xRocket Exchange MCP
Dados de mercado ao vivo da xRocket e configuração autônoma de negociação à vista com prioridade em testnet, dentro de um limite diário de valor.
Documentação
xRocket Exchange MCP
Defina um limite diário de valor, conecte um token de API xRocket localmente e deixe um agente de IA compatível com MCP colocar e cancelar ordens spot autonomamente dentro desse limite. Transferências internas e saques externos permanecem como operações separadas de preparar/aprovar/executar.
O endpoint hospedado é uma demonstração de dados de mercado sem conta e um caminho de integração. Leituras de conta reais e negociações são executadas localmente com o token xRocket do usuário. Este projeto não é afiliado, endossado ou operado pela xRocket.
Configurar negociação · Abrir xRocket · Experimentar a demonstração de mercado · Visão geral da API oficial · Modelo de segurança · Cobertura · Distribuição
O que está incluído
| Camada | Finalidade | Padrão |
|---|---|---|
| Servidor MCP | Ferramentas semânticas sobre a API REST oficial | public, mainnet, somente leitura |
| Habilidade do agente | Ensina aos agentes análise de mercado, negociação autônoma limitada, aprovação explícita de transferência/saque e reconciliação | Ler primeiro; permanecer dentro da política configurada |
| Plugin de Agente Portátil | Instala o endpoint MCP público e a habilidade no GitHub Copilot CLI e em outros hosts compatíveis com Agent Plugins | Somente ferramentas públicas |
| Extensão Gemini CLI | Instala o endpoint MCP público diretamente do GitHub e é elegível para indexação automática na Galeria | Somente ferramentas públicas |
| Plugin Codex / Claude Code | Instala o servidor e a habilidade juntos a partir de um marketplace de repositório | Somente ferramentas públicas |
| Metadados de registro | server.json para io.github.nakazanie-ton/xrocket | Publicado no Registro Oficial de MCP |
| Endpoint hospedado | Ferramentas públicas de mainnet via Streamable HTTP | Sem instalação, token ou acesso à conta |
A superfície da API foi reauditada em 24/08/2026 e ainda cobre todas as 50 páginas de documentação do Exchange, todas as 26 operações OpenAPI e todos os 7 canais WebSocket. Os quatro PDFs legais vinculados foram revisados separadamente em 07/08/2026. O documento OpenAPI atual tem SHA-256 canônico 5de074def6ee9f59c7c1d1a2f8a06e1f5e2fafb446ebef58af7168e32813e2a3. Consulte o inventário de fontes.
Perfis de ferramentas
| Perfil | Ferramentas | Token | Gravações financeiras |
|---|---|---|---|
public | 10 ferramentas públicas de dados de mercado e integração | Não usado | Impossível |
private-read | Ferramentas públicas mais 6 ferramentas de conta/histórico | Obrigatório | Impossível |
full | Leituras públicas e privadas, 3 ferramentas de negociação autônoma e 4 ferramentas de aprovação de transferência/saque | Obrigatório | Ainda desativado até que cada recurso seja habilitado |
Para perguntas normais, xrocket_market_snapshot resolve um símbolo ou ativo base e retorna regras, ticker, melhor oferta/compra, negociações recentes, taxas e uma ação "Abrir xRocket" em uma única chamada. O modo privado adiciona xrocket_account_overview para saldos de financiamento, saldos de negociação e ordens ativas sem inventar avaliação de portfólio. O modo completo adiciona ordens autônomas de mercado/limite e cancelamento dentro da política local; transferências e saques mantêm seus recibos de aprovação.
Início rápido — negocie via MCP
-
Entre na xRocket. No bot, abra Menu → Configurações → Configurações do Exchange → Token de API.
-
Gere uma configuração de testnet com um limite diário de valor:
npx -y xrocket-mcp@0.6.0 trading-config --limit 100 --asset USD -
Cole o JSON impresso no seu cliente MCP local e substitua
SET_YOUR_XROCKET_API_TOKEN_LOCALLYnas configurações locais de segredo ou ambiente desse cliente. Não cole o token no chat, neste site, em uma issue ou em um arquivo versionado. -
Dê uma estratégia ao agente:
Use xRocket na testnet. Negocie GRAM-USDT com esta estratégia: [descreva a estratégia]. Permaneça dentro do limite diário de negociação configurado. Não transfira nem saque fundos.
