xRocket Exchange MCP

Dados de mercado ao vivo da xRocket e configuração autônoma de negociação à vista com prioridade em testnet, dentro de um limite diário de valor.

Documentação

xRocket Exchange MCP

Smithery

Defina um limite diário de valor, conecte um token de API xRocket localmente e deixe um agente de IA compatível com MCP colocar e cancelar ordens spot autonomamente dentro desse limite. Transferências internas e saques externos permanecem como operações separadas de preparar/aprovar/executar.

O endpoint hospedado é uma demonstração de dados de mercado sem conta e um caminho de integração. Leituras de conta reais e negociações são executadas localmente com o token xRocket do usuário. Este projeto não é afiliado, endossado ou operado pela xRocket.

Configurar negociação · Abrir xRocket · Experimentar a demonstração de mercado · Visão geral da API oficial · Modelo de segurança · Cobertura · Distribuição

O que está incluído

CamadaFinalidadePadrão
Servidor MCPFerramentas semânticas sobre a API REST oficialpublic, mainnet, somente leitura
Habilidade do agenteEnsina aos agentes análise de mercado, negociação autônoma limitada, aprovação explícita de transferência/saque e reconciliaçãoLer primeiro; permanecer dentro da política configurada
Plugin de Agente PortátilInstala o endpoint MCP público e a habilidade no GitHub Copilot CLI e em outros hosts compatíveis com Agent PluginsSomente ferramentas públicas
Extensão Gemini CLIInstala o endpoint MCP público diretamente do GitHub e é elegível para indexação automática na GaleriaSomente ferramentas públicas
Plugin Codex / Claude CodeInstala o servidor e a habilidade juntos a partir de um marketplace de repositórioSomente ferramentas públicas
Metadados de registroserver.json para io.github.nakazanie-ton/xrocketPublicado no Registro Oficial de MCP
Endpoint hospedadoFerramentas públicas de mainnet via Streamable HTTPSem instalação, token ou acesso à conta

A superfície da API foi reauditada em 24/08/2026 e ainda cobre todas as 50 páginas de documentação do Exchange, todas as 26 operações OpenAPI e todos os 7 canais WebSocket. Os quatro PDFs legais vinculados foram revisados separadamente em 07/08/2026. O documento OpenAPI atual tem SHA-256 canônico 5de074def6ee9f59c7c1d1a2f8a06e1f5e2fafb446ebef58af7168e32813e2a3. Consulte o inventário de fontes.

Perfis de ferramentas

PerfilFerramentasTokenGravações financeiras
public10 ferramentas públicas de dados de mercado e integraçãoNão usadoImpossível
private-readFerramentas públicas mais 6 ferramentas de conta/históricoObrigatórioImpossível
fullLeituras públicas e privadas, 3 ferramentas de negociação autônoma e 4 ferramentas de aprovação de transferência/saqueObrigatórioAinda desativado até que cada recurso seja habilitado

Para perguntas normais, xrocket_market_snapshot resolve um símbolo ou ativo base e retorna regras, ticker, melhor oferta/compra, negociações recentes, taxas e uma ação "Abrir xRocket" em uma única chamada. O modo privado adiciona xrocket_account_overview para saldos de financiamento, saldos de negociação e ordens ativas sem inventar avaliação de portfólio. O modo completo adiciona ordens autônomas de mercado/limite e cancelamento dentro da política local; transferências e saques mantêm seus recibos de aprovação.

Início rápido — negocie via MCP

  1. Entre na xRocket. No bot, abra Menu → Configurações → Configurações do Exchange → Token de API.

  2. Gere uma configuração de testnet com um limite diário de valor:

    npx -y xrocket-mcp@0.6.0 trading-config --limit 100 --asset USD
    
  3. Cole o JSON impresso no seu cliente MCP local e substitua SET_YOUR_XROCKET_API_TOKEN_LOCALLY nas configurações locais de segredo ou ambiente desse cliente. Não cole o token no chat, neste site, em uma issue ou em um arquivo versionado.

  4. Dê uma estratégia ao agente:

    Use xRocket na testnet. Negocie GRAM-USDT com esta estratégia: [descreva a estratégia]. Permaneça dentro do limite diário de negociação configurado. Não transfira nem saque fundos.

  5. O agente agora pode colocar e cancelar ordens de mercado ou limite em qualquer par spot disponível até atingir o limite diário ou os limites internos de número de ordens.

Após testar, gere uma configuração ao vivo com npx -y xrocket-mcp@0.6.0 trading-config --limit 100 --asset USD --mainnet. Transferências e saques permanecem desativados.

O token de API xRocket é uma credencial portadora ampla, sem escopos granulares documentados. Os portões de recursos MCP locais reduzem o que este servidor expõe, mas não restringem o token upstream em si. Use um cliente local confiável e proteja sua configuração como uma senha.

Demonstração de dados de mercado — sem instalação

Abra a página de conexão sem instalação ou adicione esta URL a qualquer cliente MCP que suporte Streamable HTTP:

https://xrocket-mcp-production.up.railway.app/mcp

Configuração genérica de cliente:

{
  "mcpServers": {
    "xrocket": {
      "url": "https://xrocket-mcp-production.up.railway.app/mcp"
    }
  }
}

O serviço hospedado é estruturalmente limitado às 10 ferramentas públicas de mainnet. Ele nunca lê tokens, dados de conta ou configurações de gravação financeira. Seu endpoint de saúde é /health.

Para saldos, histórico de ordens ou execução autônoma, use o pacote local acima. A demonstração remota não pode ser atualizada com um token.

Pacote local

Requisitos: Node.js 20 ou mais recente. Nenhum clone ou configuração é necessário para dados públicos de mercado:

npx -y xrocket-mcp@0.6.0 doctor
npx -y xrocket-mcp@0.6.0 config

O segundo comando imprime esta configuração de cliente MCP copiável:

{
  "mcpServers": {
    "xrocket": {
      "command": "npx",
      "args": ["-y", "xrocket-mcp@0.6.0"],
      "env": {
        "XROCKET_ENVIRONMENT": "mainnet",
        "XROCKET_ENABLE_TRADING": "false",
        "XROCKET_ENABLE_TRANSFERS": "false",
        "XROCKET_ENABLE_WITHDRAWALS": "false",
        "XROCKET_ALLOW_MAINNET_WRITES": "false"
      }
    }
  }
}

O pacote Codex é descrito por plugins/xrocket-exchange/.codex-plugin/plugin.json, e seus padrões seguros já estão definidos em plugins/xrocket-exchange/.mcp.json. Registre o marketplace deste repositório e instale o plugin all-in-one:

codex plugin marketplace add nakazanie-ton/myrocket --ref main
codex plugin add xrocket-exchange@xrocket-agents

O GitHub Copilot CLI pode instalar o Plugin de Agente Portátil diretamente do subdiretório do repositório:

copilot plugin install nakazanie-ton/myrocket:plugins/xrocket-exchange

Esta instalação direta usa o endpoint MCP hospedado somente público. Acesso local à conta e negociação ainda usam a configuração de limite único gerada no início rápido acima.

O Gemini CLI pode instalar a extensão raiz diretamente:

gemini extensions install https://github.com/nakazanie-ton/myrocket

A extensão Gemini também começa com as ferramentas públicas hospedadas e retorna a configuração de negociação local quando o acesso à conta é solicitado.

Para um clone local, substitua o primeiro comando por codex plugin marketplace add /absolute/path/to/myrocket.

O Claude Code usa o mesmo pacote público primeiro através do seu marketplace nativo:

claude plugin marketplace add nakazanie-ton/myrocket
claude plugin install xrocket-exchange@xrocket-agents

O plugin instalado pode inspecionar mercados ao vivo imediatamente. Quando acesso à conta ou negociação é solicitado, sua habilidade direciona o usuário a entrar e gerar a configuração local com um limite diário; nenhum token de API é solicitado no chat.

Para desenvolvimento de código-fonte:

git clone https://github.com/nakazanie-ton/myrocket.git
cd myrocket/plugins/xrocket-exchange
npm ci
npm test
npm run build

O pacote atual é xrocket-mcp@0.6.0.

