给你的 AI 助手一个 Hyperliquid 钱包,而不是你的私钥。

locker-mcp 为 Claude Code、Cursor、Codex、Gemini CLI 以及任何 MCP 客户端提供 42 个工具。每一笔订单都要经过与 lpa 命令完全相同的报价、额度和拒绝。

最后更新:2026年10月4日

把它装进你的助手

一行安装命令会把 locker-mcp 放在 lpa 旁边,版本相同。Claude Code 一行就能接上。Claude Desktop、Cursor 和 Antigravity 用同一段 JSON。Codex 从它的 TOML 文件里读取,而 Gemini CLI 把它作为扩展安装。

Claude Code
claude mcp add locker -- ~/.lpa/bin/locker-mcp
Claude Desktop, Cursor, Antigravity
{  "mcpServers": {    "locker": { "command": "npx", "args": ["-y", "--ignore-scripts",      "@locker-protocol/agent-wallet-mcp@2.0.0"] }  }}
Codex
[mcp_servers.locker]command = "npx"args = ["-y", "--ignore-scripts", "@locker-protocol/agent-wallet-mcp@2.0.0"]
请让版本保持一致

守护进程不会为另一个版本的程序签任何东西:那样的订单得到的回答是 VERSION_MISMATCH。用 npx 时,请把版本固定到 lpa --version 显示的那一个。

42 个工具

分组工具
行情数据perps_venues, perps_markets, perps_quote, perps_regime, perps_ranges
账户读取perps_positions, perps_balance, perps_orders, wallet_address, wallet_balances
订单perps_open, perps_close, perps_cancel, perps_modify
资金变动perps_deposit, perps_withdraw, perps_transfer
模拟盘paper_init, paper_status, paper_on, paper_off, paper_record, paper_replay
设置与记录status, doctor, policy_show, journal
授权书mandate_show, mandate_sign, mandate_revoke
hyperkeelhyperkeel_status, hyperkeel_brief, hyperkeel_leaders, hyperkeel_follows, hyperkeel_follow, hyperkeel_unfollow, hyperkeel_alerts
跟单copy_start, copy_stop, copy_status, copy_resume
每日决策pilot_status

每个工具都带着 MCP 的提示标记,这样客户端就知道该就哪些调用来问你:订单和资金变动被标为有破坏性,读取被标为只读。你装上的插件所带来的工具,会加在这些之上。

它自己能做什么,什么要等你

  1. 助手请求一笔订单,但不确认它。它拿到的是报价、策略的裁决和一个报价编号。什么都没有被签名。
  2. 它把报价给你看。
  3. 你同意之后,它带着那个报价编号再发一次同样的订单。这个编号有效十分钟,只能用一次,而且只属于那个账户、市场、方向、规模和杠杆。

充值、提币和划转在这里从不被签署:工具会把该由你输入的命令回给你,再由你的手机签署。初始设置、解锁和启用每日决策,都拒绝在没有人坐在终端前的情况下运行。

先走模拟盘

模拟账户在 Hyperliquid 的真实订单簿上按真实手续费成交,而且不需要密钥:助手装上的那一刻,就能读取、报价和在模拟盘上交易。一笔真实订单,则需要你已经解锁的守护进程。

来自外部的文字只是数据

凡是带着别人选定的词句的回答,比如某个市场由它的部署者写下的名字,或者场所发来的消息,都会被标记为不可信数据。助手应当把它当作数据来读,而绝不当作指令。

插件

插件会增加命令和工具。它运行在一个单独的进程里,只能读取属于自己的那个文件夹:它读不到你的密钥、你的设置或你的日志,也不能为你的真实账户签任何东西。它可以访问网络,而安装界面会把这一点说清楚。