Skip to main content
Glama
Rainnystone

iWind AIFin Connector

by Rainnystone

Conector iWind AIFin

English | 中文

Un puente autohospedado y de solo lectura entre los servicios MCP de datos financieros de Wind y agentes de IA como ChatGPT Work, Grok Web, Codex y otros clientes compatibles con MCP.

Este repositorio no es un servicio de datos alojado ni incluye acceso a Wind. Tú aportas tu propia licencia de Wind y tus claves API, despliegas la puerta de enlace en tu propia cuenta de Cloudflare y conectas tu agente al endpoint MCP de OAuth resultante.

Por qué existe este proyecto

Wind expone datos financieros útiles a través de múltiples servicios MCP. Configurar cada servicio y cada clave API por separado en cada agente es difícil de mantener, especialmente cuando una clave alcanza su cuota.

El Conector iWind AIFin proporciona un único endpoint MCP estable y protegido con OAuth y una Skill neutral respecto al tiempo de ejecución:

ChatGPT Work / Grok Web / local agent
              │
              ├── Skill: intent routing, data-quality checks, fail-closed rules
              │
              └── OAuth MCP connection
                         │
                         ▼
               Cloudflare Worker gateway
               ├── OAuth and access control
               ├── 31-tool read-only manifest
               ├── serial ordered key pool (two slots by default)
               └── sanitized operations notices
                         │
                         ▼
                  Six Wind MCP services

El Plugin de Cloudflare descrito más abajo es un asistente de configuración y mantenimiento. Puede ayudar a un agente a crear o inspeccionar recursos de Cloudflare, pero no forma parte de la ruta de datos de consulta de Wind en producción.

Related MCP server: Wind MCP

Qué puede hacer

Capacidad

Qué significa

Un único endpoint MCP

Los clientes se conectan a un único {PUBLIC_ORIGIN}/mcp desplegado en lugar de a seis endpoints de Wind.

31 herramientas de solo lectura

Consultas de acciones, fondos, índices, datos económicos, anuncios/noticias y análisis financiero admitido.

Skill neutral respecto al tiempo de ejecución

El mismo archivo zip de Skill proporciona enrutamiento de herramientas, validación de identidad, ejecución en serie, comprobación de resultados y avisos legibles para humanos en todos los agentes compatibles.

Protección con OAuth

Las claves de Wind permanecen detrás de la puerta de enlace. Los clientes se autentican en la puerta de enlace en lugar de recibir las credenciales de Wind.

Rotación de claves consciente de la cuota

La versión actual incluye dos ranuras ordenadas. Su modelo de pool basado en prioridad puede ampliarse a más claves sin cambiar las interfaces MCP o de Skill.

Serialización estricta

Como máximo hay una solicitud de Wind activa en el pool de claves privadas a la vez. Las claves adicionales aumentan la capacidad de conmutación por error, no el rendimiento en paralelo.

Comportamiento de cierre seguro

Las herramientas ausentes, las identidades de seguridad ambiguas, los mercados no admitidos y las solicitudes fallidas se detienen en lugar de sustituirse por datos adivinados o procedentes de la web.

Entrega reproducible

Las pruebas, un archivo de Skill determinista de 11 archivos, la verificación en entorno limpio y el escaneo de Secret de valor exacto protegen el proceso de publicación.

Dominios de Wind integrados

Dominio

Herramientas

Uso típico

Acciones

10

Identidad, instantáneas, datos por minuto, velas, fundamentales, accionistas, eventos, técnicos, selección y riesgo.

Fondos y ETF

10

Identidad, precios, valor liquidativo, tenencias, partícipes, gestores, tamaño, datos financieros y rendimiento.

Índices

6

Identidad, instantáneas, series de puntos, velas, valoración e indicadores técnicos.

Datos económicos

2

Series macroeconómicas, sectoriales y de tipos de cambio.

Documentos financieros

2

Anuncios de empresas cotizadas y noticias financieras.

Analítica

1

Cálculos financieros personalizados admitidos que las herramientas predefinidas no pueden expresar.

La puerta de enlace no expone acciones de trading ni de escritura.

Cómo funciona la rotación de claves

La versión actual incluye exactamente dos ranuras ordenadas: key-01 y key-02.

  1. Las solicitudes usan key-01 mientras esté disponible.

  2. La puerta de enlace solo cambia de ranura después de que una clasificación explícita de cuota, saldo, autenticación o estado del operador lo permita.

  3. El agotamiento de la cuota diaria puede trasladar el trabajo posterior a key-02.

  4. Los límites de frecuencia, los errores de concurrencia, los tiempos de espera, los fallos de red, las respuestas 5xx del proveedor y los errores desconocidos no agotan el pool.

  5. El agente recibe un aviso saneado cuando la rotación se ha producido, ha fallado o el pool no está disponible. Los valores de las claves y los detalles brutos de la infraestructura nunca se incluyen.

Esto es conmutación por error de cuota ordenada, no equilibrio de carga round-robin ni una forma de eludir los límites de cuenta o de contrato de Wind. Usa únicamente claves que tengas permitido legalmente agrupar según tu acuerdo con Wind.

El núcleo KeyPool almacena las ranuras con prioridades explícitas y selecciona la ranura elegible de mayor prioridad, por lo que la misma política en serie puede admitir key-03, key-04 y ranuras adicionales en el futuro. La versión actual no descubre Secrets adicionales automáticamente: añadir una tercera clave requiere actualizar el contrato de ranuras, el mapa de enlace de Secrets, la configuración de despliegue, las rutas de administración, las pruebas y la documentación, y después volver a desplegar la puerta de enlace. El endpoint MCP, el manifiesto de 31 herramientas, el flujo de OAuth y el paquete de Skill no necesitan cambiar solo porque el pool crezca.

Requisitos previos

Necesitas:

  • Una cuenta o licencia de Wind AIFin que pueda utilizar los servicios MCP integrados.

  • Dos claves API de Wind para el pool actual de dos ranuras del repositorio. Las claves nunca deben confirmarse en este repositorio.

  • Una cuenta de Cloudflare con Workers, KV, Durable Objects, Cron Triggers y una aplicación Access/OIDC aprobada.

  • Git, npm y Node.js >=24.13.1.

  • Un agente o cliente compatible con MCP para utilizar el servicio desplegado.

Los cargos o límites de Cloudflare, Wind, el proveedor de identidad y las plataformas de IA están controlados por esos servicios y no se incluyen con este repositorio.

Recomendado: instala primero el Plugin de Cloudflare

Si quieres que ChatGPT o Codex te ayuden a aprovisionar y mantener los recursos de Cloudflare, instala el Plugin oficial de Cloudflare antes de comenzar el despliegue:

  1. Abre el directorio de Plugins de OpenAI, busca Cloudflare, instálalo y completa el OAuth de Cloudflare.

  2. Revisa los permisos de Cloudflare solicitados antes de aprobarlos.

  3. Pide al agente que lea el runbook de instalación y el límite de seguridad de este repositorio antes de modificar cualquier recurso.

Las Skills reutilizables de Cloudflare también están publicadas en el repositorio cloudflare/skills, con licencia Apache-2.0:

npx skills add https://github.com/cloudflare/skills

La estructura del paquete distribuido por OpenAI es visible en openai/plugins › cloudflare. Estos repositorios abiertos contienen las instrucciones del Plugin/Skill y el empaquetado de la conexión. El servicio MCP alojado de Cloudflare API al que se conectan es un servicio remoto independiente; no asumas que su implementación de servidor está incluida en ninguno de los dos repositorios.

Se recomienda instalar este Plugin para una configuración guiada por agente, pero la puerta de enlace de iWind desplegada no depende del Plugin en tiempo de ejecución. Un operador cualificado puede seguir el runbook de Wrangler directamente.

Inicio rápido

1. Clona el repositorio

git clone https://github.com/Rainnystone/iwind-connector.git
cd iwind-connector
npm ci

2. Prepara las claves privadas de Wind

Crea un archivo env privado fuera del repositorio. La convención local de este proyecto es ../.secrets/iwind.keys.env:

WIND_API_KEY_01=replace-with-your-first-key
WIND_API_KEY_02=replace-with-your-second-key

Restringe el archivo a su propietario. No pegues valores reales en archivos fuente, Markdown, mensajes de chat, capturas de pantalla, argumentos de comandos ni JSON de despliegue.

El despliegue en Cloudflare también requiere los nombres de enlace de Secret que se indican en gateway/wrangler.jsonc en secrets.required. Proporciona sus valores mediante entrada protegida aprobada; nunca sustituyas los centinelas seguros verificados en el repositorio por valores de producción.

3. Verifica el checkout

Ejecuta desde la raíz del repositorio:

npm test
npm run typecheck
npm run lint
npm run contract:verify
npm run build

npm run build es una ejecución en seco de Wrangler; no despliega. Puede vaciar el directorio compartido dist/, así que empaqueta siempre la Skill después del build:

npm run skill:package
npm run secret:scan -- --secrets-file '../.secrets/iwind.keys.env'

El archivo generado es:

dist/iwind-aifin-connector-skill.zip

4. Despliega la puerta de enlace en tu cuenta de Cloudflare

Sigue exactamente docs/installation.md. Explica cómo:

  • crear o seleccionar el espacio de nombres KV de OAuth;

  • generar una configuración de Wrangler solo para despliegue sin modificar los centinelas del código fuente;

  • proporcionar todos los Secrets requeridos mediante entrada protegida;

  • revisar la configuración del Worker, Durable Object, KV, cron, origen y OAuth;

  • realizar una ejecución en seco antes del despliegue aprobado por separado;

  • verificar el OAuth, las 31 herramientas de solo lectura, una consulta representativa y el estado del pool de claves.

Si un agente está ayudando, una solicitud inicial segura es:

Lee README.md, docs/installation.md y docs/security.md. Explícame los recursos de Cloudflare y los enlaces de Secret que necesito. No crees, modifiques ni despliegues nada hasta que me muestres el plan exacto y yo lo apruebe.

El despliegue modifica infraestructura externa. Revisa la cuenta de Cloudflare de destino, los nombres de los recursos, la política de OAuth, el origen público y los costes estimados del servicio antes de aprobarlo.

5. Conecta un agente

Usa el mismo archivo de Skill y el mismo endpoint MCP de OAuth desplegado en todas partes:

  • ChatGPT Work: registra la URL /mcp desplegada como un Plugin personalizado de OAuth y luego sube el zip de Skill como un elemento independiente.

  • Grok Web: registra el conector MCP de OAuth e instala el mismo archivo de Skill según la interfaz de producto actual.

  • Clientes locales: instala el archivo de Skill y adapta el ejemplo de configuración MCP proporcionado.

La Skill no instala ni autentica la conexión MCP, y la conexión MCP no instala automáticamente la Skill. Los entornos en la nube requieren ambos pasos.

6. Ejecuta una prueba de humo de solo lectura

Comienza con un código canónico conocido de Wind y una solicitud simple de instantánea. Confirma que:

  • el cliente usa el MCP de iWind en lugar de Web Search;

  • la herramienta seleccionada coincide con el tipo de datos solicitado;

  • las llamadas son en serie;

  • la respuesta preserva fechas, unidades, nulos y cobertura;

  • el éxito ordinario no tiene ninguna advertencia de operaciones;

  • no aparece ninguna credencial ni diagnóstico bruto en la respuesta.

Para un nombre de empresa o un código incierto, la Skill debe primero buscar la identidad, validar la empresa, el código canónico de Wind y el mercado, y solo entonces llamar a una herramienta de propiedad o precio.

Operaciones y mantenimiento

  • Operaciones: inspecciona el pool, reemplaza/añade/desactiva/restaura una clave o actualiza la instantánea del esquema de Wind.

  • Solución de problemas: interpreta los códigos de error estables de OAuth, puerta de enlace, pool de claves y Wind.

  • Seguridad: manejo de Secrets, lista blanca de registro, escaneo de paquetes y compuertas de publicación.

  • Lista de verificación de aceptación: el límite de publicación verificado completo y las comprobaciones restantes específicas de la plataforma.

