WickedAPI
Un servidor MCP para toda la suite Wicked (73 herramientas): datos de trading y DeFi, salud de protocolos y verificaciones de riesgo de tokens, identidad y reputación de agentes basadas en wallets, un registro gratuito de confiabilidad de herramientas con claves API de autoservicio, verificaciones de alucinaciones y memoria de agentes de pago. Nativo de x402 con niveles gratuitos.
Servidor MCP alojado
npx add-mcp 'https://mcp.wickedapi.com/mcp'Se instala en Claude Code, Codex, Cursor y más
Documentación
Servidor MCP de WickedAPI
Servidor MCP para toda la suite Wicked: datos de trading, salud de protocolos DeFi, seguridad de tokens, sincronización de corretaje, identidad de agentes, reputación, un registro de confiabilidad de herramientas, verificaciones de alucinaciones, memoria persistente de agentes y muros de pago x402, todo en un solo servidor.
75 herramientas en 10 servicios en vivo. Los primeros cuatro se generan automáticamente desde el openapi.json en vivo de cada servicio, por lo que la lista siempre coincide con lo implementado; el resto están escritos a mano porque usan firmas de wallet y rutas que no son de /v1:
| Servicio | Herramientas | Autenticación |
|---|---|---|
| API de Datos de Trading | 22 (sin prefijo: price, ohlcv, fvg, momentum_score, sentiment, macro_calendar, …) | Clave API o x402, 5 gratuitas |
| Oráculo de Salud de Protocolos | 6 (protocol_health_*) | Clave API o x402, panel gratuito |
| Oráculo de Riesgo de Tokens | 1 (token_risk) | 100% gratuito, sin clave |
| API de Sincronización de Corretaje | 6 (broker_sync_*) | Clave API o x402 |
| Reputación Wicked | 5 (reputation_*) | Gratuito, sin clave |
| Registro Wicked | 6 (registry_*) | búsqueda/detalle: clave o x402; destacados/insignias/informes gratuitos; registrarse requiere tu firma |
| Identidad Wicked | 8 (identity_*) | ¿sin wallet? comienza con identity_sandbox_register (sin firma); clave de prueba gratuita vía identity_get_test_key; llamadas con wallet real necesitan tu firma sobre un nonce |
| Sanidad Wicked | 2 (sanity_check, sanity_check_batch) | clave o x402 |
| Memoria Wicked | 8 (memory_prepare, memory_store, memory_search, …) | firma de wallet en cada llamada; solo la búsqueda es medida |
| Muro de Pago x402 | 8 (paywall_*) | paywall_signup está abierto; el resto necesita la clave del inquilino |
Además, 6 recursos (el directorio de la plataforma, llms.txt y el catálogo de endpoints en vivo de cada servicio) y 7 prompts (rug_check, vet_dependency, morning_briefing, fact_check, verify_agent, find_reliable_tool, agent_memory_guide) que encadenan herramientas de la misma manera que el libro de recetas.
Estas herramientas nunca firman nada ni guardan una clave. Los agentes sin wallet aún pueden probar Identidad Wicked de principio a fin a través de una identidad sandbox (identity_sandbox_register, luego pasa sandbox_token en lugar de una firma); los resultados sandbox son para pruebas y nunca se reportan como verificados. Identidad (wallet real), registro en el Registro y Memoria requieren una firma que produces con tu propia wallet (identity_get_nonce / memory_prepare devuelven el mensaje exacto a firmar). Las llamadas que necesitan pago x402 devuelven el desafío 402 real (decodificado bajo payment_required para x402 v2) en lugar de pagar automáticamente — el pago automático de WICKEDAPI_PAYER_PRIVATE_KEY aplica a las herramientas de Trading, Salud de Protocolos, Riesgo de Tokens y Sincronización de Corretaje.
Endpoint remoto (sin instalación)
Las mismas 75 herramientas se sirven a través de HTTP transmisible en https://mcp.wickedapi.com/mcp (sin estado, con límite de tasa por IP; la implementación pública no lleva claves personales, por lo que las llamadas pagadas devuelven el desafío x402). Apunta cualquier cliente MCP de HTTP transmisible hacia allí. Para autoalojar, construye el Dockerfile (o npm run build && npm run start:http); consulta .env.example para RATE_LIMIT_PER_MINUTE, ALLOWED_HOSTS y TRUSTED_CLIENT_IP_HEADER.
Sin registro requerido
Cada herramienta golpea un endpoint real protegido por x402 (pago por llamada nativo de HTTP, USDC en Base) con un respaldo de clave API — y la herramienta del Oráculo de Riesgo de Tokens es gratuita sin importar qué:
- Configuración cero — las llamadas sin credenciales aún funcionan; los endpoints pagados devuelven el desafío de pago
402real (precio, red,payTo) como resultado de la herramienta. - Pago por llamada autónomo — establece
WICKEDAPI_PAYER_PRIVATE_KEYa la clave privada de una wallet financiada en Base-mainnet, y cada llamada paga automáticamente ~$0.001 en USDC y devuelve datos reales. Sin cuenta, sin suscripción. - Clave API de socio — establece
WICKEDAPI_API_KEYpara acceso gratuito con límite de tasa en los cuatro servicios (la misma clave funciona en todas partes).
