Geben Sie Ihrem KI-Assistenten eine Hyperliquid-Wallet, nicht Ihren Key.

locker-mcp gibt Claude Code, Cursor, Codex, Gemini CLI und jedem MCP-Client 42 Werkzeuge. Jede Order geht durch denselben Kurs, dieselben Grenzen und dieselben Ablehnungen wie beim Befehl lpa.

Zuletzt aktualisiert: 4. Oktober 2026

In Ihren Assistenten einbinden

Der Installer in einer Zeile legt locker-mcp neben lpa, auf derselben Version. Claude Code nimmt ihn in einer Zeile auf. Claude Desktop, Cursor und Antigravity nehmen dasselbe JSON. Codex liest ihn aus seiner TOML-Datei, und Gemini CLI installiert ihn als Erweiterung.

Claude Code
claude mcp add locker -- ~/.lpa/bin/locker-mcp
Claude Desktop, Cursor, Antigravity
{  "mcpServers": {    "locker": { "command": "npx", "args": ["-y", "--ignore-scripts",      "@locker-protocol/agent-wallet-mcp@2.0.0"] }  }}
Codex
[mcp_servers.locker]command = "npx"args = ["-y", "--ignore-scripts", "@locker-protocol/agent-wallet-mcp@2.0.0"]
Halten Sie die Versionen gleich

Ein Wächter signiert nichts für ein Programm einer anderen Version: Die Order antwortet VERSION_MISMATCH. Mit npx setzen Sie die Version fest auf das, was lpa --version ausgibt.

42 Werkzeuge

GruppeWerkzeuge
Marktdatenperps_venues, perps_markets, perps_quote, perps_regime, perps_ranges
Kontoabfragenperps_positions, perps_balance, perps_orders, wallet_address, wallet_balances
Ordersperps_open, perps_close, perps_cancel, perps_modify
Geldbewegungenperps_deposit, perps_withdraw, perps_transfer
Handel auf Papierpaper_init, paper_status, paper_on, paper_off, paper_record, paper_replay
Einrichtung und Aufzeichnungenstatus, doctor, policy_show, journal
Das Mandatmandate_show, mandate_sign, mandate_revoke
hyperkeelhyperkeel_status, hyperkeel_brief, hyperkeel_leaders, hyperkeel_follows, hyperkeel_follow, hyperkeel_unfollow, hyperkeel_alerts
Kopiencopy_start, copy_stop, copy_status, copy_resume
Der Pilotpilot_status

Jedes Werkzeug trägt die MCP-Hinweise, damit ein Client weiß, bei welchen Aufrufen er Sie fragen muss: Orders und Geldbewegungen sind als zerstörend markiert, Abfragen als nur lesend. Die Werkzeuge der Plugins, die Sie installieren, kommen dazu.

Was er allein tut und was auf Sie wartet

  1. Der Assistent verlangt eine Order, ohne sie zu bestätigen. Er bekommt den Kurs, das Urteil der Policy und eine Kurs-ID. Nichts wird signiert.
  2. Er zeigt Ihnen den Kurs.
  3. Sobald Sie zustimmen, schickt er dieselbe Order erneut, mit dieser Kurs-ID. Die ID gilt zehn Minuten, wirkt einmal und gehört zu genau diesem Konto, Markt, dieser Richtung, Größe und diesem Hebel.

Einzahlungen, Auszahlungen und Überweisungen werden hier nie signiert: Das Werkzeug antwortet mit dem Befehl, den Sie tippen, und Ihr Handy signiert ihn. Einrichten, Entsperren und das Scharfstellen des Piloten laufen nicht ohne eine Person am Terminal.

Zuerst auf Papier

Das Papierkonto wird am echten Orderbuch von Hyperliquid mit den echten Gebühren gefüllt und braucht keinen Key: Ein Assistent kann abfragen, Kurse holen und auf Papier handeln, sobald er eingebunden ist. Eine echte Order braucht den Wächter, den Sie entsperrt haben.

Text von außen ist Daten

Eine Antwort, die von anderen gewählte Worte trägt, ein Marktname, wie sein Betreiber ihn geschrieben hat, oder eine Nachricht der Börse, kommt als nicht vertrauenswürdige Daten markiert an. Ein Assistent soll sie als Daten lesen, nie als Anweisung.

Plugins

Ein Plugin fügt Befehle und Werkzeuge hinzu. Es läuft in einem eigenen Prozess, der nur seinen eigenen Ordner liest: Es kann Ihre Keys, Ihre Einstellungen und Ihr Journal nicht lesen und signiert nichts für Ihr echtes Konto. Es kann ins Netz, und der Installationsbildschirm sagt das.