xRocket Exchange MCP
Datos de mercado en vivo de xRocket y configuración de trading spot autónomo con prioridad en testnet, todo dentro de un límite de valor diario.
Documentación
xRocket Exchange MCP
Establece un límite de valor diario, conecta un token de API de xRocket localmente y permite que un agente de IA compatible con MCP coloque y cancele órdenes al contado de forma autónoma dentro de ese límite. Las transferencias internas y los retiros externos siguen siendo operaciones separadas de preparar/aprobar/ejecutar.
El endpoint alojado es una demo de datos de mercado sin cuenta y una ruta de incorporación. Las lecturas de cuenta reales y el trading se ejecutan localmente con el token de xRocket del usuario. Este proyecto no está afiliado, respaldado ni operado por xRocket.
Configurar trading · Abrir xRocket · Probar la demo de mercado · Resumen de la API oficial · Modelo de seguridad · Cobertura · Distribución
Qué incluye
| Capa | Propósito | Predeterminado |
|---|---|---|
| Servidor MCP | Herramientas semánticas sobre la API REST oficial | public, mainnet, solo lectura |
| Habilidad del agente | Enseña a los agentes análisis de mercado, trading autónomo con límites, aprobación explícita de transferencias/retiros y conciliación | Leer primero; mantenerse dentro de la política configurada |
| Plugin de agente portátil | Instala el endpoint MCP público y la habilidad en GitHub Copilot CLI y otros hosts compatibles con Agent Plugins | Solo herramientas públicas |
| Extensión de Gemini CLI | Instala el endpoint MCP público directamente desde GitHub y es elegible para indexación automática en Gallery | Solo herramientas públicas |
| Plugin de Codex / Claude Code | Instala el servidor y la habilidad juntos desde un marketplace de repositorios | Solo herramientas públicas |
| Metadatos de registro | server.json para io.github.nakazanie-ton/xrocket | Publicado en el Registro Oficial de MCP |
| Endpoint alojado | Herramientas públicas de mainnet sobre Streamable HTTP | Sin instalación, token ni acceso a cuenta |
La superficie de la API fue reauditada el 2026-08-24 y aún cubre las 50 páginas de documentación de Exchange, las 26 operaciones de OpenAPI y los 7 canales de WebSocket. Los cuatro PDF legales vinculados se revisaron por separado el 2026-08-07. El documento OpenAPI actual tiene SHA-256 canónico 5de074def6ee9f59c7c1d1a2f8a06e1f5e2fafb446ebef58af7168e32813e2a3. Consulta el inventario de fuentes.
Perfiles de herramientas
| Perfil | Herramientas | Token | Escrituras financieras |
|---|---|---|---|
public | 10 herramientas públicas de datos de mercado e incorporación | No se usa | Imposible |
private-read | Herramientas públicas más 6 herramientas de cuenta/historial | Requerido | Imposible |
full | Lecturas públicas y privadas, 3 herramientas de trading autónomo y 4 herramientas de aprobación de transferencias/retiros | Requerido | Sigue deshabilitado hasta que se active cada puerta de funcionalidad |
Para preguntas normales, xrocket_market_snapshot resuelve un símbolo o activo base y devuelve reglas, ticker, mejor oferta/demanda, operaciones recientes, comisiones y una acción siguiente de Abrir xRocket en una sola llamada. El modo privado añade xrocket_account_overview para saldos de financiación, saldos de trading y órdenes activas sin inventar valoraciones de cartera. El modo completo añade órdenes autónomas de mercado/límite y cancelación dentro de la política local; las transferencias y retiros mantienen sus recibos de aprobación.
Inicio rápido — opera a través de MCP
-
Inicia sesión en xRocket. En el bot, abre Menú → Configuración → Configuración de Exchange → Token de API.
-
Genera una configuración de testnet con un límite de valor diario:
npx -y xrocket-mcp@0.6.0 trading-config --limit 100 --asset USD -
Pega el JSON impreso en tu cliente MCP local y reemplaza
SET_YOUR_XROCKET_API_TOKEN_LOCALLYen la configuración local de secretos o entorno de ese cliente. No pegues el token en el chat, en este sitio web, en un issue ni en un archivo versionado. -
Dale una estrategia al agente:
Usa xRocket en testnet. Opera GRAM-USDT con esta estrategia: [describe la estrategia]. Mantente dentro del límite diario de trading configurado. No transfieras ni retires fondos.
-
El agente ahora puede colocar y cancelar órdenes de mercado o límite en cualquier par al contado disponible hasta alcanzar el límite diario o los límites integrados de número de órdenes.
Después de probar, genera una configuración en vivo con npx -y xrocket-mcp@0.6.0 trading-config --limit 100 --asset USD --mainnet. Las transferencias y retiros permanecen deshabilitados.
El token de API de xRocket es una credencial portadora amplia sin alcances granulares documentados. Las puertas de funcionalidad locales del MCP reducen lo que este servidor expone, pero no limitan el token upstream en sí. Usa un cliente local de confianza y protege su configuración como una contraseña.
Demo de datos de mercado — sin instalación
Abre la página de conexión sin instalación o añade esta URL a cualquier cliente MCP que admita Streamable HTTP:
https://xrocket-mcp-production.up.railway.app/mcp
Configuración genérica de cliente:
{
"mcpServers": {
"xrocket": {
"url": "https://xrocket-mcp-production.up.railway.app/mcp"
}
}
}
El servicio alojado está estructuralmente limitado a las 10 herramientas públicas de mainnet. Nunca lee tokens, datos de cuenta ni configuraciones de escritura financiera. Su endpoint de salud es /health.
Para saldos, historial de órdenes o ejecución autónoma, usa el paquete local anterior. La demo remota no se puede actualizar con un token.
Paquete local
Requisitos: Node.js 20 o superior. No se necesita clonar ni configurar para datos de mercado públicos:
npx -y xrocket-mcp@0.6.0 doctor
npx -y xrocket-mcp@0.6.0 config
El segundo comando imprime esta configuración de cliente MCP de copiar y pegar:
{
"mcpServers": {
"xrocket": {
"command": "npx",
"args": ["-y", "xrocket-mcp@0.6.0"],
"env": {
"XROCKET_ENVIRONMENT": "mainnet",
"XROCKET_ENABLE_TRADING": "false",
"XROCKET_ENABLE_TRANSFERS": "false",
"XROCKET_ENABLE_WITHDRAWALS": "false",
"XROCKET_ALLOW_MAINNET_WRITES": "false"
}
}
}
}
El paquete de Codex se describe en plugins/xrocket-exchange/.codex-plugin/plugin.json, y sus valores predeterminados seguros ya están establecidos en plugins/xrocket-exchange/.mcp.json. Registra el marketplace de este repositorio y luego instala el plugin todo-en-uno:
codex plugin marketplace add nakazanie-ton/myrocket --ref main
codex plugin add xrocket-exchange@xrocket-agents
GitHub Copilot CLI puede instalar el Plugin de agente portátil directamente desde el subdirectorio de su repositorio:
copilot plugin install nakazanie-ton/myrocket:plugins/xrocket-exchange
Esta instalación directa usa el endpoint MCP público alojado. El acceso local a la cuenta y el trading siguen usando la configuración de un solo límite generada en el inicio rápido anterior.
Gemini CLI puede instalar la extensión raíz directamente:
gemini extensions install https://github.com/nakazanie-ton/myrocket
La extensión de Gemini también comienza con las herramientas públicas alojadas y devuelve la configuración de trading local cuando se solicita acceso a la cuenta.
Para un clon local, reemplaza el primer comando con codex plugin marketplace add /absolute/path/to/myrocket.
Claude Code usa el mismo paquete público-primero a través de su marketplace nativo:
claude plugin marketplace add nakazanie-ton/myrocket
claude plugin install xrocket-exchange@xrocket-agents
El plugin instalado puede inspeccionar mercados en vivo de inmediato. Cuando se solicita acceso a la cuenta o trading, su habilidad dirige al usuario a iniciar sesión y generar la configuración local con un límite diario; no se solicita ningún token de API en el chat.
Para desarrollo de fuentes:
git clone https://github.com/nakazanie-ton/myrocket.git
cd myrocket/plugins/xrocket-exchange
npm ci
npm test
npm run build
El paquete actual es xrocket-mcp@0.6.0.