Instalación
{
"mcpServers": {
"wickedapi": {
"command": "npx",
"args": ["-y", "@wickedlabs/wicked-mcp"],
"env": {
"WICKEDAPI_API_KEY": "your-key-here"
}
}
}
}
O para pago por llamada autónomo en lugar de una clave:
{
"mcpServers": {
"wickedapi": {
"command": "npx",
"args": ["-y", "@wickedlabs/wicked-mcp"],
"env": {
"WICKEDAPI_PAYER_PRIVATE_KEY": "0xyour-base-wallet-private-key"
}
}
}
}
¿Nada configurado? La herramienta del Oráculo de Riesgo de Tokens y los 5 endpoints gratuitos de la API de Datos de Trading (sentiment, macro_calendar, market_overview, gas, kalshi_probability) aún funcionan con configuración cero.
Recursos
Lee sin llamar a una herramienta — útil para un cliente que muestra recursos en su interfaz:
wickedapi://platform/services— el directorio completo de servicios (JSON)wickedapi://platform/llms— elllms.txtde la plataformawickedapi://trading/status,wickedapi://protocol_health/status,wickedapi://token_risk/status,wickedapi://broker_sync/status— el catálogo de endpoints en vivo de cada servicio
Inicio rápido
claude mcp add --transport http wicked https://mcp.wickedapi.com/mcp # Claude Code, no install
npx -y @wickedlabs/wicked-mcp # local stdio
Configuración de Claude Desktop / Cursor / VS Code y guías de inicio por framework: consulta los libros de recetas. El remoto también sirve una página de inicio en /, /llms.txt, una tarjeta de servidor MCP en /.well-known/mcp/server-card.json y conteos agregados de llamadas por herramienta en /stats (solo conteos; sin argumentos ni IPs).
Prompts
Flujos de trabajo de un clic que encadenan llamadas reales a herramientas (Claude Desktop y otros clientes conscientes de prompts los muestran directamente):
rug_check(address,chain,symbolopcional) — verificación de riesgo de token + sentimiento de mercado + lectura de momentum opcional, antes de comprar.vet_dependency(slug,token_addressopcional,chain) — salud del protocolo + verificación de riesgo a nivel de contrato opcional, antes de construir sobre un protocolo DeFi.morning_briefing(symbolopcional) — calendario macro + calendario de ganancias + sentimiento + veredicto de momentum, como un solo resumen.fact_check(output,sourceopcional) — divide una respuesta en afirmaciones y verifica cada una con Sanidad Wicked.verify_agent(wallet) — afirmación de Identidad + apuesta/nivel de Reputación antes de transaccionar con un agente.find_reliable_tool(need,categoryopcional,min_score) — búsqueda en el Registro por puntuaciones reales de uptime/latencia/esquema.agent_memory_guide(wallet,task) — el flujo de Memoria firmado en dos pasos, explicado al modelo.
Variables de entorno
| Variable | Requerida | Notas |
|---|---|---|
WICKEDAPI_API_KEY | no | Acceso gratuito con límite de tasa en los cuatro servicios (la misma clave funciona en todas partes). |
WICKEDAPI_PAYER_PRIVATE_KEY | no | Clave privada de wallet en Base-mainnet. Si se establece, cada llamada paga automáticamente el desafío x402 en USDC — sin necesidad de clave. |
WICKEDAPI_BASE_URL | no | Sobrescribe la base de la API de Datos de Trading (predeterminado https://api.wickedapi.com). |
WICKEDAPI_PROTOCOL_HEALTH_URL | no | Sobrescribe la base del Oráculo de Salud de Protocolos (predeterminado https://protocol-health-oracle.wickedapi.com). |
WICKEDAPI_TOKEN_RISK_URL | no | Sobrescribe la base del Oráculo de Riesgo de Tokens (predeterminado https://token-risk-oracle.wickedapi.com). |
WICKEDAPI_BROKER_SYNC_URL | no | Sobrescribe la base de la API de Sincronización de Corretaje (predeterminado https://broker-sync-api.wickedapi.com). |
REGISTRY_API_KEY / IDENTITY_API_KEY / SANITY_API_KEY / MEMORY_API_KEY | no | Claves de nivel gratuito para las llamadas pagadas de Registro, Identidad, Sanidad y búsqueda de Memoria. Omite para obtener el desafío x402 en su lugar. |
PAYWALL_API_KEY | para paywall_* | Clave Bearer del inquilino devuelta una vez por paywall_signup. |
REPUTATION_BASE_URL / REGISTRY_BASE_URL / IDENTITY_BASE_URL / SANITY_BASE_URL / MEMORY_BASE_URL / PAYWALL_BASE_URL | no | Sobrescribe la base del servicio correspondiente (los predeterminados son los hosts de *.wickedapi.com). |
WICKEDAPI_SHOWCASE_URL | no | Sobrescribe la base del directorio de la plataforma utilizada por los recursos (predeterminado https://wickedapi.com). |
Si ni WICKEDAPI_API_KEY ni WICKEDAPI_PAYER_PRIVATE_KEY están establecidos, las llamadas pagadas aún tienen éxito a nivel de protocolo — recibirás el desafío 402 real como resultado de la herramienta en lugar de datos. Si la especificación de un servicio falla al cargar (problema de red, ese servicio está caído), sus herramientas simplemente se omiten para la sesión — el resto aún se registra normalmente.
Desarrollo local
npm install
npm test # builds, then unit + end-to-end tests (e2e needs network)
node dist/index.js # stdio
node dist/http.js # streamable HTTP on $PORT (default 8080)
Lo que esto no es
Este servidor no reimplementa ninguna lógica de datos — es un puente delgado desde llamadas de herramientas MCP hacia los endpoints HTTP en vivo de Wicked en los diez servicios. Todos los datos reales de mercado, indicadores, puntuaciones y señales de riesgo viven en las propias APIs.