MT5 能登录、网站能打开、行情正常更新,并不代表经纪商已经可以正式接待客户。真正的问题往往出在系统衔接处:客户审核通过后被分配了错误的交易条件,同一笔入金重复到账,或者流动性连接中断后,没有人知道谁有权切换线路。
这份外汇经纪商运营检查清单,将上线验收分为七个环节。每一项都要有负责人、可复核的测试记录,以及明确的通过或不通过结论。检查范围应结合经营主体、目标市场和执行模式确定;标记为“不适用”的项目,也应说明理由。
一、经营主体与合规准入:确认业务边界已落实
首先确认由哪家公司与客户签约、可以提供哪些服务,以及能够在哪些市场开展营销和接受客户。公司注册不等于取得受监管经纪业务的经营许可,正在申请也不等于已经获批。
上线前应核对:
- 牌照或监管注册状态、获准经营的产品、客户类别及地区限制。
- 客户协议、风险披露、隐私政策、反洗钱程序及投诉处理安排。
- 适用的资本、监管报告和客户保护要求。
- 网站、客户管理系统、协议及付款说明中的经营主体信息是否一致。
所需文件与控制措施可参阅经纪商上线前合规要求指南。涉及英国业务时,应结合英国金融行为监管局对差价合约机构的要求开展核查;其他市场需按当地规则分别评估。
通过标准:法务与合规负责人确认目标市场和客户范围,开户流程能够实际执行相应限制。
二、MT5 与服务器:核实配置,并验证恢复能力
确认平台授权及生产环境访问权限,再按已批准的架构核对交易、接入、历史和备份服务器等已部署组件。MetaQuotes 官方介绍说明,MT5 采用分布式架构,因此恢复方案必须覆盖实际部署的环境。
基础检查包括网络连接、域名解析、防火墙、时间同步和网页服务的 TLS 证书。管理员、经理端及系统接口的权限,应按实际职责分配。
随后逐一测试不同账户类型的交易条件:可交易品种、合约大小、杠杆、保证金、强平规则、佣金、隔夜利息、交易时段和节假日安排,并与网站公布的条款核对。具体设置关系可参阅 MT5 账户组配置指南。
监控告警和备份恢复也要留下验证记录。MT5 备份服务器详解说明了备份组件与完整恢复流程的区别,验收时不能只确认“已经做了备份”。
通过标准:实际交易条件符合已批准的规格,告警能送达负责人,恢复测试达到预先确定的目标。
三、流动性与订单执行:验证真实的订单处理路径
确认流动性提供商(LP)协议已签署、实盘业务准入审核已通过,所需抵押资金、可用保证金及支持联系人均已落实。相关商务条件可结合流动性提供商选型指南核对。
检查所选桥接系统、网关或聚合方案中的品种映射、合约大小、报价精度和订单路由。FIX API 与 MT5 Gateway 的作用不同,并非每套环境都需要单独部署 Bridge。
测试应覆盖不同订单规模、拒单、系统支持的部分成交、滑点记录、隔夜结算及行情剧烈波动等场景。验收标准应在测试前确定,不能用一个固定的滑点或拒单率标准衡量所有品种和市场情况。
对于 A Book、B Book 或混合执行模式,应分别核验外部对冲与内部保留的风险敞口。采用多 LP 流动性聚合时,还要逐条测试连接及故障处理。
通过标准:订单按既定规则处理,风险敞口可以核对,LP 断线后的处置已经过测试。备用路由必须连接到可用、资金充足且配置兼容的执行端。
四、客户管理、KYC 与客户门户:跑通完整业务流程
客户管理系统(CRM)的验收应从注册开始,一直覆盖到出金:
注册 → 身份核验 → 合规审批 → 创建 MT5 账户 → 分配账户组 → 入金 → 交易 → 出金
如果客户门户允许先向钱包入金、再创建交易账户,也应按实际流程测试。资金和交易权限仍须遵循已批准的业务规则。
测试应包含身份核验、制裁筛查、人工复核,以及适用的产品适当性评估等环节。证件核验通过,不能单独作为开放交易权限的依据。各环节的分工可参阅外汇经纪商 KYC 流程。
还要核对账户同步、介绍经纪商(IB)归属、邮件与短信通知、密码重置及操作留痕。对审核拒绝、重复提交、供应商响应超时和接口重复请求进行测试,确认重试不会导致重复开户或重复入账。
通过标准:审核通过的客户获得正确账户和权限;未完成审核或被拒绝的申请无法绕过限制。
五、银行与支付:确保资金流转可追溯、可核对
确认银行、电子货币机构(EMI)及支付服务商(PSP)已接受实际业务类型和资金流转方式。企业账户开立成功,并不能证明客户资金安排已经符合监管要求。
明确客户资金由谁收取、存放在哪里,以及适用的资金隔离或保障措施。收款主体与交易签约主体不一致时,应核实双方的法律关系、支付机构是否接受该安排,以及是否已向客户充分披露。
测试入金、出金、退款、支付失败、币种转换、交易限额和受限地区。将支付机构记录、银行流水、客户资金台账与 MT5 余额逐一核对,并明确结算延迟、拒付及账务差异的处理责任。
通过标准:财务人员能够追溯每笔资金,并通过已批准的通道完成出金。备用支付通道也已完成独立审批和测试。
六、日常运营与故障响应:明确谁负责、谁有权操作
为交易与风控、合规、财务、支付、技术支持和客户服务分别指定负责人,同时明确替补人员、值班时段,以及向供应商升级处理问题的联系方式。
针对 MT5 中断、LP 断线、报价停止更新、支付故障、品种配置错误和网络安全事件,分别制定处置流程。每份流程都应说明谁排查、谁对外沟通、谁批准配置变更。
尤其要明确:谁有权将品种设为“仅允许平仓”、暂停交易或切换流动性线路?这些操作如何影响现有持仓和挂单?满足什么条件后才能恢复正常服务?
上线后,可结合 MT5 维护检查清单开展持续巡检。
通过标准:通过演练确认告警能找到负责人,授权人员能够按既定流程处置,无须临时讨论操作权限。
七、最终验收与上线审批:用完整记录支持决策
最终用户验收测试(UAT)应覆盖一名客户的完整业务过程:
建立客户档案 → 完成 KYC → 创建并配置 MT5 账户 → 入金 → 交易 → 核验成交及适用的对冲 → 平仓 → 生成对账单 → 出金
核对各系统中的余额、费用、持仓和外部交易记录。测试应覆盖有代表性的账户类型和交易品种,也要包含拒单与支付失败。
服务器重启、LP 断线、接入服务器故障、CRM 中断和备份恢复等演练,应安排在隔离环境或经批准的维护窗口进行。记录实际恢复时间及是否发生数据丢失,再与预定目标比较。生产环境验证须事先获批,并控制范围。
通过标准:所有必验项目通过,无未解决的关键缺陷,并由有权审批的业务负责人批准上线。遗留的一般问题需明确责任人、完成期限和接受该问题的审批记录。同时备好回退方案,在限定业务范围内启动,并加强初期监控。
最终上线审批清单
上述七个环节可归入五类审批事项。只有相关记录经过复核,才能标记为完成:
- 经营与合规:经营主体、监管许可、目标市场、网站披露及客户协议。
- 技术基础设施:MT5、服务器安全、备份、账户组、交易品种及监控。
- 订单执行:LP 审批与资金、所需桥接或网关、订单路由及风险敞口核对。
- 客户与资金流程:CRM、KYC、银行或 EMI 安排、支付及出金测试。
- 上线控制:应急预案、最终验收、恢复演练、回退方案及上线批准。
EBS FinTech 如何支持经纪商上线
EBS FinTech 在约定项目范围内,提供 MT5 主标搭建、服务器托管与维护、CRM 集成、LP 连接,以及客户所选桥接或聚合方案的集成支持,并协助完成监控、测试和上线准备。Bridge 由经纪商直接向所选供应商采购并取得授权。
如需评估上线准备情况,可提供现有架构、已选供应商及尚未完成的测试记录,便于技术团队判断各系统之间的依赖关系和待完成事项。监管许可的取得及最终上线决策仍由经纪商负责。



