WickedAPI

Um servidor MCP para toda a suíte Wicked (73 ferramentas): dados de trading e DeFi, verificação de saúde de protocolos e risco de tokens, identidade e reputação de agentes baseadas em carteira, um registro gratuito de confiabilidade de ferramentas com chaves de API self-service, verificações de alucinação e memória paga para agentes. Nativo em x402 com camadas gratuitas.

Servidor MCP hospedado

npx add-mcp 'https://mcp.wickedapi.com/mcp'

Instala no Claude Code, Codex, Cursor e outros

Documentação

Servidor MCP WickedAPI

Servidor MCP para toda a suíte Wicked — dados de trading, saúde de protocolos DeFi, segurança de tokens, sincronização de corretoras, identidade de agentes, reputação, um registro de confiabilidade de ferramentas, verificações de alucinação, memória persistente de agentes e paywalls x402, tudo em um único servidor.

75 ferramentas em 10 serviços ativos. As quatro primeiras são geradas automaticamente a partir do openapi.json ao vivo de cada serviço, então a lista sempre corresponde ao que está implantado; as demais são escritas manualmente porque usam assinaturas de carteira e rotas não-/v1:

ServiçoFerramentasAutenticação
Trading Data API22 (sem prefixo: price, ohlcv, fvg, momentum_score, sentiment, macro_calendar, …)Chave de API ou x402, 5 gratuitas
Protocol Health Oracle6 (protocol_health_*)Chave de API ou x402, painel gratuito
Token Risk Oracle1 (token_risk)100% gratuito, sem chave
Broker Sync API6 (broker_sync_*)Chave de API ou x402
Wicked Reputation5 (reputation_*)Gratuito, sem chave
Wicked Registry6 (registry_*)busca/detalhe: chave ou x402; destaque/insígnia/relatório gratuitos; registro exige sua assinatura
Wicked Identity8 (identity_*)sem carteira? comece com identity_sandbox_register (sem assinatura); chave de teste gratuita via identity_get_test_key; chamadas com carteira real exigem sua assinatura sobre um nonce
Wicked Sanity2 (sanity_check, sanity_check_batch)chave ou x402
Wicked Memory8 (memory_prepare, memory_store, memory_search, …)assinatura de carteira em cada chamada; apenas a busca é medida
x402 Paywall8 (paywall_*)paywall_signup é aberto; o restante exige a chave do locatário

Além disso, 6 recursos (o diretório da plataforma, llms.txt e o catálogo de endpoints ao vivo de cada serviço) e 7 prompts (rug_check, vet_dependency, morning_briefing, fact_check, verify_agent, find_reliable_tool, agent_memory_guide) que encadeiam ferramentas da mesma forma que o cookbook.

Essas ferramentas nunca assinam nada nem guardam chaves. Agentes sem carteira ainda podem testar o Wicked Identity de ponta a ponta por meio de uma identidade sandbox (identity_sandbox_register, depois passe sandbox_token em vez de uma assinatura); resultados de sandbox são para testes e nunca são reportados como verificados. Identity (carteira real), registro no Registry e Memory exigem uma assinatura que você produz com sua própria carteira (identity_get_nonce / memory_prepare retornam a mensagem exata a ser assinada). Chamadas que exigem pagamento x402 retornam o desafio 402 real (decodificado sob payment_required para x402 v2) em vez de pagamento automático — o auto-pagamento WICKEDAPI_PAYER_PRIVATE_KEY se aplica às ferramentas de Trading, Protocol Health, Token Risk e Broker Sync.

Endpoint remoto (sem instalação)

As mesmas 75 ferramentas são servidas via HTTP streamable em https://mcp.wickedapi.com/mcp (sem estado, com limite de taxa por IP; a implantação pública não carrega chaves pessoais, então chamadas pagas retornam o desafio x402). Aponte qualquer cliente MCP HTTP streamable para ele. Para auto-hospedar, construa o Dockerfile (ou npm run build && npm run start:http); veja .env.example para RATE_LIMIT_PER_MINUTE, ALLOWED_HOSTS e TRUSTED_CLIENT_IP_HEADER.

Sem necessidade de cadastro

Cada ferramenta acessa um endpoint real protegido por x402 (pagamento por chamada nativo de HTTP, USDC na Base) com fallback de chave de API — e a ferramenta Token Risk Oracle é gratuita independentemente:

  • Zero configuração — chamadas sem credenciais ainda funcionam; endpoints pagos retornam o desafio de pagamento 402 real (preço, rede, payTo) como resultado da ferramenta.
  • Pagamento autônomo por chamada — defina WICKEDAPI_PAYER_PRIVATE_KEY com a chave privada de uma carteira financiada na Base mainnet, e cada chamada paga automaticamente ~$0,001 em USDC e retorna dados reais. Sem conta, sem assinatura.
  • Chave de API de parceiro — defina WICKEDAPI_API_KEY para acesso gratuito com limite de taxa em todos os quatro serviços (a mesma chave funciona em todos os lugares).

Instalação

{
  "mcpServers": {
    "wickedapi": {
      "command": "npx",
      "args": ["-y", "@wickedlabs/wicked-mcp"],
      "env": {
        "WICKEDAPI_API_KEY": "your-key-here"
      }
    }
  }
}

Ou para pagamento autônomo por chamada em vez de uma chave:

{
  "mcpServers": {
    "wickedapi": {
      "command": "npx",
      "args": ["-y", "@wickedlabs/wicked-mcp"],
      "env": {
        "WICKEDAPI_PAYER_PRIVATE_KEY": "0xyour-base-wallet-private-key"
      }
    }
  }
}

Nada configurado? A ferramenta Token Risk Oracle e os 5 endpoints gratuitos da Trading Data API (sentiment, macro_calendar, market_overview, gas, kalshi_probability) ainda funcionam sem configuração.

Recursos

Leia sem chamar uma ferramenta — útil para um cliente que exibe recursos em sua interface:

  • wickedapi://platform/services — o diretório completo de serviços (JSON)
  • wickedapi://platform/llms — o llms.txt da plataforma
  • wickedapi://trading/status, wickedapi://protocol_health/status, wickedapi://token_risk/status, wickedapi://broker_sync/status — o catálogo de endpoints ao vivo de cada serviço

Início rápido

claude mcp add --transport http wicked https://mcp.wickedapi.com/mcp   # Claude Code, no install
npx -y @wickedlabs/wicked-mcp                                                    # local stdio

Configuração para Claude Desktop / Cursor / VS Code e iniciadores por framework: veja os cookbooks. O remoto também serve uma página de destino em /, /llms.txt, um cartão de servidor MCP em /.well-known/mcp/server-card.json e contagens agregadas de chamadas por ferramenta em /stats (apenas contagens; sem argumentos ou IPs).

Prompts

Fluxos de trabalho com um clique que encadeiam chamadas reais de ferramentas (Claude Desktop e outros clientes com suporte a prompts exibem isso diretamente):

  • rug_check (address, chain, opcional symbol) — verificação de risco de token + sentimento de mercado + leitura opcional de momentum, antes de comprar.
  • vet_dependency (slug, opcional token_address, chain) — saúde do protocolo + verificação opcional de risco em nível de contrato, antes de construir em um protocolo DeFi.
  • morning_briefing (opcional symbol) — calendário macro + calendário de lucros + sentimento + veredito de momentum, como um único resumo.
  • fact_check (output, opcional source) — divida uma resposta em afirmações e verifique cada uma com o Wicked Sanity.
  • verify_agent (wallet) — afirmação de identidade + aposta/nível de reputação antes de transacionar com um agente.
  • find_reliable_tool (need, opcional category, min_score) — busca no Registry por pontuações reais de uptime/latência/schema.
  • agent_memory_guide (wallet, task) — o fluxo de Memory assinado em duas etapas, explicado ao modelo.

Variáveis de ambiente

VariávelObrigatóriaObservações
WICKEDAPI_API_KEYnãoAcesso gratuito com limite de taxa em todos os quatro serviços (a mesma chave funciona em todos os lugares).
WICKEDAPI_PAYER_PRIVATE_KEYnãoChave privada de carteira na Base mainnet. Se definida, cada chamada paga automaticamente o desafio x402 em USDC — sem necessidade de chave.
WICKEDAPI_BASE_URLnãoSubstitui a base da Trading Data API (padrão https://api.wickedapi.com).
WICKEDAPI_PROTOCOL_HEALTH_URLnãoSubstitui a base do Protocol Health Oracle (padrão https://protocol-health-oracle.wickedapi.com).
WICKEDAPI_TOKEN_RISK_URLnãoSubstitui a base do Token Risk Oracle (padrão https://token-risk-oracle.wickedapi.com).
WICKEDAPI_BROKER_SYNC_URLnãoSubstitui a base da Broker Sync API (padrão https://broker-sync-api.wickedapi.com).
REGISTRY_API_KEY / IDENTITY_API_KEY / SANITY_API_KEY / MEMORY_API_KEYnãoChaves de nível gratuito para as chamadas pagas de Registry, Identity, Sanity e busca de Memory. Omita para receber o desafio x402 em vez disso.
PAYWALL_API_KEYpara paywall_*Chave Bearer do locatário retornada uma vez por paywall_signup.
REPUTATION_BASE_URL / REGISTRY_BASE_URL / IDENTITY_BASE_URL / SANITY_BASE_URL / MEMORY_BASE_URL / PAYWALL_BASE_URLnãoSubstitui a base do serviço correspondente (padrões são os hosts *.wickedapi.com).
WICKEDAPI_SHOWCASE_URLnãoSubstitui a base do diretório da plataforma usada pelos recursos (padrão https://wickedapi.com).

Se nem WICKEDAPI_API_KEY nem WICKEDAPI_PAYER_PRIVATE_KEY estiverem definidos, chamadas pagas ainda funcionam no nível do protocolo — você receberá o desafio 402 real como resultado da ferramenta em vez de dados. Se a especificação de um serviço falhar ao carregar (instabilidade de rede, serviço fora do ar), suas ferramentas são simplesmente ignoradas na sessão — o restante ainda é registrado normalmente.

Desenvolvimento local

npm install
npm test            # builds, then unit + end-to-end tests (e2e needs network)
node dist/index.js  # stdio
node dist/http.js   # streamable HTTP on $PORT (default 8080)

O que isto não é

Este servidor não reimplementa nenhuma lógica de dados — é uma ponte fina de chamadas de ferramentas MCP para os endpoints HTTP ao vivo do Wicked em todos os dez serviços. Todos os dados reais de mercado, indicadores, pontuações e sinais de risco vivem nas próprias APIs.