namixai/signer-mcp

namixai/signer-mcp

от namixai
MCP-сервер для безопасного подписания ордеров на CEX/DEX (Binance, OKX, Bybit, Hyperliquid) из AI-агентов. Ключи генерируются в AWS Nitro Enclave и не покидают защищенное окружение. Подходит для Cl...

@usenami/signer-mcp

Sign CEX orders from any MCP-aware AI agent — keys never leave an AWS Nitro Enclave.

signer-mcp is the public face of Usenami Signer. It gives Claude Desktop, Cursor, ElizaOS, and any other MCP-aware client a five-tool surface for trading real CEX/DEX perp accounts (Binance, OKX, Asterdex, KuCoin, Bybit, Hyperliquid) without ever loading a private key into the agent's process — or yours.

Status: v0 (alpha). List of venues, attestation, account read, and place/cancel order on testnet.


Why this exists

Every agent framework that touches a CEX today loads the API key into the agent process. That puts the secret on disk, in env vars, in npm packages, in prompt-engineered tool calls, and in your shell history. One prompt injection, one supply-chain compromise, one accidental log line, one curious co-worker — and the key leaks.

Signer takes the opposite approach. The signing key is generated inside an AWS Nitro Enclave attested by AWS itself. The enclave's measurement (PCR0) is published on https://usenami.io/signer/attestations. The MCP server you install here can ask the enclave to sign a specific order — bounded by an explicit policy (per-asset cap, per-period cap, allowed venues) — but it cannot read the key. Neither can the agent, your laptop, your IaC, or our own engineers.

cancel_orderидемпотентныйвнешний мир

Отменяет активный заказ по его venue order_id. Подписывается внутри enclave, как и place_order. Возвращает подтверждение отмены от venue. Идемпотентно: отмена несуществующего или уже исполненного заказа возвращает ok=false с причиной от venue.

Отменяет активный заказ по его venue order_id. Подписывается внутри enclave, как и place_order. Возвращает подтверждение отмены от venue. Идемпотентно: отмена несуществующего или уже исполненного заказа возвращает ok=false с причиной от venue.

Параметры

  • venueenumобязательный

    Venue identifier. Must match an entry returned by list_venues — any other value will be rejected by the gateway.

    binanceokxasterdexkucoinbybithyperliquid_main
  • order_idstringобязательный

    Venue-native order identifier returned by place_order.

  • symbolstring

    Venue-native symbol — REQUIRED for binance + okx cancels (their REST APIs need the symbol on the cancel route). Optional for venues that derive it from order_id alone.

get_accountтолько чтениеидемпотентныйвнешний мир

Возвращает капитал, свободную маржу и открытые позиции для торговой площадки. Только для чтения (не подписывает ничего, что изменяет состояние). Используйте ДО place_order, чтобы подтвердить, что на счете есть маржа. Требует SIGNER_API_TOKEN.

Возвращает капитал, свободную маржу и открытые позиции для торговой площадки. Только для чтения (не подписывает ничего, что изменяет состояние). Используйте ДО place_order, чтобы подтвердить, что на счете есть маржа. Требует SIGNER_API_TOKEN.

Параметры

  • venueenumобязательный

    Venue identifier. Must match an entry returned by list_venues — any other value will be rejected by the gateway.

    binanceokxasterdexkucoinbybithyperliquid_main
get_attestationтолько чтениеидемпотентныйвнешний мир

Возвращает документ аттестации AWS Nitro для анклава Signer (измерения PCR0, PCR1, PCR2 + подпись от AWS). Это доказывает, что код, подписывающий ваши ордера, соответствует опубликованному исходному коду. Ключ подписи анклава НИКОГДА не покидает аттестованный код. Сверьте PCR0 с https://usenami.io/signer/attestations перед тем, как доверять любому place_order.

Возвращает документ аттестации AWS Nitro для анклава Signer (измерения PCR0, PCR1, PCR2 + подпись от AWS). Это доказывает, что код, подписывающий ваши ордера, соответствует опубликованному исходному коду. Ключ подписи анклава НИКОГДА не покидает аттестованный код. Сверьте PCR0 с https://usenami.io/signer/attestations перед тем, как доверять любому place_order.

Параметры

Без параметров.

list_venuesтолько чтениеидемпотентныйвнешний мир

Перечисляет торговые площадки, для которых этот Signer может подписывать сделки. Возвращает идентификатор площадки, класс актива (perp / spot / margin) и схему аутентификации (hmac / eip712 / ed25519). Статический манифест только для чтения - НЕ требует доступности шлюза Signer. Сначала вызывайте этот инструмент, чтобы узнать, что можно подписать.

Перечисляет торговые площадки, для которых этот Signer может подписывать сделки. Возвращает идентификатор площадки, класс актива (perp / spot / margin) и схему аутентификации (hmac / eip712 / ed25519). Статический манифест только для чтения - НЕ требует доступности шлюза Signer. Сначала вызывайте этот инструмент, чтобы узнать, что можно подписать.

Параметры

Без параметров.

place_hedgeвнешний мир

Размещает 2-ногий MARKET хедж АТОМАРНО: обе ноги подписываются внутри анклава (если любая нога не проходит политику, НИЧЕГО не выполняется), затем шлюз отправляет оба вызова на площадки параллельно на стороне сервера — минимальный разрыв между ногами, работает даже если площадка блокирует ваш домашний IP по гео. Принимает канонический символ (BTC) + количество в БАЗОВОМ АКТИВЕ на ногу (контрактные площадки конвертируются, перевод отображается на каждую ногу). Статус результата: executed (оба подтверждения площадки приняты) | partial (ОДНА нога активна — голая позиция, исправлять через legs[].outcome) | unknown (одно подтверждение потеряно — эта нога МОЖЕТ быть активной: сверьтесь с get_account ПЕРЕД любым повтором, никогда не повторяйте вслепую) | failed (обе отклонены, безопасно повторять). Только рыночные ордера в v1. Побочный эффект: реальные или тестовые сделки.

Размещает 2-ногий MARKET хедж АТОМАРНО: обе ноги подписываются внутри анклава (если любая нога не проходит политику, НИЧЕГО не выполняется), затем шлюз отправляет оба вызова на площадки параллельно на стороне сервера — минимальный разрыв между ногами, работает даже если площадка блокирует ваш домашний IP по гео. Принимает канонический символ (BTC) + количество в БАЗОВОМ АКТИВЕ на ногу (контрактные площадки конвертируются, перевод отображается на каждую ногу). Статус результата: executed (оба подтверждения площадки приняты) | partial (ОДНА нога активна — голая позиция, исправлять через legs[].outcome) | unknown (одно подтверждение потеряно — эта нога МОЖЕТ быть активной: сверьтесь с get_account ПЕРЕД любым повтором, никогда не повторяйте вслепую) | failed (обе отклонены, безопасно повторять). Только рыночные ордера в v1. Побочный эффект: реальные или тестовые сделки.

Параметры

  • legsobject[]обязательный

    Exactly 2 legs. Typical hedge: same symbol, opposite sides, equal base-asset qty on two venues (e.g. buy 0.01 BTC binance + sell 0.01 BTC okx).

place_orderвнешний мир

Размещает один ордер на указанной площадке. Принимает канонический символ (BTC / BTCUSDT) и количество в БАЗОВОМ АКТИВЕ; преобразует оба в родной формат площадки (размеры okx в контрактах) и повторяет преобразование в результате: всегда проверяйте `translation.sent`, чтобы увидеть, что на самом деле было отправлено на биржу. Анклав Signer подписывает полезную нагрузку в родном формате площадки, используя ключ, который никогда не экспортировался. Политика применяется на стороне сервера: ордера, превышающие лимиты на актив, отклоняются анклавом до подписания. Возвращает order_id площадки в случае успеха. Побочный эффект: реальная или тестовая сделка в зависимости от окружения площадки.

Размещает один ордер на указанной площадке. Принимает канонический символ (BTC / BTCUSDT) и количество в БАЗОВОМ АКТИВЕ; преобразует оба в родной формат площадки (размеры okx в контрактах) и повторяет преобразование в результате: всегда проверяйте `translation.sent`, чтобы увидеть, что на самом деле было отправлено на биржу. Анклав Signer подписывает полезную нагрузку в родном формате площадки, используя ключ, который никогда не экспортировался. Политика применяется на стороне сервера: ордера, превышающие лимиты на актив, отклоняются анклавом до подписания. Возвращает order_id площадки в случае успеха. Побочный эффект: реальная или тестовая сделка в зависимости от окружения площадки.

Параметры

  • venueenumобязательный

    Venue identifier. Must match an entry returned by list_venues — any other value will be rejected by the gateway.

    binanceokxasterdexkucoinbybithyperliquid_main
  • symbolstringобязательный

    Trading symbol — canonical or venue-native, we translate. Canonical: base asset ('BTC') or pair ('BTCUSDT', 'BTC/USDT'). Venue-native also accepted (BTC-USDT-SWAP on okx, XBTUSDTM on kucoin). The tool result echoes the exact venue-native symbol that was sent.

  • sideenumобязательный

    buy = long open / short close; sell = short open / long close.

    buysell
  • qtynumberобязательный

    Order quantity ALWAYS in base asset (e.g. BTC) — NOT USD-notional and NOT venue contracts. Venues that size orders in contracts (okx: 1 contract = 0.01 BTC on BTC-USDT-SWAP) are converted automatically and the conversion is echoed in the result. Sizes that don't fit the venue's contract grid are rejected, never silently rounded.

  • typeenumобязательный

    market = immediate fill at venue best; limit = resting order at `price`.

    marketlimit
  • pricenumber

    Limit price in quote asset. Required for type=limit, ignored for type=market.

  • policy_idstring

    Optional policy id override. If omitted, the gateway uses the default policy bound to the provided SIGNER_API_TOKEN.

Другие проверенные MCP-сервера

Ihor-Sokoliuk/MCP-SearXNG

Ihor-Sokoliuk/MCP-SearXNG

MCP сервер для приватного веб-поиска, подключающий любой SearXNG к AI-ассистентам. Поддерживает поиск с пагинацией, чтение URL, кеширование, фильтры времени и языка — всё без API-ключей и с сохране...

TypeScript1052
PSPDFKit/nutrient-document-engine-mcp-server

PSPDFKit/nutrient-document-engine-mcp-server

официальный

MCP-сервер для обработки документов на естественном языке. Подключает AI-агентов к извлечению текста, редактированию и рецензированию PDF, а также безопасному сокрытию конфиденциальных данных. Поле...

TypeScript61
browserbase/mcp-server-browserbase

browserbase/mcp-server-browserbase

официальный

MCP сервер облачной автоматизации браузера Browserbase. Позволяет AI-агентам навигировать по сайтам, извлекать данные и выполнять действия. Полезен для RPA и веб-скрапинга. Доступен self-hosted и hosted.

TypeScript3408
idosal/git-mcp

idosal/git-mcp

GitMCP — бесплатный открытый MCP-сервер, подключающий AI-ассистентов к актуальной документации и коду любого GitHub-проекта. Устраняет галлюцинации, работает без установки, через SSE-подключение. П...

TypeScript8265
hashicorp/terraform-mcp-server

hashicorp/terraform-mcp-server

официальный

MCP-сервер для интеграции с Terraform Registry и HCP Terraform, автоматизирующий управление workspace, переменными и запусками в Infrastructure as Code (IaC) через ИИ-ассистенты.

Go1474
ref-tools/ref-tools-mcp

ref-tools/ref-tools-mcp

MCP сервер для AI-агентов: быстрый доступ к документации API и библиотек. Оснащён поиском с фильтрацией результатов и чтением только релевантных разделов страниц - экономит токены. Подходит для Claude Code и других AI-кодинговых ассистентов.

TypeScript1140
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин