Dai al tuo assistente IA un wallet Hyperliquid, non la tua chiave.

locker-mcp dà 42 strumenti a Claude Code, Cursor, Codex, Gemini CLI e a qualunque client MCP. Ogni ordine passa per la stessa quotazione, gli stessi limiti e gli stessi rifiuti del comando lpa.

Ultimo aggiornamento: 4 ottobre 2026

Aggiungilo al tuo assistente

L'installatore in una riga mette locker-mcp accanto a lpa, nella stessa versione. Claude Code lo prende in una riga. Claude Desktop, Cursor e Antigravity prendono lo stesso JSON. Codex lo legge dal suo file TOML, e Gemini CLI lo installa come un'estensione.

Claude Code
claude mcp add locker -- ~/.lpa/bin/locker-mcp
Claude Desktop, Cursor, Antigravity
{  "mcpServers": {    "locker": { "command": "npx", "args": ["-y", "--ignore-scripts",      "@locker-protocol/agent-wallet-mcp@2.0.0"] }  }}
Codex
[mcp_servers.locker]command = "npx"args = ["-y", "--ignore-scripts", "@locker-protocol/agent-wallet-mcp@2.0.0"]
Tieni le versioni uguali

Un guardiano non firma nulla per un programma di un'altra versione: l'ordine risponde VERSION_MISMATCH. Con npx, fissa la versione a quella che dice lpa --version.

42 strumenti

GruppoStrumenti
Dati di mercatoperps_venues, perps_markets, perps_quote, perps_regime, perps_ranges
Letture del contoperps_positions, perps_balance, perps_orders, wallet_address, wallet_balances
Ordiniperps_open, perps_close, perps_cancel, perps_modify
Movimenti di fondiperps_deposit, perps_withdraw, perps_transfer
Trading su cartapaper_init, paper_status, paper_on, paper_off, paper_record, paper_replay
Configurazione e registristatus, doctor, policy_show, journal
Il mandatomandate_show, mandate_sign, mandate_revoke
hyperkeelhyperkeel_status, hyperkeel_brief, hyperkeel_leaders, hyperkeel_follows, hyperkeel_follow, hyperkeel_unfollow, hyperkeel_alerts
Copiecopy_start, copy_stop, copy_status, copy_resume
Il pilotapilot_status

Ogni strumento porta le indicazioni MCP, così un client sa su quali chiamate chiederti il permesso: gli ordini e i movimenti di fondi sono segnati come distruttivi, le letture come di sola lettura. A questi si aggiungono gli strumenti dei plugin che installi.

Che cosa fa da solo, e che cosa aspetta te

  1. L'assistente chiede un ordine senza confermarlo. Riceve la quotazione, il verdetto della policy e un identificativo di quotazione. Non viene firmato nulla.
  2. Ti mostra la quotazione.
  3. Appena sei d'accordo, rimanda lo stesso ordine con quell'identificativo di quotazione. L'identificativo dura dieci minuti, vale una volta sola e appartiene a quel conto, quel mercato, quel verso, quella dimensione e quella leva.

Depositi, prelievi e trasferimenti non vengono mai firmati qui: lo strumento risponde con il comando che devi scrivere, e lo firma il tuo telefono. La configurazione, lo sblocco e l'armamento del pilota si rifiutano di partire senza una persona a un terminale.

Prima la carta

Il conto su carta si esegue sul book reale di Hyperliquid con le commissioni reali e non chiede nessuna chiave: un assistente può leggere, quotare e operare su carta dal minuto in cui viene aggiunto. Un ordine reale richiede il guardiano che hai sbloccato.

Un testo che viene da fuori è un dato

Una risposta che porta parole scelte da qualcun altro, il nome di un mercato come l'ha scritto chi lo ha pubblicato o un messaggio dell'exchange, arriva segnata come dato non affidabile. Un assistente deve leggerla come un dato, mai come un'istruzione.

I plugin

Un plugin aggiunge comandi e strumenti. Gira in un processo separato che legge solo la propria cartella: non può leggere le tue chiavi, le tue impostazioni o il tuo registro, e non firma nulla per il tuo conto reale. Può raggiungere la rete, e la schermata di installazione lo dice.