Longbridge
官方美股/港股市場 — 110 項工具:即時報價、期權、訂單、基本面、提醒、DCA 及投資組合
你可以用 Longbridge MCP 做什麼?
- 即時報價 — 透過
quote工具查詢美股與港股標的的即時或歷史報價、K線、深度及期權數據。 - 交易操作 — 下單、撤單或改單,包括多腿期權組合,並查詢持倉、餘額與成交記錄。
- 基本面研究 — 取得公司的財務報表、股息、EPS預測、估值及分析師評級。
- 投資組合分析 — 查看您的 Longbridge 帳戶的盈虧摘要、已實現收益及匯率。
- 價格提醒 — 建立、列出、啟用或刪除價格提醒,以追蹤市場動態。
- DCA 與網格交易 — 設定、暫停或停止定額投資計畫與網格交易策略。
託管 MCP 伺服器
npx add-mcp 'https://mcp.longbridge.com'可安裝到 Claude Code、Codex、Cursor 等客戶端
文件
Longbridge MCP Server
Longbridge 券商的官方 MCP 伺服器。164 個工具涵蓋即時報價、期權、委託路由、基本面、分析師評級、行事曆、IPO、價格提醒、DCA 計劃、網格交易、投資組合分析與社群分享清單——覆蓋美股與港股市場。以 Rust 建構,使用 rmcp 與 axum。
現已於 ChatGPT 與 Claude 上線
Longbridge 已正式列入 ChatGPT Apps 目錄與 Claude Connectors 目錄。
用自然語言與市場對話——報價、期權、基本面,以及你自己的投資組合——
無需編輯任何設定檔,也無需貼上任何 token。
| 在一個地方新增 | 然後直接詢問 | |
|---|---|---|
| ChatGPT | 設定 → Apps & Connectors → 新增 Longbridge | 「NVDA 今天走勢如何?」 · 「顯示我的港股持倉」 |
| Claude | 設定 → Connectors → 新增 Longbridge(網頁 · 桌面 · 行動裝置) | 「比較 AAPL 與 MSFT 的估值」 · 「這週有 IPO 嗎?」 |
使用你的 Longbridge 帳號登入一次。每個請求都透過下方文件所述的同一託管、OAuth 2.1 保護的端點執行——唯讀市場資料,加上完整的帳戶、投資組合與交易工具,全部由你自己的憑證管控。
重點特色
- 164 個工具、單一端點——報價、期權、委託路由、基本面、分析師研究、篩選器、IPO、提醒、DCA、網格交易與投資組合分析,涵蓋美股與港股市場。
- 本質上無狀態——每個請求都將其 Bearer token 直接轉發至 Longbridge SDK。無 session、無資料庫、伺服器端不儲存任何內容。
- OAuth 2.1,自動探索——RFC 9728 受保護資源與 RFC 8414 授權伺服器中繼資料;用戶端無需貼上 token 即可完成流程。
- 乾淨、型別化的回應——snake_case 欄位、RFC 3339 時間戳、人類可讀的符號,以及可作為 MCP 資源取得的型別化回應結構。
使用 jq 篩選工具回應
每個工具都接受參數中一個選用的 _jq 字串。該表達式會在正常回應序列化之後,於完整的回傳 JSON 上執行。_jq 名稱保留用於回應篩選,以避免與業務參數衝突。使用說明會在 MCP initialize 回應的 instructions 中傳送一次;每個工具結構僅宣告選用參數名稱與型別。例如:
{
"name": "quote",
"arguments": {
"symbols": ["AAPL.US", "MSFT.US"],
"_jq": "map({symbol, last_done})"
}
}
使用 .data[:5] 取用 data 陣列的前五個項目、.data | map(select(.price > 10)) 選取列,或 {total: .total} 投影欄位。表達式使用內嵌 jaq 引擎的 jq 相容語法;無需單獨的 jq 可執行檔。
- 省略
_jq(或傳入null)以保留原始回應。 - 單一輸出值直接回傳,多個值以陣列回傳,無值則回傳
[]。純量與陣列為 JSON 文字;物件也會出現在structuredContent中,僅包含篩選後的欄位。 - 純文字回應以 JSON 字串提供。多個內容區塊若無結構化內容,則以陣列提供。
- 工具錯誤與權限/無資料說明保持未篩選。
- 空、無效或非字串的表達式會在工具執行前被拒絕。若篩選在執行時期失敗,回應會明確表示工具已執行。請勿自動重試寫入操作(例如下單)。
- 無法使用環境存取、檔案系統匯入與日誌篩選。輸出限制為 10,000 個值與 8 MiB;超過限制會回傳錯誤而非部分結果。
由於篩選可能改變回應形狀,工具不會宣告固定的 outputSchema。原始型別化結構仍可透過 resources/list 與 resources/read 於 lb://tools/{tool-name}/output-schema 取得(適用於具結構的工具)。
連接你自己的用戶端
Longbridge 在 https://mcp.longbridge.com 執行託管端點——將任何 MCP 用戶端指向該處,並在提示時完成 OAuth。授權透過 RFC 9728 自動探索;無需貼上 token。
Claude Code
claude mcp add --transport http longbridge https://mcp.longbridge.com
Claude Desktop——新增至 claude_desktop_config.json,然後重新啟動:
{ "mcpServers": { "longbridge": { "url": "https://mcp.longbridge.com" } } }
Cursor · Cline · Windsurf · Zed · 其他用戶端——將它們指向 https://mcp.longbridge.com,傳輸方式為 streamable-http。
更多 Claude Code 指令
# Local self-hosted instance (see Self-hosting below)
claude mcp add --transport http longbridge-local http://localhost:8000/mcp
claude mcp list # registered servers
claude mcp get longbridge # config + auth status
claude mcp remove longbridge # unregister
claude mcp logout longbridge # re-trigger OAuth after revocation
首次使用時,用戶端會讀取 WWW-Authenticate 挑戰、取得 /.well-known/oauth-protected-resource(RFC 9728),並開啟你的瀏覽器進行 Longbridge OAuth 流程。Token 會依 session 快取並自動重新整理。
164 個工具
二十個類別,涵蓋市場資料、交易、研究與帳戶管理。
| 類別 | 數量 | 涵蓋範圍 |
|---|---|---|
| 報價 | 32 | 即時與歷史報價、K 線、深度、經紀商、期權、權證、自選清單、資金流向、市場溫度、空頭持倉、期權成交量 |
| 基本面 | 33 | 財務報表/報告、業務分部、機構觀點、同業/估值、股息、EPS 預測、估值與估值比較、公司資訊/高階主管、股東、公司行動、營運指標 |
| 交易 | 15 | 委託提交/取消/改單、多腿期權組合單、持倉、餘額、成交、現金流、保證金 |
| 市場 | 15 | 市場狀態、行業/漲跌幅排名、經紀商持股、A/H 溢價、交易統計、異常、賣空交易/保證金、指數成分股 |
| DCA | 9 | 平均成本法計劃建立/更新/暫停/恢復/停止、執行歷史、統計、支援檢查 |
| 網格 | 11 | 網格交易委託提交/改單/取消/暫停/恢復、清單/詳情/觸發歷史讀取、每符號設定資訊、一次性策略同意 |
| 分享清單 | 8 | 社群分享清單 CRUD、成員新增/移除/排序、熱門清單 |
| IPO | 7 | IPO 認購、行事曆、已上市公司、委託詳情、損益分析 |
| 內容 | 7 | 新聞清單/詳情、討論主題 CRUD 與回覆 |
| 提醒 | 5 | 價格提醒 CRUD(新增、刪除、啟用、停用、列出) |
| 篩選器 | 5 | 股票篩選搜尋、指標、策略推薦/管理 |
| 投資組合 | 4 | 匯率、損益分析(摘要、詳情、已實現) |
| ATM | 3 | 銀行卡、提款紀錄、存款紀錄 |
| 宏觀資料 | 2 | 宏觀經濟指標清單與詳情 |
| 搜尋 | 2 | 新聞搜尋、社群主題搜尋 |
| 對帳單 | 2 | 帳戶對帳單列出與匯出 |
| 行事曆 | 1 | 財經行事曆(財報、股息、IPO、宏觀資料、休市) |
| 量化 | 1 | 針對歷史 K 線資料執行量化指標腳本 |
| 驗證 | 1 | 為無法完成瀏覽器重新導向的用戶端進行 OAuth code 交換 |
| 工具 | 1 | 目前 UTC 時間 |
自行託管
偏好自己的實例?執行已發佈的映像檔:
docker run -p 8443:8443 \
-v /path/to/certs:/certs:ro \
ghcr.io/longbridge/longbridge-mcp \
--bind 0.0.0.0:8443 \
--base-url https://mcp.example.com \
--tls-cert /certs/cert.pem \
--tls-key /certs/key.pem
設定
--base-url為任何公開部署中你可從外部存取的 URL——它會發佈在用戶端用來探索授權伺服器的 OAuth 中繼資料中。預設值為http://localhost:{port},遠端用戶端無法使用。
或從原始碼建構:cargo build --release && ./target/release/longbridge-mcp。
設定與環境變數
設定位於 ~/.longbridge/mcp/config.json(使用 LONGBRIDGE_MCP_CONFIG_DIR 覆寫目錄)。CLI 旗標優先。當 tls_cert 與 tls_key 皆設定時,伺服器執行 HTTPS,否則執行 HTTP;base_url 預設為 https://localhost:{port}(使用 TLS)或 http://localhost:{port}(不使用)。
| 選項 | 設定鍵 | CLI 旗標 | 預設值 | 說明 |
|---|---|---|---|---|
| 綁定位址 | bind | --bind | 127.0.0.1:8000 | HTTP 伺服器監聽位址 |
| 基礎 URL | base_url | --base-url | 自動 | 資源中繼資料的公開基礎 URL |
| 日誌目錄 | log_dir | --log-dir | (stderr) | 輪替日誌檔案的目錄 |
| TLS 憑證 | tls_cert | --tls-cert | (無) | HTTPS 的 PEM 憑證檔案 |
| TLS 私鑰 | tls_key | --tls-key | (無) | HTTPS 的 PEM 私鑰檔案 |
| Canary 上游 | canary | --canary | false | 與 Longbridge canary 環境通訊(*.longbridge.xyz)。--canary=false 即使設定檔啟用也強制使用正式環境 |
中國大陸環境(*.longbridge.cn)不是旗標:當 LONGBRIDGE_REGION=cn 設定時自動選取(與 SDK 使用的變數相同),因此大陸叢集無需專用設定。
上游端點由所選環境決定:
| 正式環境(預設) | Canary(--canary) | 中國大陸(LONGBRIDGE_REGION=cn) | |
|---|---|---|---|
| OpenAPI | https://openapi.longbridge.com | https://openapi-global.longbridge.xyz | https://openapi.longbridge.cn |
| 報價 WebSocket | wss://openapi-quote.longbridge.com/v2 | wss://openapi-global-quote.longbridge.xyz/v2 | wss://openapi-quote.longbridge.cn/v2 |
| 交易 WebSocket | wss://openapi-trade.longbridge.com/v2 | wss://openapi-global-trade.longbridge.xyz/v2 | wss://openapi-trade.longbridge.cn/v2 |
| OAuth/連線頁面 | openapi.longbridge.com / open.longbridge.com | openapi-global.longbridge.xyz / open.longbridge.xyz | openapi.longbridge.cn / open.longbridge.cn |
Canary 使用 -global 閘道,而非 openapi.longbridge.xyz:只有前者由 CloudFront 前端化並執行 x-dc-region 資料中心路由,此伺服器依賴此功能從單一程序提供 us_ 與 ap_ 前綴的憑證。
Canary 與中國大陸在啟動時固定上述每個 URL;正式環境則交由 SDK 自行解析,但 us_ 憑證若無上游覆寫,則固定至全域 .com 閘道。確切選取規則請參閱 src/endpoints.rs。
進階環境變數——大多數部署永遠不會碰觸這些;它們存在於 SDK 除錯與邊緣/全域入口部署。
| 變數 | 預設值 | 說明 |
|---|---|---|
LONGBRIDGE_MCP_CONFIG_DIR | ~/.longbridge/mcp | 設定檔目錄 |
LONGBRIDGE_PUBLIC_HOSTS | (無) | 從邊緣注入的 X-Host 標頭接受的逗號分隔主機名稱;相符請求會在 401 挑戰/RFC 9728 中繼資料中回應該主機。未設定 = X-Host 被忽略 |
LONGBRIDGE_GLOBAL_OAUTH_URL | (無) | 透過允許清單中的 X-Host(全域單一網域入口)到達的請求所廣告的授權伺服器 URL。未設定 = 回退至該模式之 OpenAPI 基礎 URL |
LONGBRIDGE_MCP_QUOTE_WS_IDLE_TTL_SECS | 600 | 快取的報價 WebSocket 上下文被驅逐前的閒置秒數 |
LONGBRIDGE_MCP_QUOTE_WS_MAX_CONTEXTS | 1024 | 每伺服器程序最大快取報價 WebSocket 上下文數 |
LONGBRIDGE_MCP_LOG_PAYLOADS | (未設定) | 1 解除負載日誌上限(見下文)。切勿在正式環境設定此項 |
LONGBRIDGE_LOG_PATH | (無) | SDK 內部日誌路徑。正式環境請保持未設定——SDK 會在此寫入未篩選的請求/回應內容 |
日誌與客戶資料
MCP 請求和回應會攜帶客戶資料——現金餘額、持倉、訂單歷史——而上游 SDK 框架會攜帶存取權杖。這些都不該出現在日誌檔案中,因此伺服器會限制會列印這些內容的日誌目標,與 `RUST_LOG` 無關:| 目標 | 上限 | 否則會列印的內容 |
|---|---|---|
longbridge_httpcli | warn | OpenAPI 請求和完整回應內文(INFO) |
longbridge_wscli | warn | 每個 WebSocket 框架,包含驗證權杖(INFO) |
longbridge::trade | warn | 訂單推送事件(INFO) |
rmcp | info | 解碼後的 MCP 請求和完整工具結果(DEBUG)、原始 JSON-RPC 框架(TRACE) |
因此提高詳細程度是安全的:RUST_LOG=debug(或 trace)會提供伺服器自身的日誌,而不會洩漏客戶資料。有兩個開關會破壞這項保護,兩者預設皆為關閉——LONGBRIDGE_MCP_LOG_PAYLOADS=1(移除上限;僅可針對測試帳戶在本機使用)和 LONGBRIDGE_LOG_PATH(讓 SDK 將未過濾的內文寫入該目錄;設定時伺服器會在啟動時發出警告)。
HTTP 端點、驗證與指標
伺服器預期在 Authorization: Bearer <token> 中帶有 Longbridge OAuth 存取權杖。若驗證遺失或無效,伺服器會回傳 401,並附上指向受保護資源中繼資料的 WWW-Authenticate 標頭,該中繼資料會引導用戶端前往 Longbridge OAuth 授權伺服器。
在請求上傳送 x-papertrading: true(或 1)即可針對模擬交易環境執行。上游會拒絕使用真實資金權杖發出的模擬交易請求,因此該標頭是安全防護而非路由開關:它只能縮小權杖可執行的範圍。LONGBRIDGE_PAPERTRADING=true 則會為整個部署環境開啟此功能。
| 方法 | 路徑 | 說明 |
|---|---|---|
| GET | /.well-known/oauth-protected-resource | 受保護資源中繼資料(RFC 9728) |
| GET | /.well-known/oauth-authorization-server | 授權伺服器中繼資料(RFC 8414);公告直接的 Longbridge 授權/註冊端點以及代理的權杖/撤銷端點 |
| POST | /oauth2/token | OAuth 權杖代理;從授權碼/重新整理權杖推導出 x-dc-region,預設為 AP |
| POST | /oauth2/revoke | OAuth 撤銷代理;從權杖推導出 x-dc-region,預設為 AP |
| GET | /metrics | Prometheus 指標 |
| POST/GET/DELETE | /mcp | MCP Streamable HTTP 端點(需要 Bearer 權杖) |
Prometheus 指標:mcp_tool_calls_total(計數器)、mcp_tool_call_duration_seconds(直方圖)和 mcp_tool_call_errors_total(計數器)——每個皆以 tool_name 標記。
開發
cargo +nightly fmt # format
cargo clippy # lint
cargo test # test
授權
以 MIT 授權 釋出。