KI-VERBINDUNGEN · MCP

Verbinde deinen KI-Assistenten.

Finde Zahlungen, prüfe Guthaben und erstelle Rechnungen über deine eigene Wholly-Crypto-Installation.

Dein Server. Eine MCP-Adresse.

Ab Händler-Version 5.0.0 enthalten. Kein zusätzlicher Dienst, keine Node.js-Installation und kein zentraler Vermittler. Nutze deine eingerichtete API-Domain, zum Beispiel https://api.example.com/mcp.

  1. Öffne Settings → API access. Erstelle einen eigenen Schlüssel für deinen Assistenten. Gib nur die benötigten Projekte frei und starte mit Lesezugriff.
  2. Aktiviere MCP unter AI connections · MCP. Wähle den Schlüssel und Read only, dann speichere.
  3. Füge die angezeigte Adresse in den HTTP-/MCP-Einstellungen deines Assistenten hinzu.
  4. Bei OAuth meldest du dich in deiner Händlerkonsole an. Prüfe Client-Name, Rücksprungadresse und Berechtigungen, bevor du zustimmst. Basic Auth und TOTP gelten weiterhin.
{
  "mcpServers": {
    "whollycrypto": {
      "url": "https://api.example.com/mcp"
    }
  }
}

Ersetze die Beispieldomain. Das Format hängt vom Client ab. Wähle Streamable HTTP, keinen lokalen Befehl und keine alte SSE-Adresse.

Frag nach deinen Zahlungen.

  • „Zeig mir die letzten unbezahlten Rechnungen im Store.“
  • „Welche Coins und Token akzeptiert dieser Store?“
  • „Prüfe Wallet-Guthaben und fehlgeschlagene Webhooks.“
  • „Erstelle eine Rechnung über 25 EUR für Bestellung 1042.“ Braucht eine eigene Schreibfreigabe.

Acht Lese-Tools zeigen Projekte, Stores, Zahlungsarten, Wallets, Rechnungen, Zustellverläufe und gespeicherte Umrechnungskurse. Ein optionales neuntes Tool erstellt Rechnungen mit den vorhandenen API-Regeln.

Projekt- und Store-IDs stehen in den Ergebnissen. Beträge bleiben Dezimalzeichenfolgen. Guthaben und Kurse behalten ihre Zeitangaben; eine Umrechnung ist kein verbindliches Rechnungsangebot.

Du legst den Zugriff fest.

MCP ist anfangs aus, auch nach einem Update. Bestehende API-Schlüssel bekommen nicht automatisch Zugriff. Der Assistent sieht nur freigegebene Projekte. IP-Regeln und das Anfragelimit des API-Schlüssels gelten ebenfalls.

Für Rechnungen brauchst du einen Read/Write-Schlüssel und Read + create invoices. Der OAuth-Client muss mcp:invoice:create anfragen. Bei der Freigabe aktivierst du zusätzlich Also allow invoice creation.

Nach einem Timeout verwendest du denselben idempotency_key und unveränderte Rechnungsdaten. Ein neuer Schlüssel bedeutet eine neue Rechnung. Spread, Toleranz, Zahlungs- und Guthabenregeln bleiben bestehen.

Keine Schlüssel-Exporte und kein Geldversand. MCP zeigt keine Wiederherstellungswörter, sendet oder erstattet kein Geld, führt keinen Sweep aus und ändert weder Konten, Domains noch Abrechnung.

OAuth, API-Schlüssel und Zugriff entziehen

OAuth-Zugriffstoken gelten 15 Minuten. Refresh-Token wechseln bei jeder Nutzung; eine Verbindung gilt höchstens 30 Tage. Wird ein alter Refresh-Token erneut verwendet, wird die Verbindung gesperrt. Rücksprungadressen müssen registriert sein und HTTPS oder lokales Loopback-HTTP nutzen.

Unter Connected clients → Revoke entziehst du den Zugriff. MCP ausschalten widerruft OAuth-Verbindungen. Nach Schlüsselwechsel, MCP-Berechtigungsänderung oder Wechsel der primären API-Domain verbindest du dich neu.

Clients mit eigenen HTTP-Headern können einen freigegebenen API-Schlüssel als Authorization: Bearer … nutzen. Er behält seine REST-Rechte. Für reinen MCP-Zugriff ist OAuth besser. Keine Zugangsdaten in Chat, URLs oder Quellcode einfügen.

Bestätige nur bekannte Clients. Der angezeigte Name ist nicht verifiziert. Dein KI-Anbieter bekommt die freigegebenen Informationen, auch Kundendaten aus Rechnungen.

Wenn es nicht klappt.

  • 404: MCP aktivieren und die API-Domain verwenden, nicht Konsole oder Checkout.
  • 401: OAuth neu verbinden oder API-Schlüssel prüfen.
  • 403: Freigabe, Projekte, Herkunft und IP-Regeln prüfen.
  • 405 bei GET: normal. Der zustandslose Endpunkt nutzt POST und einzelne JSON-Antworten, keinen separaten SSE-Stream.
  • 429: die Zeit aus Retry-After abwarten. REST und MCP teilen sich das Anfragelimit.
  • Rechnung nicht möglich: Schreibfreigaben, Projekt-/Store-Status, Zahlungsbereitschaft und Guthabenkonto-Prüfung kontrollieren.

Cloudflare soll /mcp, /mcp/oauth/* und OAuth-Discovery nicht zwischenspeichern oder mit interaktiven Prüfungen sperren. IP-Freigaben müssen die dokumentierten Ausgangsadressen deines KI-Dienstes einschließen.

Unterstützte Protokollstände: 2025-11-25, 2025-06-18 und 2025-03-26. Dein Client muss einen davon unterstützen. Alle Tools, Endpunkte und Fehler findest du in der API-Referenz.

Zahlungsarten pro Rechnung wählen.

Nutze invoice.payment_methods mit chain_slug: "ethereum" und asset_tickers: ["USDC", "USDT"]. Die Kürzel findest du bei den Zahlungsarten im Store oder mit list_payment_methods.

Merchant 5.4.0+ ignoriert inaktive oder nicht akzeptierte Einträge. Ohne Treffer gelten Store-Standards. Nur eine Chain lädt alle aktiven Assets. Gleiche Kürzel brauchen genaue asset_ids. Sicherheits- und Kurschecks bleiben aktiv; Fehler nennen die betroffene Chain. Lightning ist separat, eine leere Liste ist ungültig. Anfrageformat →