WickedAPI

Un servidor MCP para toda la suite Wicked (73 herramientas): datos de trading y DeFi, salud de protocolos y verificaciones de riesgo de tokens, identidad y reputación de agentes basadas en wallets, un registro gratuito de confiabilidad de herramientas con claves API de autoservicio, verificaciones de alucinaciones y memoria de agentes de pago. Nativo de x402 con niveles gratuitos.

Servidor MCP alojado

npx add-mcp 'https://mcp.wickedapi.com/mcp'

Se instala en Claude Code, Codex, Cursor y más

Documentación

Servidor MCP de WickedAPI

Servidor MCP para toda la suite Wicked: datos de trading, salud de protocolos DeFi, seguridad de tokens, sincronización de corretaje, identidad de agentes, reputación, un registro de confiabilidad de herramientas, verificaciones de alucinaciones, memoria persistente de agentes y muros de pago x402, todo en un solo servidor.

75 herramientas en 10 servicios en vivo. Los primeros cuatro se generan automáticamente desde el openapi.json en vivo de cada servicio, por lo que la lista siempre coincide con lo implementado; el resto están escritos a mano porque usan firmas de wallet y rutas que no son de /v1:

ServicioHerramientasAutenticación
API de Datos de Trading22 (sin prefijo: price, ohlcv, fvg, momentum_score, sentiment, macro_calendar, …)Clave API o x402, 5 gratuitas
Oráculo de Salud de Protocolos6 (protocol_health_*)Clave API o x402, panel gratuito
Oráculo de Riesgo de Tokens1 (token_risk)100% gratuito, sin clave
API de Sincronización de Corretaje6 (broker_sync_*)Clave API o x402
Reputación Wicked5 (reputation_*)Gratuito, sin clave
Registro Wicked6 (registry_*)búsqueda/detalle: clave o x402; destacados/insignias/informes gratuitos; registrarse requiere tu firma
Identidad Wicked8 (identity_*)¿sin wallet? comienza con identity_sandbox_register (sin firma); clave de prueba gratuita vía identity_get_test_key; llamadas con wallet real necesitan tu firma sobre un nonce
Sanidad Wicked2 (sanity_check, sanity_check_batch)clave o x402
Memoria Wicked8 (memory_prepare, memory_store, memory_search, …)firma de wallet en cada llamada; solo la búsqueda es medida
Muro de Pago x4028 (paywall_*)paywall_signup está abierto; el resto necesita la clave del inquilino

Además, 6 recursos (el directorio de la plataforma, llms.txt y el catálogo de endpoints en vivo de cada servicio) y 7 prompts (rug_check, vet_dependency, morning_briefing, fact_check, verify_agent, find_reliable_tool, agent_memory_guide) que encadenan herramientas de la misma manera que el libro de recetas.

Estas herramientas nunca firman nada ni guardan una clave. Los agentes sin wallet aún pueden probar Identidad Wicked de principio a fin a través de una identidad sandbox (identity_sandbox_register, luego pasa sandbox_token en lugar de una firma); los resultados sandbox son para pruebas y nunca se reportan como verificados. Identidad (wallet real), registro en el Registro y Memoria requieren una firma que produces con tu propia wallet (identity_get_nonce / memory_prepare devuelven el mensaje exacto a firmar). Las llamadas que necesitan pago x402 devuelven el desafío 402 real (decodificado bajo payment_required para x402 v2) en lugar de pagar automáticamente — el pago automático de WICKEDAPI_PAYER_PRIVATE_KEY aplica a las herramientas de Trading, Salud de Protocolos, Riesgo de Tokens y Sincronización de Corretaje.

Endpoint remoto (sin instalación)

Las mismas 75 herramientas se sirven a través de HTTP transmisible en https://mcp.wickedapi.com/mcp (sin estado, con límite de tasa por IP; la implementación pública no lleva claves personales, por lo que las llamadas pagadas devuelven el desafío x402). Apunta cualquier cliente MCP de HTTP transmisible hacia allí. Para autoalojar, construye el Dockerfile (o npm run build && npm run start:http); consulta .env.example para RATE_LIMIT_PER_MINUTE, ALLOWED_HOSTS y TRUSTED_CLIENT_IP_HEADER.

Sin registro requerido

Cada herramienta golpea un endpoint real protegido por x402 (pago por llamada nativo de HTTP, USDC en Base) con un respaldo de clave API — y la herramienta del Oráculo de Riesgo de Tokens es gratuita sin importar qué:

  • Configuración cero — las llamadas sin credenciales aún funcionan; los endpoints pagados devuelven el desafío de pago 402 real (precio, red, payTo) como resultado de la herramienta.
  • Pago por llamada autónomo — establece WICKEDAPI_PAYER_PRIVATE_KEY a la clave privada de una wallet financiada en Base-mainnet, y cada llamada paga automáticamente ~$0.001 en USDC y devuelve datos reales. Sin cuenta, sin suscripción.
  • Clave API de socio — establece WICKEDAPI_API_KEY para acceso gratuito con límite de tasa en los cuatro servicios (la misma clave funciona en todas partes).

Instalación

{
  "mcpServers": {
    "wickedapi": {
      "command": "npx",
      "args": ["-y", "@wickedlabs/wicked-mcp"],
      "env": {
        "WICKEDAPI_API_KEY": "your-key-here"
      }
    }
  }
}

O para pago por llamada autónomo en lugar de una clave:

{
  "mcpServers": {
    "wickedapi": {
      "command": "npx",
      "args": ["-y", "@wickedlabs/wicked-mcp"],
      "env": {
        "WICKEDAPI_PAYER_PRIVATE_KEY": "0xyour-base-wallet-private-key"
      }
    }
  }
}

¿Nada configurado? La herramienta del Oráculo de Riesgo de Tokens y los 5 endpoints gratuitos de la API de Datos de Trading (sentiment, macro_calendar, market_overview, gas, kalshi_probability) aún funcionan con configuración cero.

Recursos

Lee sin llamar a una herramienta — útil para un cliente que muestra recursos en su interfaz:

  • wickedapi://platform/services — el directorio completo de servicios (JSON)
  • wickedapi://platform/llms — el llms.txt de la plataforma
  • wickedapi://trading/status, wickedapi://protocol_health/status, wickedapi://token_risk/status, wickedapi://broker_sync/status — el catálogo de endpoints en vivo de cada servicio

Inicio rápido

claude mcp add --transport http wicked https://mcp.wickedapi.com/mcp   # Claude Code, no install
npx -y @wickedlabs/wicked-mcp                                                    # local stdio

Configuración de Claude Desktop / Cursor / VS Code y guías de inicio por framework: consulta los libros de recetas. El remoto también sirve una página de inicio en /, /llms.txt, una tarjeta de servidor MCP en /.well-known/mcp/server-card.json y conteos agregados de llamadas por herramienta en /stats (solo conteos; sin argumentos ni IPs).

Prompts

Flujos de trabajo de un clic que encadenan llamadas reales a herramientas (Claude Desktop y otros clientes conscientes de prompts los muestran directamente):

  • rug_check (address, chain, symbol opcional) — verificación de riesgo de token + sentimiento de mercado + lectura de momentum opcional, antes de comprar.
  • vet_dependency (slug, token_address opcional, chain) — salud del protocolo + verificación de riesgo a nivel de contrato opcional, antes de construir sobre un protocolo DeFi.
  • morning_briefing (symbol opcional) — calendario macro + calendario de ganancias + sentimiento + veredicto de momentum, como un solo resumen.
  • fact_check (output, source opcional) — divide una respuesta en afirmaciones y verifica cada una con Sanidad Wicked.
  • verify_agent (wallet) — afirmación de Identidad + apuesta/nivel de Reputación antes de transaccionar con un agente.
  • find_reliable_tool (need, category opcional, min_score) — búsqueda en el Registro por puntuaciones reales de uptime/latencia/esquema.
  • agent_memory_guide (wallet, task) — el flujo de Memoria firmado en dos pasos, explicado al modelo.

Variables de entorno

VariableRequeridaNotas
WICKEDAPI_API_KEYnoAcceso gratuito con límite de tasa en los cuatro servicios (la misma clave funciona en todas partes).
WICKEDAPI_PAYER_PRIVATE_KEYnoClave privada de wallet en Base-mainnet. Si se establece, cada llamada paga automáticamente el desafío x402 en USDC — sin necesidad de clave.
WICKEDAPI_BASE_URLnoSobrescribe la base de la API de Datos de Trading (predeterminado https://api.wickedapi.com).
WICKEDAPI_PROTOCOL_HEALTH_URLnoSobrescribe la base del Oráculo de Salud de Protocolos (predeterminado https://protocol-health-oracle.wickedapi.com).
WICKEDAPI_TOKEN_RISK_URLnoSobrescribe la base del Oráculo de Riesgo de Tokens (predeterminado https://token-risk-oracle.wickedapi.com).
WICKEDAPI_BROKER_SYNC_URLnoSobrescribe la base de la API de Sincronización de Corretaje (predeterminado https://broker-sync-api.wickedapi.com).
REGISTRY_API_KEY / IDENTITY_API_KEY / SANITY_API_KEY / MEMORY_API_KEYnoClaves de nivel gratuito para las llamadas pagadas de Registro, Identidad, Sanidad y búsqueda de Memoria. Omite para obtener el desafío x402 en su lugar.
PAYWALL_API_KEYpara paywall_*Clave Bearer del inquilino devuelta una vez por paywall_signup.
REPUTATION_BASE_URL / REGISTRY_BASE_URL / IDENTITY_BASE_URL / SANITY_BASE_URL / MEMORY_BASE_URL / PAYWALL_BASE_URLnoSobrescribe la base del servicio correspondiente (los predeterminados son los hosts de *.wickedapi.com).
WICKEDAPI_SHOWCASE_URLnoSobrescribe la base del directorio de la plataforma utilizada por los recursos (predeterminado https://wickedapi.com).

Si ni WICKEDAPI_API_KEY ni WICKEDAPI_PAYER_PRIVATE_KEY están establecidos, las llamadas pagadas aún tienen éxito a nivel de protocolo — recibirás el desafío 402 real como resultado de la herramienta en lugar de datos. Si la especificación de un servicio falla al cargar (problema de red, ese servicio está caído), sus herramientas simplemente se omiten para la sesión — el resto aún se registra normalmente.

Desarrollo local

npm install
npm test            # builds, then unit + end-to-end tests (e2e needs network)
node dist/index.js  # stdio
node dist/http.js   # streamable HTTP on $PORT (default 8080)

Lo que esto no es

Este servidor no reimplementa ninguna lógica de datos — es un puente delgado desde llamadas de herramientas MCP hacia los endpoints HTTP en vivo de Wicked en los diez servicios. Todos los datos reales de mercado, indicadores, puntuaciones y señales de riesgo viven en las propias APIs.