Longbridge

官方

美股/港股市場 — 110 項工具:即時報價、期權、訂單、基本面、提醒、DCA 及投資組合

你可以用 Longbridge MCP 做什麼?

  • 即時報價 — 透過 quote 工具查詢美股與港股標的的即時或歷史報價、K線、深度及期權數據。
  • 交易操作 — 下單、撤單或改單,包括多腿期權組合,並查詢持倉、餘額與成交記錄。
  • 基本面研究 — 取得公司的財務報表、股息、EPS預測、估值及分析師評級。
  • 投資組合分析 — 查看您的 Longbridge 帳戶的盈虧摘要、已實現收益及匯率。
  • 價格提醒 — 建立、列出、啟用或刪除價格提醒,以追蹤市場動態。
  • DCA 與網格交易 — 設定、暫停或停止定額投資計畫與網格交易策略。

託管 MCP 伺服器

npx add-mcp 'https://mcp.longbridge.com'

可安裝到 Claude Code、Codex、Cursor 等客戶端

文件

Longbridge

Longbridge MCP Server

ChatGPT App Claude Connector Official MCP Registry Smithery LobeHub longbridge-mcp MCP server License Longbridge

Longbridge 券商的官方 MCP 伺服器。164 個工具涵蓋即時報價、期權、委託路由、基本面、分析師評級、行事曆、IPO、價格提醒、DCA 計劃、網格交易、投資組合分析與社群分享清單——覆蓋美股與港股市場。以 Rust 建構,使用 rmcp 與 axum。


現已於 ChatGPT 與 Claude 上線

Longbridge 已正式列入 ChatGPT Apps 目錄與 Claude Connectors 目錄。
用自然語言與市場對話——報價、期權、基本面,以及你自己的投資組合——
無需編輯任何設定檔,也無需貼上任何 token。

在一個地方新增然後直接詢問
ChatGPT設定 → Apps & Connectors → 新增 Longbridge「NVDA 今天走勢如何?」 · 「顯示我的港股持倉」
Claude設定 → Connectors → 新增 Longbridge(網頁 · 桌面 · 行動裝置)「比較 AAPL 與 MSFT 的估值」 · 「這週有 IPO 嗎?」

使用你的 Longbridge 帳號登入一次。每個請求都透過下方文件所述的同一託管、OAuth 2.1 保護的端點執行——唯讀市場資料,加上完整的帳戶、投資組合與交易工具,全部由你自己的憑證管控。


重點特色

  • 164 個工具、單一端點——報價、期權、委託路由、基本面、分析師研究、篩選器、IPO、提醒、DCA、網格交易與投資組合分析,涵蓋美股與港股市場。
  • 本質上無狀態——每個請求都將其 Bearer token 直接轉發至 Longbridge SDK。無 session、無資料庫、伺服器端不儲存任何內容。
  • OAuth 2.1,自動探索——RFC 9728 受保護資源與 RFC 8414 授權伺服器中繼資料;用戶端無需貼上 token 即可完成流程。
  • 乾淨、型別化的回應——snake_case 欄位、RFC 3339 時間戳、人類可讀的符號,以及可作為 MCP 資源取得的型別化回應結構。

以 Rust 建構,使用 rmcp 與 axum。

使用 jq 篩選工具回應

每個工具都接受參數中一個選用的 _jq 字串。該表達式會在正常回應序列化之後,於完整的回傳 JSON 上執行。_jq 名稱保留用於回應篩選,以避免與業務參數衝突。使用說明會在 MCP initialize 回應的 instructions 中傳送一次;每個工具結構僅宣告選用參數名稱與型別。例如:

{
  "name": "quote",
  "arguments": {
    "symbols": ["AAPL.US", "MSFT.US"],
    "_jq": "map({symbol, last_done})"
  }
}

使用 .data[:5] 取用 data 陣列的前五個項目、.data | map(select(.price > 10)) 選取列,或 {total: .total} 投影欄位。表達式使用內嵌 jaq 引擎的 jq 相容語法;無需單獨的 jq 可執行檔。

  • 省略 _jq(或傳入 null)以保留原始回應。
  • 單一輸出值直接回傳,多個值以陣列回傳,無值則回傳 []。純量與陣列為 JSON 文字;物件也會出現在 structuredContent 中,僅包含篩選後的欄位。
  • 純文字回應以 JSON 字串提供。多個內容區塊若無結構化內容,則以陣列提供。
  • 工具錯誤與權限/無資料說明保持未篩選。
  • 空、無效或非字串的表達式會在工具執行前被拒絕。若篩選在執行時期失敗,回應會明確表示工具已執行。請勿自動重試寫入操作(例如下單)。
  • 無法使用環境存取、檔案系統匯入與日誌篩選。輸出限制為 10,000 個值與 8 MiB;超過限制會回傳錯誤而非部分結果。

由於篩選可能改變回應形狀,工具不會宣告固定的 outputSchema。原始型別化結構仍可透過 resources/list 與 resources/read 於 lb://tools/{tool-name}/output-schema 取得(適用於具結構的工具)。

連接你自己的用戶端

Longbridge 在 https://mcp.longbridge.com 執行託管端點——將任何 MCP 用戶端指向該處,並在提示時完成 OAuth。授權透過 RFC 9728 自動探索;無需貼上 token。

Claude Code

claude mcp add --transport http longbridge https://mcp.longbridge.com

Claude Desktop——新增至 claude_desktop_config.json,然後重新啟動:

{ "mcpServers": { "longbridge": { "url": "https://mcp.longbridge.com" } } }

Cursor · Cline · Windsurf · Zed · 其他用戶端——將它們指向 https://mcp.longbridge.com,傳輸方式為 streamable-http。

更多 Claude Code 指令
# Local self-hosted instance (see Self-hosting below)
claude mcp add --transport http longbridge-local http://localhost:8000/mcp

claude mcp list                  # registered servers
claude mcp get longbridge        # config + auth status
claude mcp remove longbridge     # unregister
claude mcp logout longbridge     # re-trigger OAuth after revocation

首次使用時,用戶端會讀取 WWW-Authenticate 挑戰、取得 /.well-known/oauth-protected-resource(RFC 9728),並開啟你的瀏覽器進行 Longbridge OAuth 流程。Token 會依 session 快取並自動重新整理。

164 個工具

二十個類別,涵蓋市場資料、交易、研究與帳戶管理。

類別數量涵蓋範圍
報價32即時與歷史報價、K 線、深度、經紀商、期權、權證、自選清單、資金流向、市場溫度、空頭持倉、期權成交量
基本面33財務報表/報告、業務分部、機構觀點、同業/估值、股息、EPS 預測、估值與估值比較、公司資訊/高階主管、股東、公司行動、營運指標
交易15委託提交/取消/改單、多腿期權組合單、持倉、餘額、成交、現金流、保證金
市場15市場狀態、行業/漲跌幅排名、經紀商持股、A/H 溢價、交易統計、異常、賣空交易/保證金、指數成分股
DCA9平均成本法計劃建立/更新/暫停/恢復/停止、執行歷史、統計、支援檢查
網格11網格交易委託提交/改單/取消/暫停/恢復、清單/詳情/觸發歷史讀取、每符號設定資訊、一次性策略同意
分享清單8社群分享清單 CRUD、成員新增/移除/排序、熱門清單
IPO7IPO 認購、行事曆、已上市公司、委託詳情、損益分析
內容7新聞清單/詳情、討論主題 CRUD 與回覆
提醒5價格提醒 CRUD(新增、刪除、啟用、停用、列出)
篩選器5股票篩選搜尋、指標、策略推薦/管理
投資組合4匯率、損益分析(摘要、詳情、已實現)
ATM3銀行卡、提款紀錄、存款紀錄
宏觀資料2宏觀經濟指標清單與詳情
搜尋2新聞搜尋、社群主題搜尋
對帳單2帳戶對帳單列出與匯出
行事曆1財經行事曆(財報、股息、IPO、宏觀資料、休市)
量化1針對歷史 K 線資料執行量化指標腳本
驗證1為無法完成瀏覽器重新導向的用戶端進行 OAuth code 交換
工具1目前 UTC 時間

自行託管

偏好自己的實例?執行已發佈的映像檔:

docker run -p 8443:8443 \
  -v /path/to/certs:/certs:ro \
  ghcr.io/longbridge/longbridge-mcp \
  --bind 0.0.0.0:8443 \
  --base-url https://mcp.example.com \
  --tls-cert /certs/cert.pem \
  --tls-key /certs/key.pem

設定 --base-url 為任何公開部署中你可從外部存取的 URL——它會發佈在用戶端用來探索授權伺服器的 OAuth 中繼資料中。預設值為 http://localhost:{port},遠端用戶端無法使用。

或從原始碼建構:cargo build --release && ./target/release/longbridge-mcp。

設定與環境變數

設定位於 ~/.longbridge/mcp/config.json(使用 LONGBRIDGE_MCP_CONFIG_DIR 覆寫目錄)。CLI 旗標優先。當 tls_cert 與 tls_key 皆設定時,伺服器執行 HTTPS,否則執行 HTTP;base_url 預設為 https://localhost:{port}(使用 TLS)或 http://localhost:{port}(不使用)。

選項設定鍵CLI 旗標預設值說明
綁定位址bind--bind127.0.0.1:8000HTTP 伺服器監聽位址
基礎 URLbase_url--base-url自動資源中繼資料的公開基礎 URL
日誌目錄log_dir--log-dir(stderr)輪替日誌檔案的目錄
TLS 憑證tls_cert--tls-cert(無)HTTPS 的 PEM 憑證檔案
TLS 私鑰tls_key--tls-key(無)HTTPS 的 PEM 私鑰檔案
Canary 上游canary--canaryfalse與 Longbridge canary 環境通訊(*.longbridge.xyz)。--canary=false 即使設定檔啟用也強制使用正式環境

中國大陸環境(*.longbridge.cn)不是旗標:當 LONGBRIDGE_REGION=cn 設定時自動選取(與 SDK 使用的變數相同),因此大陸叢集無需專用設定。

上游端點由所選環境決定:

正式環境(預設)Canary(--canary)中國大陸(LONGBRIDGE_REGION=cn)
OpenAPIhttps://openapi.longbridge.comhttps://openapi-global.longbridge.xyzhttps://openapi.longbridge.cn
報價 WebSocketwss://openapi-quote.longbridge.com/v2wss://openapi-global-quote.longbridge.xyz/v2wss://openapi-quote.longbridge.cn/v2
交易 WebSocketwss://openapi-trade.longbridge.com/v2wss://openapi-global-trade.longbridge.xyz/v2wss://openapi-trade.longbridge.cn/v2
OAuth/連線頁面openapi.longbridge.com / open.longbridge.comopenapi-global.longbridge.xyz / open.longbridge.xyzopenapi.longbridge.cn / open.longbridge.cn

Canary 使用 -global 閘道,而非 openapi.longbridge.xyz:只有前者由 CloudFront 前端化並執行 x-dc-region 資料中心路由,此伺服器依賴此功能從單一程序提供 us_ 與 ap_ 前綴的憑證。

Canary 與中國大陸在啟動時固定上述每個 URL;正式環境則交由 SDK 自行解析,但 us_ 憑證若無上游覆寫,則固定至全域 .com 閘道。確切選取規則請參閱 src/endpoints.rs。

進階環境變數——大多數部署永遠不會碰觸這些;它們存在於 SDK 除錯與邊緣/全域入口部署。

變數預設值說明
LONGBRIDGE_MCP_CONFIG_DIR~/.longbridge/mcp設定檔目錄
LONGBRIDGE_PUBLIC_HOSTS(無)從邊緣注入的 X-Host 標頭接受的逗號分隔主機名稱;相符請求會在 401 挑戰/RFC 9728 中繼資料中回應該主機。未設定 = X-Host 被忽略
LONGBRIDGE_GLOBAL_OAUTH_URL(無)透過允許清單中的 X-Host(全域單一網域入口)到達的請求所廣告的授權伺服器 URL。未設定 = 回退至該模式之 OpenAPI 基礎 URL
LONGBRIDGE_MCP_QUOTE_WS_IDLE_TTL_SECS600快取的報價 WebSocket 上下文被驅逐前的閒置秒數
LONGBRIDGE_MCP_QUOTE_WS_MAX_CONTEXTS1024每伺服器程序最大快取報價 WebSocket 上下文數
LONGBRIDGE_MCP_LOG_PAYLOADS(未設定)1 解除負載日誌上限(見下文)。切勿在正式環境設定此項
LONGBRIDGE_LOG_PATH(無)SDK 內部日誌路徑。正式環境請保持未設定——SDK 會在此寫入未篩選的請求/回應內容
日誌與客戶資料 MCP 請求和回應會攜帶客戶資料——現金餘額、持倉、訂單歷史——而上游 SDK 框架會攜帶存取權杖。這些都不該出現在日誌檔案中,因此伺服器會限制會列印這些內容的日誌目標,與 `RUST_LOG` 無關:
目標上限否則會列印的內容
longbridge_httpcliwarnOpenAPI 請求和完整回應內文(INFO)
longbridge_wscliwarn每個 WebSocket 框架,包含驗證權杖(INFO)
longbridge::tradewarn訂單推送事件(INFO)
rmcpinfo解碼後的 MCP 請求和完整工具結果(DEBUG)、原始 JSON-RPC 框架(TRACE)

因此提高詳細程度是安全的:RUST_LOG=debug(或 trace)會提供伺服器自身的日誌,而不會洩漏客戶資料。有兩個開關會破壞這項保護,兩者預設皆為關閉——LONGBRIDGE_MCP_LOG_PAYLOADS=1(移除上限;僅可針對測試帳戶在本機使用)和 LONGBRIDGE_LOG_PATH(讓 SDK 將未過濾的內文寫入該目錄;設定時伺服器會在啟動時發出警告)。

HTTP 端點、驗證與指標

伺服器預期在 Authorization: Bearer <token> 中帶有 Longbridge OAuth 存取權杖。若驗證遺失或無效,伺服器會回傳 401,並附上指向受保護資源中繼資料的 WWW-Authenticate 標頭,該中繼資料會引導用戶端前往 Longbridge OAuth 授權伺服器。

在請求上傳送 x-papertrading: true(或 1)即可針對模擬交易環境執行。上游會拒絕使用真實資金權杖發出的模擬交易請求,因此該標頭是安全防護而非路由開關:它只能縮小權杖可執行的範圍。LONGBRIDGE_PAPERTRADING=true 則會為整個部署環境開啟此功能。

方法路徑說明
GET/.well-known/oauth-protected-resource受保護資源中繼資料(RFC 9728)
GET/.well-known/oauth-authorization-server授權伺服器中繼資料(RFC 8414);公告直接的 Longbridge 授權/註冊端點以及代理的權杖/撤銷端點
POST/oauth2/tokenOAuth 權杖代理;從授權碼/重新整理權杖推導出 x-dc-region,預設為 AP
POST/oauth2/revokeOAuth 撤銷代理;從權杖推導出 x-dc-region,預設為 AP
GET/metricsPrometheus 指標
POST/GET/DELETE/mcpMCP Streamable HTTP 端點(需要 Bearer 權杖)

Prometheus 指標:mcp_tool_calls_total(計數器)、mcp_tool_call_duration_seconds(直方圖)和 mcp_tool_call_errors_total(計數器)——每個皆以 tool_name 標記。

開發

cargo +nightly fmt      # format
cargo clippy            # lint
cargo test              # test

授權

以 MIT 授權 釋出。