-
O agente agora pode colocar e cancelar ordens de mercado ou limite em qualquer par spot disponível até atingir o limite diário ou os limites internos de número de ordens.
Após testar, gere uma configuração ao vivo com npx -y xrocket-mcp@0.6.0 trading-config --limit 100 --asset USD --mainnet. Transferências e saques permanecem desativados.
O token de API xRocket é uma credencial portadora ampla, sem escopos granulares documentados. Os portões de recursos MCP locais reduzem o que este servidor expõe, mas não restringem o token upstream em si. Use um cliente local confiável e proteja sua configuração como uma senha.
Demonstração de dados de mercado — sem instalação
Abra a página de conexão sem instalação ou adicione esta URL a qualquer cliente MCP que suporte Streamable HTTP:
https://xrocket-mcp-production.up.railway.app/mcp
Configuração genérica de cliente:
{
"mcpServers": {
"xrocket": {
"url": "https://xrocket-mcp-production.up.railway.app/mcp"
}
}
}
O serviço hospedado é estruturalmente limitado às 10 ferramentas públicas de mainnet. Ele nunca lê tokens, dados de conta ou configurações de gravação financeira. Seu endpoint de saúde é /health.
Para saldos, histórico de ordens ou execução autônoma, use o pacote local acima. A demonstração remota não pode ser atualizada com um token.
Pacote local
Requisitos: Node.js 20 ou mais recente. Nenhum clone ou configuração é necessário para dados públicos de mercado:
npx -y xrocket-mcp@0.6.0 doctor
npx -y xrocket-mcp@0.6.0 config
O segundo comando imprime esta configuração de cliente MCP copiável:
{
"mcpServers": {
"xrocket": {
"command": "npx",
"args": ["-y", "xrocket-mcp@0.6.0"],
"env": {
"XROCKET_ENVIRONMENT": "mainnet",
"XROCKET_ENABLE_TRADING": "false",
"XROCKET_ENABLE_TRANSFERS": "false",
"XROCKET_ENABLE_WITHDRAWALS": "false",
"XROCKET_ALLOW_MAINNET_WRITES": "false"
}
}
}
}
O pacote Codex é descrito por plugins/xrocket-exchange/.codex-plugin/plugin.json, e seus padrões seguros já estão definidos em plugins/xrocket-exchange/.mcp.json. Registre o marketplace deste repositório e instale o plugin all-in-one:
codex plugin marketplace add nakazanie-ton/myrocket --ref main
codex plugin add xrocket-exchange@xrocket-agents
O GitHub Copilot CLI pode instalar o Plugin de Agente Portátil diretamente do subdiretório do repositório:
copilot plugin install nakazanie-ton/myrocket:plugins/xrocket-exchange
Esta instalação direta usa o endpoint MCP hospedado somente público. Acesso local à conta e negociação ainda usam a configuração de limite único gerada no início rápido acima.
O Gemini CLI pode instalar a extensão raiz diretamente:
gemini extensions install https://github.com/nakazanie-ton/myrocket
A extensão Gemini também começa com as ferramentas públicas hospedadas e retorna a configuração de negociação local quando o acesso à conta é solicitado.
Para um clone local, substitua o primeiro comando por codex plugin marketplace add /absolute/path/to/myrocket.
O Claude Code usa o mesmo pacote público primeiro através do seu marketplace nativo:
claude plugin marketplace add nakazanie-ton/myrocket
claude plugin install xrocket-exchange@xrocket-agents
O plugin instalado pode inspecionar mercados ao vivo imediatamente. Quando acesso à conta ou negociação é solicitado, sua habilidade direciona o usuário a entrar e gerar a configuração local com um limite diário; nenhum token de API é solicitado no chat.
Para desenvolvimento de código-fonte:
git clone https://github.com/nakazanie-ton/myrocket.git
cd myrocket/plugins/xrocket-exchange
npm ci
npm test
npm run build
O pacote atual é xrocket-mcp@0.6.0.