No cambies el tamaño del pool de claves, la semántica de rotación, la política de OAuth, los endpoints públicos, los esquemas de herramientas ni el ámbito de solo lectura como atajo operativo. Esos son cambios de arquitectura y requieren implementación y revisión.

Estructura del repositorio

skill/                 Runtime-neutral Agent Skill, references, and evals
gateway/               Cloudflare Worker OAuth MCP gateway
adapters/              ChatGPT Work, Grok Web, and local installation notes
scripts/               Packaging, verification, Secret scanning, and deploy rendering
docs/                  Installation, operations, security, troubleshooting, and acceptance
dist/                  Generated and ignored release artifacts

El paquete de Skill contiene únicamente SKILL.md, references/*.md y evals/*.json bajo una raíz fija iwind-aifin-connector/. No contiene endpoint, clave de Wind, credencial de OAuth, código de puerta de enlace, metadatos de plataforma ni esquemas de herramientas copiados.

Estado de verificación

El repositorio cuenta con cobertura automatizada de pruebas unitarias, de integración, MCP/OAuth, rotación de claves, serialización, empaquetado, escaneo de Secrets y build en seco. La ruta MCP de producción se ha verificado con 31 herramientas únicas de solo lectura y consultas en serie representativas.

Se han verificado el registro de Plugin personalizado de ChatGPT Work, OAuth, el descubrimiento de herramientas y una consulta representativa. La carga final de Skill, la invocación automática de Skill y el comportamiento de las tareas programadas siguen siendo pasos de aceptación a nivel de cuenta. El adaptador Grok Web se proporciona, pero aún no se ha verificado en una cuenta real de Grok. Consulte la lista de verificación de aceptación para conocer el límite actual.

Repositorio público, licencia y acceso a datos

Este repositorio de código fuente es público para que su implementación y su modelo operativo puedan inspeccionarse. Eso no convierte a ninguna gateway desplegada en un servicio público de datos, ni incluye ni otorga acceso a los datos de Wind. Cada operador debe utilizar su propia cuenta de Cloudflare, su configuración de identidad, su derecho de acceso a Wind y sus claves de API privadas.

Este repositorio actualmente no tiene ningún archivo LICENSE. La visibilidad pública por sí sola no otorga una licencia general de reutilización de código abierto, por lo que el proyecto no debe describirse como código abierto con licencia a menos que se añada una licencia, y hasta entonces. Elija y añada una licencia adecuada antes de fomentar la redistribución o las contribuciones de terceros.

Si hace un fork, despliega o redistribuye este proyecto:

  • nunca haga commit de credenciales, artefactos de OAuth, identificadores de cuenta, registros privados de despliegue, URL de callback temporales ni respuestas comerciales;

  • ejecute la verificación completa, el empaquetado determinista y el escaneo de Secret de valor exacto contra su propio archivo de clave privada;

  • revise su acuerdo con Wind antes de redistribuir información de contratos generada u ofrecer un servicio a otras personas;

  • mantenga la gateway en solo lectura a menos que se haya diseñado, autorizado, implementado y revisado deliberadamente un límite de seguridad diferente.

Los nombres de producto Wind e iWind pertenecen a sus respectivos propietarios. Este es un proyecto de integración independiente y no está afiliado a Wind ni cuenta con su respaldo. No proporciona, revende ni otorga acceso a los datos de Wind.

Maintenance

ActivityMaintained
ResponsivenessNo issues

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Provides professional financial data access for LLMs via MCP, supporting providers like Tushare, Wind, and DataYes.
    14
    58
    Apache 2.0
  • A
    license
    Not graded
    quality
    D
    maintenance
    Provides AI assistants with direct access to Wind Financial Terminal data, including market data, fundamentals, screening, macro economics, and portfolio management through 23 tools and a resource.
    4
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Provides 10 financial data tools (market data, economic indicators, news, insider trades, and calendars) via a single MCP layer, enabling any MCP-compatible LLM to access diverse financial data through a unified interface.
    MIT

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Rainnystone/iwind-connector'

If you have feedback or need assistance with the MCP directory API, please join our Discord server