MCP einrichten

Installieren und konfigurieren Sie den IronWallet MCP-Server für Cursor, Claude Code, ChatGPT und andere MCP-Clients.

Der IronWallet MCP-Server (@ironwallet/mcp-server) bietet KI-Agenten eine non-custodial Krypto-Wallet auf Ihrem Computer. Seed-Phrasen werden lokal generiert und verschlüsselt – sie verlassen niemals diesen Rechner und gelangen nie zum Agenten, zum LLM oder zu IronWallet-Backends. Agenten können Guthaben prüfen, Einzahlungs-QR-Codes anzeigen, Token übertragen und Swaps über 12 Netzwerke durchführen: Ethereum, BSC, Polygon, Base, Arbitrum, Optimism, Avalanche, Tron, Bitcoin, Solana, XRP und TON.

Es gibt keine UI zur Bestätigung pro Transaktion – sobald Sie den Agenten zum Senden oder Swappen auffordern, kann er signieren und übertragen, ohne erneut zu fragen. Verwenden Sie eine dedizierte Hot-Wallet mit begrenztem Guthaben, niemals Ihre Haupt-Wallet.

Anforderungen: Node.js 20+ (npx). Nur Desktop / stdio.

Funktionen

Non-custodial, lokale Signierung

Seed-Phrasen bleiben verschlüsselt auf dem Host (Dateiberechtigungen nur für den Besitzer). Transaktionen werden auf diesem Rechner signiert; kein Tool akzeptiert oder gibt einen Seed zurück.

Wallets im lokalen Browser

Erstellen Sie Wallets mit create_wallets (gibt eine backup_url zurück) oder importieren und sichern Sie diese über open_wallet_manager – eine reine Loopback-Seite auf 127.0.0.1, die nach 15 Minuten Inaktivität herunterfährt. Geheimnisse erscheinen nur auf dieser Browser-Seite, niemals im Chat.

Übertragungen mit Gebührenschätzungen

estimate_transfer zeigt die Gebühr vorab an, ohne sie zu übertragen; send_transfer signiert lokal und sendet; get_operation_status fragt das Ergebnis ab. Der Server reduziert den Betrag eventuell leicht, damit die Gebühr in das Guthaben passt – die Antwort gibt an, wann dies geschah.

Katalogbasierte Swaps

list_swap_networks und list_swap_assets stellen den Verkaufs-/Kaufkatalog bereit, damit der Agent niemals Token-Adressen erfindet. estimate_swap erstellt ein Angebot, execute_swap führt es auf Basis eines aktuellen Angebots aus, get_swap_status fragt den Status ab.

Einzahlungs-QR-Codes

get_deposit_qr gibt ein PNG für den Chat sowie einen lokalen qr_url-Fallback zurück.

Optionale Ausgabenlimits

Wallet-spezifische Richtlinien via set_wallet_policy: readOnly, maxPerTxUsd und eine Positivliste für Empfänger. Standardmäßig deaktiviert; gilt sowohl für Sendungen als auch für Swaps. IW_READ_ONLY=true macht den gesamten Server schreibgeschützt.

Installation

Option 1: npx (empfohlen)

Verwenden Sie npx, um den Server ohne globale Installation auszuführen. Dies stellt sicher, dass Sie immer die neueste Version verwenden.

1{
2 "mcpServers": {
3 "ironwallet": {
4 "command": "npx",
5 "args": ["-y", "@ironwallet/mcp-server"]
6 }
7 }
8}

Der erste Start kann ca. 30 Sekunden dauern, während Abhängigkeiten installiert werden. Wenn Ihr MCP-Client ein Timeout hat, führen Sie den Befehl einmal in einem Terminal aus, um den Cache aufzuwärmen, und verbinden Sie sich dann erneut.

Option 2: Globale Installation

Installieren Sie das Paket global für einen schnelleren Start und führen Sie dann ironwallet-mcp aus.

npm install -g @ironwallet/mcp-server@latest

Einrichtungsanleitungen

Nur für Desktop

Jeder Client hat eine dedizierte statische URL (zum Beispiel /ai/introduction/vscode/). Alle Installationsbefehle unten sind ebenfalls direkt auf dieser Seite eingebettet – keine Tabs, nichts hinter Klicks verborgen.

Cursor

Sehr empfohlen

Sehr empfohlen

Funktioniert gut mit der kostenlosen Version, einfache Installation, beste Erfahrung

In Cursor öffnen

Einmal installieren. Danach stehen die Wallet-Tools in jedem Chat zur Verfügung. Sie können dies auch in ~/.cursor/mcp.json einfügen und Cursor neu starten.

1{
2 "mcpServers": {
3 "ironwallet": {
4 "command": "npx",
5 "args": ["-y", "@ironwallet/mcp-server"]
6 }
7 }
8}

Starten Sie Cursor nach der Installation neu, damit PATH npx enthält.

Eigenständige Seite für Cursor — ein HTTP-Abruf gibt nur diese Anleitung zurück.

Claude Code

Erfordert höheres Expertenniveau

Funktioniert gut mit dem Code-Modus, der Chat-Modus ist sehr eingeschränkt

In Claude Code öffnen

Führen Sie diese Befehle nacheinander aus:

1claude plugin marketplace add ironwallet/ironwallet-agent-kit
2claude plugin install ironwallet-mcp@ironwallet

Warten Sie nach der Plugin-Installation ca. 45 Sekunden und starten Sie einen neuen Chat, damit die Tools geladen werden.

Oder verweisen Sie Claude Code direkt auf den stdio-Server:

1{
2 "mcpServers": {
3 "ironwallet": {
4 "command": "npx",
5 "args": ["-y", "@ironwallet/mcp-server"]
6 }
7 }
8}

Eigenständige Seite für Claude Code — ein HTTP-Abruf gibt nur diese Anleitung zurück.

VS Code

Höchstes Expertenniveau

Erfordert zusätzliche Plugins bei der kostenpflichtigen Version von KI-Modellen

In VS Code öffnen

Öffnet VS Code und registriert den lokalen MCP-Server. Sie können dies auch zu Ihren VS Code MCP-Einstellungen (Benutzer oder Arbeitsbereich) hinzufügen.

1{
2 "mcp": {
3 "servers": {
4 "ironwallet": {
5 "type": "stdio",
6 "command": "npx",
7 "args": ["-y", "@ironwallet/mcp-server"]
8 }
9 }
10 }
11}

Eigenständige Seite für VS Code — ein HTTP-Abruf gibt nur diese Anleitung zurück.

ChatGPT

Einfache Einrichtung - erfordert ChatGPT

Die kostenlose Version ist sehr eingeschränkt, die kostenpflichtige Version funktioniert besser

In ChatGPT öffnen

Führen Sie diese Befehle nacheinander aus und laden Sie dann neu, damit die MCP-Tools verfügbar sind.

1codex plugin marketplace add ironwallet/ironwallet-agent-kit
2codex plugin add ironwallet-mcp@ironwallet

Oder verweisen Sie ChatGPT direkt auf den stdio-Server:

1{
2 "mcpServers": {
3 "ironwallet": {
4 "command": "npx",
5 "args": ["-y", "@ironwallet/mcp-server"]
6 }
7 }
8}

Eigenständige Seite für ChatGPT — ein HTTP-Abruf gibt nur diese Anleitung zurück.

Andere Clients

Verwenden Sie den stdio-Transport. Verweisen Sie Ihren MCP-Client auf:

1{
2 "mcpServers": {
3 "ironwallet": {
4 "command": "npx",
5 "args": ["-y", "@ironwallet/mcp-server"]
6 }
7 }
8}

Eigenständige Seite für Andere Clients — ein HTTP-Abruf gibt nur diese Anleitung zurück.

Erster Start & Wallet-Einrichtung

Es gibt keine Anmeldung und kein Konto. Beim ersten Start generiert der Server seine lokalen Geheimnisse – einen Relay-API-Schlüssel, ein Keystore-Verschlüsselungsgeheimnis und eine Geräte-ID – unter ~/.ironwallet-mcp/ mit Berechtigungen nur für den Besitzer. Nichts zu konfigurieren.

Um eine Wallet zu verwenden:

1
Zustimmung. Bevor eine Wallet erstellt oder importiert wird, zeigt der Agent den MCP-Haftungsausschluss im Chat an und protokolliert Ihre Zustimmung (accept_mcp_consent), oder Sie drücken im Wallet-Manager auf Weiter.
2
Erstellen oder importieren. create_wallets gibt Wallet-Namen und -Adressen sowie eine backup_url zurück – öffnen Sie diese in Ihrem Browser, um die Wiederherstellungsphrase anzuzeigen und zu sichern. Um eine bestehende Wallet zu importieren oder später ein Backup zu erstellen, verwenden Sie open_wallet_manager. Die Wiederherstellungsphrase wird nur auf der lokalen Browserseite eingegeben oder angezeigt, niemals im Chat.
3
Wallet aufladen. Fragen Sie den Agenten nach einem Einzahlungs-QR (get_deposit_qr) oder einer Adresse (list_wallets) und senden Sie einen kleinen Betrag. Halten Sie das Guthaben begrenzt – dies ist eine Hot-Wallet.

Daten auf der Festplatte

Der Server speichert seinen Zustand in ~/.ironwallet-mcp/ (überschreibbar mit IW_KEYSTORE_DIR):

den verschlüsselten Keystore mit Ihren Wallet-Seeds,

das Verschlüsselungsgeheimnis, den Relay-API-Schlüssel und die Geräte-ID,

Diagnoseprotokolle unter logs/ (Seed-Material wird niemals protokolliert).

Warnung: Löschen Sie dieses Verzeichnis nicht, um den Server "zurückzusetzen".

Es enthält die verschlüsselten Schlüssel zu Ihrem Guthaben. Wenn Sie es entfernen, ohne die Wiederherstellungsphrase im Wallet-Manager gesichert zu haben, ist das Guthaben verloren. Ihr Backup ist die Wiederherstellungsphrase, nicht diese Dateien.

Jeder, der den Keystore und das Verschlüsselungsgeheimnis besitzt, kontrolliert das Guthaben. Behandeln Sie das Verzeichnis daher als vertraulich.

Umgebungsvariablen

Die meisten Benutzer müssen keine Umgebungsvariablen festlegen. Der Server generiert und speichert alles Notwendige beim ersten Start. Folgende Variablen sind für fortgeschrittene Zwecke verfügbar:

Variable
Beschreibung
Standard
IW_READ_ONLY
Lehnt send_transfer und execute_swap prozessweit ab. Unterscheidet sich von der Wallet-spezifischen policy.readOnly
false
IW_KEYSTORE_DIR
Keystore-Verzeichnis
~/.ironwallet-mcp
IW_PASSPHRASE
Überschreiben des Keystore-Verschlüsselungsgeheimnisses
generated locally
IW_RELAY_API_KEY
Überschreiben des Relay-API-Schlüssels
generated UUID
IW_HTTP_TIMEOUT_MS
Allgemeines HTTP-Timeout
15000
IW_HTTP_FORWARD_TIMEOUT_MS
Timeout für Broadcast-artige Aufrufe. Ein Client-Timeout bedeutet nicht immer, dass die Operation fehlgeschlagen ist – prüfen Sie den Status
60000
IW_LOG_ENABLED
JSONL-Diagnose in eine Protokolldatei (0 zum Deaktivieren)
1
IW_LOG_LEVEL
debug / info / warn / error
info

Sicherheit

Seeds verlassen niemals diesen Rechner. Sie sind im Ruhezustand verschlüsselt und erscheinen niemals in Tool-Ergebnissen, Agenten-Chats, Protokollen oder Backend-Anfragen. Kein Tool akzeptiert oder gibt einen Seed zurück – Import und Backup erfolgen nur im lokalen Browser.