Habilitar lecturas privadas
Crea un token de API de xRocket en el bot con sesión iniciada y pásalo solo a través del entorno de proceso local. Con un token presente, el perfil predeterminado es private-read; un perfil explícito aún se respeta:
export XROCKET_ENVIRONMENT=testnet
export XROCKET_API_TOKEN='replace-with-your-token'
node dist/cli.js
Nunca pongas el token portador en un prompt, argumento de herramienta, archivo MCP versionado, issue o registro. xRocket describe una credencial portadora amplia en lugar de alcances granulares, así que trátala como acceso completo a la cuenta.
Habilitar una capacidad de escritura
full no habilita escrituras por sí solo. Habilita solo la capacidad que necesites:
export XROCKET_PROFILE=full
export XROCKET_ENVIRONMENT=testnet
export XROCKET_API_TOKEN='replace-with-your-token'
export XROCKET_ENABLE_TRADING=true
export XROCKET_TRADING_LIMIT='100 USD'
# XROCKET_ENABLE_TRANSFERS and XROCKET_ENABLE_WITHDRAWALS remain false
node dist/cli.js
Las órdenes de trading son autónomas:
xrocket_agent_tradeestima la orden, convierte su valor de cotización al activo de límite configurado, verifica el valor diario, el número diario de órdenes y los límites de órdenes activas, reserva el monto de forma duradera y envía una sola vez.xrocket_agent_cancelcancela una orden existente directamente. La cancelación no requiere aprobación por orden.- Los resultados de colocación desconocidos siguen cargándose contra el límite y nunca se reintentan automáticamente.
- Todos los símbolos al contado están permitidos por defecto.
XROCKET_TRADING_SYMBOLSes una lista de permitidos avanzada opcional, no un requisito de incorporación.
Las transferencias internas y los retiros externos aún usan el flujo exacto de recibo preparar/aprobar/ejecutar. Sus puertas de funcionalidad están desactivadas en la configuración de trading generada.
Las escrituras en mainnet además requieren XROCKET_ENVIRONMENT=mainnet y XROCKET_ALLOW_MAINNET_WRITES=true. Consulta detalles de configuración y seguridad.
Límites importantes de la API
- La API de Exchange no tiene endpoint de dirección de depósito ni de creación de depósito.
xrocket_onboarding_linksproporciona la ruta de UI configurada; los saldos se pueden actualizar después. POST /api/v1/accounts/transfersde Exchange mueve fondos solo entre las cuentasfundingytradingdel mismo usuario. No es una herramienta de pago entre usuarios.- xRocket Pay es un producto diferente, usa autenticación diferente y está fuera de este servidor.
- La API oficial actualmente usa el identificador de activo
TONCOINen lugares donde la UI puede decir TON. - El servidor 0.6.0 usa instantáneas REST. Los canales de WebSocket están auditados pero no expuestos hasta que la documentación upstream defina reproducción confiable, recuperación de brechas y semántica de eliminación de deltas del libro de órdenes.
- Los valores financieros decimales siguen siendo cadenas. No los conviertas a través de punto flotante binario.
Desarrollo
cd plugins/xrocket-exchange
npm ci
npm test
npm run typecheck
npm run build
npm pack --dry-run
CI también verifica el inventario de documentación registrado y el resumen de OpenAPI para detectar desviaciones. No se usan credenciales privadas en vivo en las pruebas.
Política y soporte
Este software puede enviar operaciones, transferencias y retiros de blockchain cuando un operador local habilita explícitamente esas capacidades. Revisa SECURITY.md, PRIVACY.md, TERMS.md, la revisión legal y de políticas del proyecto y la guía canónica de términos y políticas de xRocket antes de usarlo.
Las reglas del directorio público de plugins de OpenAI actualmente prohíben herramientas que ejecuten operaciones de inversión, transferencias de dinero o transferencias de criptomonedas. Por lo tanto, el perfil completo no es elegible para ese directorio público. Solo el endpoint alojado construido por separado es candidato al directorio público; no contiene registros de herramientas privadas ni de escritura financiera.
Reporta defectos a través de GitHub Issues. Reporta vulnerabilidades de forma privada como se describe en SECURITY.md.