Habilitando leituras privadas

Crie um token de API xRocket no bot conectado e passe-o apenas pelo ambiente de processo local. Com um token presente, o perfil padrão é private-read; um perfil explícito ainda é respeitado:

export XROCKET_ENVIRONMENT=testnet
export XROCKET_API_TOKEN='replace-with-your-token'
node dist/cli.js

Nunca coloque o token portador em um prompt, argumento de ferramenta, arquivo MCP versionado, issue ou log. A xRocket descreve uma credencial portadora ampla em vez de escopos granulares, então trate-a como acesso total à conta.

Habilitando uma capacidade de gravação

full não habilita gravações por si só. Habilite apenas a capacidade que você precisa:

export XROCKET_PROFILE=full
export XROCKET_ENVIRONMENT=testnet
export XROCKET_API_TOKEN='replace-with-your-token'
export XROCKET_ENABLE_TRADING=true
export XROCKET_TRADING_LIMIT='100 USD'
# XROCKET_ENABLE_TRANSFERS and XROCKET_ENABLE_WITHDRAWALS remain false
node dist/cli.js

Ordens de negociação são autônomas:

  1. xrocket_agent_trade estima a ordem, converte seu valor em cota para o ativo de limite configurado, verifica o valor diário, o número diário de ordens e os limites de ordens ativas, reserva o valor de forma durável e envia uma única vez.
  2. xrocket_agent_cancel cancela uma ordem existente diretamente. O cancelamento não requer aprovação por ordem.
  3. Resultados desconhecidos de colocação permanecem cobrados contra o limite e nunca são repetidos automaticamente.
  4. Todos os símbolos spot são permitidos por padrão. XROCKET_TRADING_SYMBOLS é uma lista de permissões avançada opcional, não um requisito de integração.

Transferências internas e saques externos ainda usam o fluxo exato de recibo preparar/aprovar/executar. Seus portões de recursos estão desativados na configuração de negociação gerada.

Gravações em mainnet também exigem XROCKET_ENVIRONMENT=mainnet e XROCKET_ALLOW_MAINNET_WRITES=true. Consulte detalhes de configuração e segurança.

Limites importantes da API

  • A API do Exchange não tem endpoint de endereço de depósito ou criação de depósito. xrocket_onboarding_links fornece o caminho de UI configurado; saldos podem ser atualizados depois.
  • POST /api/v1/accounts/transfers do Exchange move fundos apenas entre as contas funding e trading do mesmo usuário. Não é uma ferramenta de pagamento entre usuários.
  • O xRocket Pay é um produto diferente, usa autenticação diferente e está fora deste servidor.
  • A API oficial atualmente usa o identificador de ativo TONCOIN em lugares onde a UI pode dizer TON.
  • O servidor 0.6.0 usa snapshots REST. Canais WebSocket são auditados, mas não expostos até que a documentação upstream defina replay confiável, recuperação de lacunas e semântica de exclusão de deltas do orderbook.
  • Valores financeiros decimais permanecem como strings. Não os converta por ponto flutuante binário.

Desenvolvimento

cd plugins/xrocket-exchange
npm ci
npm test
npm run typecheck
npm run build
npm pack --dry-run

O CI também verifica o inventário de documentação registrado e o resumo OpenAPI quanto a desvios. Nenhuma credencial privada ao vivo é usada em testes.

Política e suporte

Este software pode enviar negociações, transferências e saques de blockchain quando um operador local habilita explicitamente essas capacidades. Revise SECURITY.md, PRIVACY.md, TERMS.md, a revisão legal e de política do projeto e o guia canônico de termos e políticas da xRocket antes do uso.

As regras do diretório público de plugins da OpenAI atualmente proíbem ferramentas que executam negociações de investimento, transferências de dinheiro ou transferências de criptomoedas. O perfil completo, portanto, não é elegível para esse diretório público. Apenas o endpoint hospedado construído separadamente é candidato ao diretório público; ele não contém registros de ferramentas privadas ou de gravação financeira.

Relate defeitos através do GitHub Issues. Relate vulnerabilidades de forma privada conforme descrito em SECURITY.md.