KI-VERBINDUNGEN · MCP
Verbinde deinen KI-Assistenten.
Finde Zahlungen, prüfe Guthaben und erstelle Rechnungen über deine eigene Wholly-Crypto-Installation.
Dein Server. Eine MCP-Adresse.
Ab Händler-Version 5.0.0 enthalten. Kein zusätzlicher Dienst, keine Node.js-Installation und kein zentraler Vermittler. Nutze deine eingerichtete API-Domain, zum Beispiel https://api.example.com/mcp.
- Öffne Settings → API access. Erstelle einen eigenen Schlüssel für deinen Assistenten. Gib nur die benötigten Projekte frei und starte mit Lesezugriff.
- Aktiviere MCP unter AI connections · MCP. Wähle den Schlüssel und Read only, dann speichere.
- Füge die angezeigte Adresse in den HTTP-/MCP-Einstellungen deines Assistenten hinzu.
- Bei OAuth meldest du dich in deiner Händlerkonsole an. Prüfe Client-Name, Rücksprungadresse und Berechtigungen, bevor du zustimmst. Basic Auth und TOTP gelten weiterhin.
{
"mcpServers": {
"whollycrypto": {
"url": "https://api.example.com/mcp"
}
}
}Ersetze die Beispieldomain. Das Format hängt vom Client ab. Wähle Streamable HTTP, keinen lokalen Befehl und keine alte SSE-Adresse.
Frag nach deinen Zahlungen.
- „Zeig mir die letzten unbezahlten Rechnungen im Store.“
- „Welche Coins und Token akzeptiert dieser Store?“
- „Prüfe Wallet-Guthaben und fehlgeschlagene Webhooks.“
- „Erstelle eine Rechnung über 25 EUR für Bestellung 1042.“ Braucht eine eigene Schreibfreigabe.
Acht Lese-Tools zeigen Projekte, Stores, Zahlungsarten, Wallets, Rechnungen, Zustellverläufe und gespeicherte Umrechnungskurse. Ein optionales neuntes Tool erstellt Rechnungen mit den vorhandenen API-Regeln.
Projekt- und Store-IDs stehen in den Ergebnissen. Beträge bleiben Dezimalzeichenfolgen. Guthaben und Kurse behalten ihre Zeitangaben; eine Umrechnung ist kein verbindliches Rechnungsangebot.
Du legst den Zugriff fest.
MCP ist anfangs aus, auch nach einem Update. Bestehende API-Schlüssel bekommen nicht automatisch Zugriff. Der Assistent sieht nur freigegebene Projekte. IP-Regeln und das Anfragelimit des API-Schlüssels gelten ebenfalls.
Für Rechnungen brauchst du einen Read/Write-Schlüssel und Read + create invoices. Der OAuth-Client muss mcp:invoice:create anfragen. Bei der Freigabe aktivierst du zusätzlich Also allow invoice creation.
Nach einem Timeout verwendest du denselben idempotency_key und unveränderte Rechnungsdaten. Ein neuer Schlüssel bedeutet eine neue Rechnung. Spread, Toleranz, Zahlungs- und Guthabenregeln bleiben bestehen.
Keine Schlüssel-Exporte und kein Geldversand. MCP zeigt keine Wiederherstellungswörter, sendet oder erstattet kein Geld, führt keinen Sweep aus und ändert weder Konten, Domains noch Abrechnung.
OAuth, API-Schlüssel und Zugriff entziehen
OAuth-Zugriffstoken gelten 15 Minuten. Refresh-Token wechseln bei jeder Nutzung; eine Verbindung gilt höchstens 30 Tage. Wird ein alter Refresh-Token erneut verwendet, wird die Verbindung gesperrt. Rücksprungadressen müssen registriert sein und HTTPS oder lokales Loopback-HTTP nutzen.
Unter Connected clients → Revoke entziehst du den Zugriff. MCP ausschalten widerruft OAuth-Verbindungen. Nach Schlüsselwechsel, MCP-Berechtigungsänderung oder Wechsel der primären API-Domain verbindest du dich neu.
Clients mit eigenen HTTP-Headern können einen freigegebenen API-Schlüssel als Authorization: Bearer … nutzen. Er behält seine REST-Rechte. Für reinen MCP-Zugriff ist OAuth besser. Keine Zugangsdaten in Chat, URLs oder Quellcode einfügen.
Bestätige nur bekannte Clients. Der angezeigte Name ist nicht verifiziert. Dein KI-Anbieter bekommt die freigegebenen Informationen, auch Kundendaten aus Rechnungen.
Wenn es nicht klappt.
- 404: MCP aktivieren und die API-Domain verwenden, nicht Konsole oder Checkout.
- 401: OAuth neu verbinden oder API-Schlüssel prüfen.
- 403: Freigabe, Projekte, Herkunft und IP-Regeln prüfen.
- 405 bei GET: normal. Der zustandslose Endpunkt nutzt POST und einzelne JSON-Antworten, keinen separaten SSE-Stream.
- 429: die Zeit aus
Retry-Afterabwarten. REST und MCP teilen sich das Anfragelimit. - Rechnung nicht möglich: Schreibfreigaben, Projekt-/Store-Status, Zahlungsbereitschaft und Guthabenkonto-Prüfung kontrollieren.
Cloudflare soll /mcp, /mcp/oauth/* und OAuth-Discovery nicht zwischenspeichern oder mit interaktiven Prüfungen sperren. IP-Freigaben müssen die dokumentierten Ausgangsadressen deines KI-Dienstes einschließen.
Unterstützte Protokollstände: 2025-11-25, 2025-06-18 und 2025-03-26. Dein Client muss einen davon unterstützen. Alle Tools, Endpunkte und Fehler findest du in der API-Referenz.
Zahlungsarten pro Rechnung wählen.
Nutze invoice.payment_methods mit chain_slug: "ethereum" und asset_tickers: ["USDC", "USDT"]. Die Kürzel findest du bei den Zahlungsarten im Store oder mit list_payment_methods.
Merchant 5.4.0+ ignoriert inaktive oder nicht akzeptierte Einträge. Ohne Treffer gelten Store-Standards. Nur eine Chain lädt alle aktiven Assets. Gleiche Kürzel brauchen genaue asset_ids. Sicherheits- und Kurschecks bleiben aktiv; Fehler nennen die betroffene Chain. Lightning ist separat, eine leere Liste ist ungültig. Anfrageformat →