Habilitando leituras privadas
Crie um token de API xRocket no bot conectado e passe-o apenas pelo ambiente de processo local. Com um token presente, o perfil padrão é private-read; um perfil explícito ainda é respeitado:
export XROCKET_ENVIRONMENT=testnet
export XROCKET_API_TOKEN='replace-with-your-token'
node dist/cli.js
Nunca coloque o token portador em um prompt, argumento de ferramenta, arquivo MCP versionado, issue ou log. A xRocket descreve uma credencial portadora ampla em vez de escopos granulares, então trate-a como acesso total à conta.
Habilitando uma capacidade de gravação
full não habilita gravações por si só. Habilite apenas a capacidade que você precisa:
export XROCKET_PROFILE=full
export XROCKET_ENVIRONMENT=testnet
export XROCKET_API_TOKEN='replace-with-your-token'
export XROCKET_ENABLE_TRADING=true
export XROCKET_TRADING_LIMIT='100 USD'
# XROCKET_ENABLE_TRANSFERS and XROCKET_ENABLE_WITHDRAWALS remain false
node dist/cli.js
Ordens de negociação são autônomas:
xrocket_agent_tradeestima a ordem, converte seu valor em cota para o ativo de limite configurado, verifica o valor diário, o número diário de ordens e os limites de ordens ativas, reserva o valor de forma durável e envia uma única vez.xrocket_agent_cancelcancela uma ordem existente diretamente. O cancelamento não requer aprovação por ordem.- Resultados desconhecidos de colocação permanecem cobrados contra o limite e nunca são repetidos automaticamente.
- Todos os símbolos spot são permitidos por padrão.
XROCKET_TRADING_SYMBOLSé uma lista de permissões avançada opcional, não um requisito de integração.
Transferências internas e saques externos ainda usam o fluxo exato de recibo preparar/aprovar/executar. Seus portões de recursos estão desativados na configuração de negociação gerada.
Gravações em mainnet também exigem XROCKET_ENVIRONMENT=mainnet e XROCKET_ALLOW_MAINNET_WRITES=true. Consulte detalhes de configuração e segurança.
Limites importantes da API
- A API do Exchange não tem endpoint de endereço de depósito ou criação de depósito.
xrocket_onboarding_linksfornece o caminho de UI configurado; saldos podem ser atualizados depois. POST /api/v1/accounts/transfersdo Exchange move fundos apenas entre as contasfundingetradingdo mesmo usuário. Não é uma ferramenta de pagamento entre usuários.- O xRocket Pay é um produto diferente, usa autenticação diferente e está fora deste servidor.
- A API oficial atualmente usa o identificador de ativo
TONCOINem lugares onde a UI pode dizer TON. - O servidor 0.6.0 usa snapshots REST. Canais WebSocket são auditados, mas não expostos até que a documentação upstream defina replay confiável, recuperação de lacunas e semântica de exclusão de deltas do orderbook.
- Valores financeiros decimais permanecem como strings. Não os converta por ponto flutuante binário.
Desenvolvimento
cd plugins/xrocket-exchange
npm ci
npm test
npm run typecheck
npm run build
npm pack --dry-run
O CI também verifica o inventário de documentação registrado e o resumo OpenAPI quanto a desvios. Nenhuma credencial privada ao vivo é usada em testes.
Política e suporte
Este software pode enviar negociações, transferências e saques de blockchain quando um operador local habilita explicitamente essas capacidades. Revise SECURITY.md, PRIVACY.md, TERMS.md, a revisão legal e de política do projeto e o guia canônico de termos e políticas da xRocket antes do uso.
As regras do diretório público de plugins da OpenAI atualmente proíbem ferramentas que executam negociações de investimento, transferências de dinheiro ou transferências de criptomoedas. O perfil completo, portanto, não é elegível para esse diretório público. Apenas o endpoint hospedado construído separadamente é candidato ao diretório público; ele não contém registros de ferramentas privadas ou de gravação financeira.
Relate defeitos através do GitHub Issues. Relate vulnerabilidades de forma privada conforme descrito em SECURITY.md.