namixai/signer-mcp

namixai/signer-mcp

от namixai
MCP-сервер для безопасного подписания ордеров на CEX/DEX (Binance, OKX, Bybit, Hyperliquid) из AI-агентов. Ключи генерируются в AWS Nitro Enclave и не покидают защищенное окружение. Подходит для Cl...

@usenami/signer-mcp

Sign CEX orders from any MCP-aware AI agent — keys never leave an AWS Nitro Enclave.

signer-mcp is the public face of Usenami Signer. It gives Claude Desktop, Cursor, ElizaOS, and any other MCP-aware client a five-tool surface for trading real CEX/DEX perp accounts (Binance, OKX, Asterdex, KuCoin, Bybit, Hyperliquid) without ever loading a private key into the agent's process — or yours.

Status: v0 (alpha). List of venues, attestation, account read, and place/cancel order on testnet.


Why this exists

Every agent framework that touches a CEX today loads the API key into the agent process. That puts the secret on disk, in env vars, in npm packages, in prompt-engineered tool calls, and in your shell history. One prompt injection, one supply-chain compromise, one accidental log line, one curious co-worker — and the key leaks.

Signer takes the opposite approach. The signing key is generated inside an AWS Nitro Enclave attested by AWS itself. The enclave's measurement (PCR0) is published on https://usenami.io/signer/attestations. The MCP server you install here can ask the enclave to sign a specific order — bounded by an explicit policy (per-asset cap, per-period cap, allowed venues) — but it cannot read the key. Neither can the agent, your laptop, your IaC, or our own engineers.

Инструменты были проиндексированы:
cancel_orderидемпотентныйвнешний мир

Отменяет активный заказ по его venue order_id. Подписывается внутри enclave, как и place_order. Возвращает подтверждение отмены от venue. Идемпотентно: отмена несуществующего или уже исполненного заказа возвращает ok=false с причиной от venue.

Параметры
  • order_idstringобязательный

    Venue-native order identifier returned by place_order.

  • symbolstring

    Venue-native symbol — REQUIRED for binance + okx cancels (their REST APIs need the symbol on the cancel route). Optional for venues that derive it from order_id alone.

  • venueenumобязательный

    Venue identifier. Must match an entry returned by list_venues — any other value will be rejected by the gateway.

get_accountтолько чтениеидемпотентныйвнешний мир

Возвращает капитал, свободную маржу и открытые позиции для торговой площадки. Только для чтения (не подписывает ничего, что изменяет состояние). Используйте ДО place_order, чтобы подтвердить, что на счете есть маржа. Требует SIGNER_API_TOKEN.

Параметры
  • venueenumобязательный

    Venue identifier. Must match an entry returned by list_venues — any other value will be rejected by the gateway.

get_attestationтолько чтениеидемпотентныйвнешний мир

Возвращает документ аттестации AWS Nitro для анклава Signer (измерения PCR0, PCR1, PCR2 + подпись от AWS). Это доказывает, что код, подписывающий ваши ордера, соответствует опубликованному исходному коду. Ключ подписи анклава НИКОГДА не покидает аттестованный код. Сверьте PCR0 с https://usenami.io/signer/attestations перед тем, как доверять любому place_order.

Параметры

Без параметров.

list_venuesтолько чтениеидемпотентныйвнешний мир

Перечисляет торговые площадки, для которых этот Signer может подписывать сделки. Возвращает идентификатор площадки, класс актива (perp / spot / margin) и схему аутентификации (hmac / eip712 / ed25519). Статический манифест только для чтения - НЕ требует доступности шлюза Signer. Сначала вызывайте этот инструмент, чтобы узнать, что можно подписать.

Параметры

Без параметров.

place_hedgeвнешний мир

Размещает 2-ногий MARKET хедж АТОМАРНО: обе ноги подписываются внутри анклава (если любая нога не проходит политику, НИЧЕГО не выполняется), затем шлюз отправляет оба вызова на площадки параллельно на стороне сервера — минимальный разрыв между ногами, работает даже если площадка блокирует ваш домашний IP по гео. Принимает канонический символ (BTC) + количество в БАЗОВОМ АКТИВЕ на ногу (контрактные площадки конвертируются, перевод отображается на каждую ногу). Статус результата: executed (оба подтверждения площадки приняты) | partial (ОДНА нога активна — голая позиция, исправлять через legs[].outcome) | unknown (одно подтверждение потеряно — эта нога МОЖЕТ быть активной: сверьтесь с get_account ПЕРЕД любым повтором, никогда не повторяйте вслепую) | failed (обе отклонены, безопасно повторять). Только рыночные ордера в v1. Побочный эффект: реальные или тестовые сделки.

Параметры
  • legsobject[]обязательный

    Exactly 2 legs. Typical hedge: same symbol, opposite sides, equal base-asset qty on two venues (e.g. buy 0.01 BTC binance + sell 0.01 BTC okx).

place_orderвнешний мир

Размещает один ордер на указанной площадке. Принимает канонический символ (BTC / BTCUSDT) и количество в БАЗОВОМ АКТИВЕ; преобразует оба в родной формат площадки (размеры okx в контрактах) и повторяет преобразование в результате: всегда проверяйте translation.sent, чтобы увидеть, что на самом деле было отправлено на биржу. Анклав Signer подписывает полезную нагрузку в родном формате площадки, используя ключ, который никогда не экспортировался. Политика применяется на стороне сервера: ордера, превышающие лимиты на актив, отклоняются анклавом до подписания. Возвращает order_id площадки в случае успеха. Побочный эффект: реальная или тестовая сделка в зависимости от окружения площадки.

Параметры
  • policy_idstring

    Optional policy id override. If omitted, the gateway uses the default policy bound to the provided SIGNER_API_TOKEN.

  • pricenumber

    Limit price in quote asset. Required for type=limit, ignored for type=market.

  • qtynumberобязательный

    Order quantity ALWAYS in base asset (e.g. BTC) — NOT USD-notional and NOT venue contracts. Venues that size orders in contracts (okx: 1 contract = 0.01 BTC on BTC-USDT-SWAP) are converted automatically and the conversion is echoed in the result. Sizes that don't fit the venue's contract grid are rejected, never silently rounded.

  • sideenumобязательный

    buy = long open / short close; sell = short open / long close.

  • symbolstringобязательный

    Trading symbol — canonical or venue-native, we translate. Canonical: base asset ('BTC') or pair ('BTCUSDT', 'BTC/USDT'). Venue-native also accepted (BTC-USDT-SWAP on okx, XBTUSDTM on kucoin). The tool result echoes the exact venue-native symbol that was sent.

  • typeenumобязательный

    market = immediate fill at venue best; limit = resting order at price.

  • venueenumобязательный

    Venue identifier. Must match an entry returned by list_venues — any other value will be rejected by the gateway.

Похожие MCP-сервера

kukapay/funding-rates-mcp

kukapay/funding-rates-mcp

MCP-сервер для мониторинга реальных funding rates на Binance, OKX, Bybit, Bitget, Gate, CoinEx. Выводит таблицу с колонкой Divergence, помогая трейдерам и AI-агентам находить арбитражные возможност...

Python8
nikicat/mcp-wallet-signer

nikicat/mcp-wallet-signer

MCP сервер для безопасного подписания транзакций в EVM (MetaMask, Rabby) и TRON (TronLink) через браузер. Каждое действие требует явного подтверждения — приватные ключи не покидают кошелек. Подходи...

TypeScript3
namixai/funding-mcp

namixai/funding-mcp

Мультивендорный MCP-сервер для perpetual и HIP-3 данных: funding rates, OI, ликвидность и RWA с 20+ бирж (Binance, Bybit, Hyperliquid, HIP-3 суб-DEX). Платные инструменты — USDC через x402, бесплат...

JavaScript2
szhygulin/recon-crypto-mcp

szhygulin/recon-crypto-mcp

VaultPilot MCP - самокастодиальный DeFi-сервер для AI-агентов. Через Ledger подписывает транзакции на Ethereum, Solana, Bitcoin и других сетях, поддерживает Aave, Uniswap, Lido и ключевые протоколы. Приватные ключи никогда не покидают устройство.

TypeScript4
CCXT MCP

CCXT MCP

MCP сервер на базе CCXT позволяет AI-моделям торговать на 100+ криптобиржах, получать рыночные данные и анализировать эффективность. Поддерживает ордера, баланс и управление рисками. Идеален для автоматизации.

TypeScript93
szhygulin/vaultpilot-mcp

szhygulin/vaultpilot-mcp

MCP сервер для self-custodial DeFi: AI-агент предлагает транзакции, вы подтверждаете на Ledger. Поддерживает Ethereum, Solana, Bitcoin, TRON, Litecoin и протоколы Aave, Uniswap, Lido, Jupiter. Ключи не покидают устройство - безопасная автоматизация DeFi.

TypeScript2
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин