Drei Orte
Die Arbeit ist auf drei Orte verteilt, und zwischen den ersten beiden gehen nur QR-Codes hin und her. Ihr Handy betreibt Locker Vault, offline: Es hält den Key des Kontos und signiert per QR-Code. Ihr Rechner betreibt lpa und seinen Wächter, der einen Agent-Key hält. Hyperliquid hält Ihr Konto und seine Positionen.
Abfragen von Märkten, Kursen, Positionen und Guthaben sind öffentlich und brauchen keine Signatur. Alles andere wird an einem der ersten beiden Orte signiert, nie auf einem Server von uns: Es gibt keinen.
Zwei Keys
Der Key des Kontos liegt in Locker Vault, auf einem Handy oder Tablet ohne Netz, nie auf dem Rechner. Er kann alles: auszahlen, senden, einen Agenten genehmigen, ein Mandat signieren.
Den Agent-Key erzeugt lpa init auf Ihrem Rechner, versiegelt ihn auf der Platte unter einem Passwort Ihrer Wahl, und der Vault genehmigt ihn einmal. Hyperliquid lässt ihn Orders platzieren, ändern und stornieren und den Hebel setzen, und verweigert ihm jede Auszahlung und jede Überweisung. Er läuft von selbst ab, nach höchstens 180 Tagen.
Was ein Agent-Key signieren kann und was nicht, wurde am 28. September 2026 im Mainnet von Hyperliquid geprüft, Aktion für Aktion. Die vollständige Messung steht auf der Seite zur Agent-Wallet.
Der Wächter
lpa unlock startet den Wächter, einen Hintergrundprozess, der den Agent-Key im Speicher hält. Wer eine Order verlangt, Sie, ein Skript oder ein KI-Assistent, sieht nie den Key und nie das Passwort.
Der Wächter prüft jede Order ein zweites Mal gegen Ihre lokale Policy und, sobald Sie eines signiert haben, gegen das Mandat. Er signiert nur eine geschlossene Liste von Handelsaktionen und antwortet nur auf Anfragen, die das Token tragen, das er beim Start geschrieben hat. lpa lock nimmt den Key aus dem Speicher: Von da an kann nichts mehr signiert werden.
Das Mandat
Das Mandat sind die Grenzen des Agenten, einmal auf dem Handy signiert: die Märkte, die größte Order, der höchste Hebel, die Orders und der Nominalwert pro Tag, die Tagesverlustgrenze, die Servicegebühr und ihr Empfänger, die erlaubten Nutzungen (Handel, Kopien, der Pilot) und sein Ende, höchstens dreißig Tage.
Locker Vault dekodiert die Anfrage selbst und zeigt vor dem Signieren jede Grenze in einer eigenen Zeile. Der Wächter liest das Mandat vor jeder Eröffnung erneut, lässt es Ihre lokale Policy nie erweitern und merkt sich das höchste signierte Mandat und jeden Widerruf, sodass eine ältere, zurückgespielte Datei nichts eröffnet.
Eine Order, von Anfang bis Ende
- Der Kurs. Die Order wird im echten Orderbuch von Hyperliquid bepreist: Einstieg, Nominalwert, Margin, Gebühren und eine Schätzung der Liquidation.
- Die lokale Policy. Die größte Order, der Hebel, die Märkte, die Sie erlauben. Eine Ablehnung nennt die Grenze, mit ihren Zahlen.
- Ihr Go. Im Terminal bestätigen Sie. Ein Skript oder ein Assistent braucht Ihr Einverständnis, und über MCP einen Kurs, den Sie gesehen haben, zehn Minuten und einmal gültig.
- Der Wächter. Noch einmal die Policy, dann das Mandat, dann die Signatur mit dem Agent-Key.
- Das Journal. Die Order, ihr Kurs und die Grenzen, die über sie entschieden haben, werden auf Ihrem Rechner festgehalten.
Der tägliche Pilot
Der Pilot entscheidet einmal am Tag, standardmäßig um 00:30 UTC. Zuerst stellt der Code ein Dossier zusammen und friert es ein: Kerzen, Funding, Open Interest, den Wirtschaftskalender der Woche, den Fear-and-Greed-Index und die Schlagzeilen der Fed, der EZB und von CoinDesk.
Eine erste Stimme liest allein die Texte und nennt das Klima des Tages. Dann liest der Trader die Charta, das Dossier, das Klima und seine eigenen Lehren und schlägt long, short oder nichts vor: eine Richtung, einen Markt und einen ersten Einstieg. Über die Größe entscheidet er nie.
Dann beurteilt der Code den Vorschlag: Der Markt ist erlaubt, die Zahlen sind Zahlen, der Einstieg liegt in seiner Zone, kein wichtiger Termin in den nächsten zwölf Stunden, Platz für eine Position, die Kosten gerechnet. Ein Nein, und nichts wird eröffnet. Ein Ja platziert die erste Stufe einer Leiter, deren Größe der Code selbst bestimmt.
Wenn alles gestohlen würde
Ein Programm, das die versiegelte Key-Datei und Ihr Passwort stiehlt, kann ohne lpa mit Hyperliquid sprechen. Auszahlen kann es trotzdem nicht, und der Key läuft weiterhin ab. Es kann das Konto schlecht handeln oder es in den Vault eines anderen bei Hyperliquid einzahlen.
Deshalb ist die wirkliche Grenze ein Konto, auf dem nur liegt, was Sie zu verlieren bereit sind. Widerrufen Sie den Key mit Ihrem Handy über lpa agent revoke, und stoppen Sie mit lpa mandate revoke jede Eröffnung sofort.