Der Agent kann Guthaben bewegen, ohne erneut zu fragen. Es gibt keine UI zur Bestätigung pro Transaktion; Ihre Chat-Nachricht ist die Autorisierung. Übertragungen und Swaps sind nach der Übertragung unwiderruflich.

Optionale Limits. Wallet-spezifische Richtlinien (readOnly, maxPerTxUsd, Empfänger-Positivliste) via set_wallet_policy und serverweit IW_READ_ONLY=true. Beide sind standardmäßig deaktiviert.

Nur Hot-Wallet. Importieren Sie nicht Ihre Haupt- oder Spar-Wallet. Jeder, der den Keystore und das Verschlüsselungsgeheimnis besitzt, kontrolliert das Guthaben; ein geleakter Seed kann nicht widerrufen werden.

Timeout ist kein Fehler. Fragen Sie get_operation_status / get_swap_status ab, bevor Sie eine Sendung oder einen Swap wiederholen.

Alle Backend-Anfragen verwenden HTTPS; lokale Geheimnisdateien verwenden Berechtigungen nur für den Besitzer (Unix 0600, NTFS-ACL unter Windows).

Offenlegung von Sicherheitslücken: SECURITY.md.

Testen

Testen Sie den Server direkt mit dem MCP-Inspektor. Dies öffnet eine interaktive Web-UI, in der Sie Tool-Aufrufe ohne KI-Assistenten testen können.

npx @modelcontextprotocol/inspector npx -y @ironwallet/mcp-server

Fehlerbehebung

Der MCP-Client hat beim ersten Start ein Timeout

npx lädt das Paket beim ersten Ausführen herunter, was ca. 30 Sekunden dauern kann.

  • Führen Sie npx -y @ironwallet/mcp-server einmal in einem Terminal aus, um den Cache aufzuwärmen, und verbinden Sie sich dann erneut.
  • Oder installieren Sie global: npm install -g @ironwallet/mcp-server@latest.

Tools werden im Client nicht angezeigt

  • Prüfen Sie, ob Node.js 20+ installiert ist: node --version.
  • Starten Sie den Client nach der Installation neu, damit PATH npx enthält.
  • Starten Sie nach einer Plugin-Installation (Claude Code / ChatGPT) einen neuen Chat, damit die Tools geladen werden.
  • Überprüfen Sie, ob die Konfigurationsdatei gültiges JSON enthält, und starten Sie den Client neu.
  • Testen Sie den Server manuell mit dem MCP-Inspektor (siehe Testen).

create_wallets gibt needs_consent zurück

Der MCP-Haftungsausschluss wurde noch nicht akzeptiert. Bitten Sie den Agenten, den vollständigen Haftungsausschluss anzuzeigen und zu bestätigen (accept_mcp_consent), oder öffnen Sie den Wallet-Manager und drücken Sie auf Weiter.

Eine Übertragung oder ein Swap hatte ein Timeout

Ein Timeout ist kein Fehler – die Transaktion wurde möglicherweise bereits übertragen. Fragen Sie get_operation_status (Übertragungen) oder get_swap_status (Swaps) ab, bevor Sie es erneut versuchen. Senden Sie niemals blind erneut.

Eine Sendung oder ein Swap wird abgelehnt

  • Prüfen Sie list_wallets → policy: readOnly oder eine Empfänger-Positivliste blockiert möglicherweise die Operation. { enabled: false } bedeutet keine Limits.
  • maxPerTxUsd schlägt fehl, wenn kein USD-Kurs für den Vermögenswert verfügbar ist – die Operation wird abgelehnt.
  • Prüfen Sie, ob der Server mit IW_READ_ONLY=true läuft.