* 在可检索日志中保存 requestId、合作方订单号和 eventId。
* 明确哪些事件需要立即升级。
* 让运营团队随时可以使用[支持请求模板](/zh-CN/resources/support-request-template)。

<h2 id="related-docs">
  相关文档
</h2>

#### [接入安全架构](/zh-CN/solutions/security-architecture)

设计合作方侧信任边界和安全控制。

#### [合规接入说明](/zh-CN/security-compliance/compliance-overview)

了解合规准备和运营边界。

#### [生产上线检查](/zh-CN/solutions/production-launch-checklist)

上线前确认技术和运营准备情况。