WickedAPI
Um servidor MCP para toda a suíte Wicked (73 ferramentas): dados de trading e DeFi, verificação de saúde de protocolos e risco de tokens, identidade e reputação de agentes baseadas em carteira, um registro gratuito de confiabilidade de ferramentas com chaves de API self-service, verificações de alucinação e memória paga para agentes. Nativo em x402 com camadas gratuitas.
Servidor MCP hospedado
npx add-mcp 'https://mcp.wickedapi.com/mcp'Instala no Claude Code, Codex, Cursor e outros
Documentação
Servidor MCP WickedAPI
Servidor MCP para toda a suíte Wicked — dados de trading, saúde de protocolos DeFi, segurança de tokens, sincronização de corretoras, identidade de agentes, reputação, um registro de confiabilidade de ferramentas, verificações de alucinação, memória persistente de agentes e paywalls x402, tudo em um único servidor.
75 ferramentas em 10 serviços ativos. As quatro primeiras são geradas automaticamente a partir do openapi.json ao vivo de cada serviço, então a lista sempre corresponde ao que está implantado; as demais são escritas manualmente porque usam assinaturas de carteira e rotas não-/v1:
| Serviço | Ferramentas | Autenticação |
|---|---|---|
| Trading Data API | 22 (sem prefixo: price, ohlcv, fvg, momentum_score, sentiment, macro_calendar, …) | Chave de API ou x402, 5 gratuitas |
| Protocol Health Oracle | 6 (protocol_health_*) | Chave de API ou x402, painel gratuito |
| Token Risk Oracle | 1 (token_risk) | 100% gratuito, sem chave |
| Broker Sync API | 6 (broker_sync_*) | Chave de API ou x402 |
| Wicked Reputation | 5 (reputation_*) | Gratuito, sem chave |
| Wicked Registry | 6 (registry_*) | busca/detalhe: chave ou x402; destaque/insígnia/relatório gratuitos; registro exige sua assinatura |
| Wicked Identity | 8 (identity_*) | sem carteira? comece com identity_sandbox_register (sem assinatura); chave de teste gratuita via identity_get_test_key; chamadas com carteira real exigem sua assinatura sobre um nonce |
| Wicked Sanity | 2 (sanity_check, sanity_check_batch) | chave ou x402 |
| Wicked Memory | 8 (memory_prepare, memory_store, memory_search, …) | assinatura de carteira em cada chamada; apenas a busca é medida |
| x402 Paywall | 8 (paywall_*) | paywall_signup é aberto; o restante exige a chave do locatário |
Além disso, 6 recursos (o diretório da plataforma, llms.txt e o catálogo de endpoints ao vivo de cada serviço) e 7 prompts (rug_check, vet_dependency, morning_briefing, fact_check, verify_agent, find_reliable_tool, agent_memory_guide) que encadeiam ferramentas da mesma forma que o cookbook.
Essas ferramentas nunca assinam nada nem guardam chaves. Agentes sem carteira ainda podem testar o Wicked Identity de ponta a ponta por meio de uma identidade sandbox (identity_sandbox_register, depois passe sandbox_token em vez de uma assinatura); resultados de sandbox são para testes e nunca são reportados como verificados. Identity (carteira real), registro no Registry e Memory exigem uma assinatura que você produz com sua própria carteira (identity_get_nonce / memory_prepare retornam a mensagem exata a ser assinada). Chamadas que exigem pagamento x402 retornam o desafio 402 real (decodificado sob payment_required para x402 v2) em vez de pagamento automático — o auto-pagamento WICKEDAPI_PAYER_PRIVATE_KEY se aplica às ferramentas de Trading, Protocol Health, Token Risk e Broker Sync.
Endpoint remoto (sem instalação)
As mesmas 75 ferramentas são servidas via HTTP streamable em https://mcp.wickedapi.com/mcp (sem estado, com limite de taxa por IP; a implantação pública não carrega chaves pessoais, então chamadas pagas retornam o desafio x402). Aponte qualquer cliente MCP HTTP streamable para ele. Para auto-hospedar, construa o Dockerfile (ou npm run build && npm run start:http); veja .env.example para RATE_LIMIT_PER_MINUTE, ALLOWED_HOSTS e TRUSTED_CLIENT_IP_HEADER.
Sem necessidade de cadastro
Cada ferramenta acessa um endpoint real protegido por x402 (pagamento por chamada nativo de HTTP, USDC na Base) com fallback de chave de API — e a ferramenta Token Risk Oracle é gratuita independentemente:
- Zero configuração — chamadas sem credenciais ainda funcionam; endpoints pagos retornam o desafio de pagamento
402real (preço, rede,payTo) como resultado da ferramenta. - Pagamento autônomo por chamada — defina
WICKEDAPI_PAYER_PRIVATE_KEYcom a chave privada de uma carteira financiada na Base mainnet, e cada chamada paga automaticamente ~$0,001 em USDC e retorna dados reais. Sem conta, sem assinatura. - Chave de API de parceiro — defina
WICKEDAPI_API_KEYpara acesso gratuito com limite de taxa em todos os quatro serviços (a mesma chave funciona em todos os lugares).
Instalação
{
"mcpServers": {
"wickedapi": {
"command": "npx",
"args": ["-y", "@wickedlabs/wicked-mcp"],
"env": {
"WICKEDAPI_API_KEY": "your-key-here"
}
}
}
}
Ou para pagamento autônomo por chamada em vez de uma chave:
{
"mcpServers": {
"wickedapi": {
"command": "npx",
"args": ["-y", "@wickedlabs/wicked-mcp"],
"env": {
"WICKEDAPI_PAYER_PRIVATE_KEY": "0xyour-base-wallet-private-key"
}
}
}
}
Nada configurado? A ferramenta Token Risk Oracle e os 5 endpoints gratuitos da Trading Data API (sentiment, macro_calendar, market_overview, gas, kalshi_probability) ainda funcionam sem configuração.
Recursos
Leia sem chamar uma ferramenta — útil para um cliente que exibe recursos em sua interface:
wickedapi://platform/services— o diretório completo de serviços (JSON)wickedapi://platform/llms— ollms.txtda plataformawickedapi://trading/status,wickedapi://protocol_health/status,wickedapi://token_risk/status,wickedapi://broker_sync/status— o catálogo de endpoints ao vivo de cada serviço
Início rápido
claude mcp add --transport http wicked https://mcp.wickedapi.com/mcp # Claude Code, no install
npx -y @wickedlabs/wicked-mcp # local stdio
Configuração para Claude Desktop / Cursor / VS Code e iniciadores por framework: veja os cookbooks. O remoto também serve uma página de destino em /, /llms.txt, um cartão de servidor MCP em /.well-known/mcp/server-card.json e contagens agregadas de chamadas por ferramenta em /stats (apenas contagens; sem argumentos ou IPs).
Prompts
Fluxos de trabalho com um clique que encadeiam chamadas reais de ferramentas (Claude Desktop e outros clientes com suporte a prompts exibem isso diretamente):
rug_check(address,chain, opcionalsymbol) — verificação de risco de token + sentimento de mercado + leitura opcional de momentum, antes de comprar.vet_dependency(slug, opcionaltoken_address,chain) — saúde do protocolo + verificação opcional de risco em nível de contrato, antes de construir em um protocolo DeFi.morning_briefing(opcionalsymbol) — calendário macro + calendário de lucros + sentimento + veredito de momentum, como um único resumo.fact_check(output, opcionalsource) — divida uma resposta em afirmações e verifique cada uma com o Wicked Sanity.verify_agent(wallet) — afirmação de identidade + aposta/nível de reputação antes de transacionar com um agente.find_reliable_tool(need, opcionalcategory,min_score) — busca no Registry por pontuações reais de uptime/latência/schema.agent_memory_guide(wallet,task) — o fluxo de Memory assinado em duas etapas, explicado ao modelo.
Variáveis de ambiente
| Variável | Obrigatória | Observações |
|---|---|---|
WICKEDAPI_API_KEY | não | Acesso gratuito com limite de taxa em todos os quatro serviços (a mesma chave funciona em todos os lugares). |
WICKEDAPI_PAYER_PRIVATE_KEY | não | Chave privada de carteira na Base mainnet. Se definida, cada chamada paga automaticamente o desafio x402 em USDC — sem necessidade de chave. |
WICKEDAPI_BASE_URL | não | Substitui a base da Trading Data API (padrão https://api.wickedapi.com). |
WICKEDAPI_PROTOCOL_HEALTH_URL | não | Substitui a base do Protocol Health Oracle (padrão https://protocol-health-oracle.wickedapi.com). |
WICKEDAPI_TOKEN_RISK_URL | não | Substitui a base do Token Risk Oracle (padrão https://token-risk-oracle.wickedapi.com). |
WICKEDAPI_BROKER_SYNC_URL | não | Substitui a base da Broker Sync API (padrão https://broker-sync-api.wickedapi.com). |
REGISTRY_API_KEY / IDENTITY_API_KEY / SANITY_API_KEY / MEMORY_API_KEY | não | Chaves de nível gratuito para as chamadas pagas de Registry, Identity, Sanity e busca de Memory. Omita para receber o desafio x402 em vez disso. |
PAYWALL_API_KEY | para paywall_* | Chave Bearer do locatário retornada uma vez por paywall_signup. |
REPUTATION_BASE_URL / REGISTRY_BASE_URL / IDENTITY_BASE_URL / SANITY_BASE_URL / MEMORY_BASE_URL / PAYWALL_BASE_URL | não | Substitui a base do serviço correspondente (padrões são os hosts *.wickedapi.com). |
WICKEDAPI_SHOWCASE_URL | não | Substitui a base do diretório da plataforma usada pelos recursos (padrão https://wickedapi.com). |
Se nem WICKEDAPI_API_KEY nem WICKEDAPI_PAYER_PRIVATE_KEY estiverem definidos, chamadas pagas ainda funcionam no nível do protocolo — você receberá o desafio 402 real como resultado da ferramenta em vez de dados. Se a especificação de um serviço falhar ao carregar (instabilidade de rede, serviço fora do ar), suas ferramentas são simplesmente ignoradas na sessão — o restante ainda é registrado normalmente.
Desenvolvimento local
npm install
npm test # builds, then unit + end-to-end tests (e2e needs network)
node dist/index.js # stdio
node dist/http.js # streamable HTTP on $PORT (default 8080)
O que isto não é
Este servidor não reimplementa nenhuma lógica de dados — é uma ponte fina de chamadas de ferramentas MCP para os endpoints HTTP ao vivo do Wicked em todos os dez serviços. Todos os dados reais de mercado, indicadores, pontuações e sinais de risco vivem nas próprias APIs.