iWind AIFin Connector
iWind AIFin Connector
英文 | 中文
一个自托管、只读的桥梁,连接 Wind 金融数据 MCP 服务与 AI 智能体(如 ChatGPT Work、Grok Web、Codex)以及其他支持 MCP 的客户端。
本仓库不是托管数据服务,也不包含 Wind 访问能力。您需要自带 Wind 授权和 API 密钥,将网关部署到您自己的 Cloudflare 账户,并将您的智能体连接到由此生成的 OAuth MCP 端点。
为什么有这个项目
Wind 通过多个 MCP 服务提供有用的金融数据。在每个智能体中分别配置每个服务和每个 API 密钥很难维护,尤其是当某个密钥达到配额时。
iWind AIFin Connector 提供一个稳定的、受 OAuth 保护的 MCP 端点和一个与运行时无关的 Skill:
ChatGPT Work / Grok Web / local agent
│
├── Skill: intent routing, data-quality checks, fail-closed rules
│
└── OAuth MCP connection
│
▼
Cloudflare Worker gateway
├── OAuth and access control
├── 31-tool read-only manifest
├── serial ordered key pool (two slots by default)
└── sanitized operations notices
│
▼
Six Wind MCP services下文描述的 Cloudflare 插件是一个设置与维护助手。它可以帮助智能体创建或检查 Cloudflare 资源,但它不属于生产环境中 Wind 查询的数据路径。
Related MCP server: Wind MCP
它能做什么
能力 | 含义 |
单一 MCP 端点 | 客户端连接一个已部署的 |
31 个只读工具 | 股票、基金、指数、经济、公告/新闻以及受支持的财务分析查询。 |
与运行时无关的 Skill | 同一个 Skill zip 在受支持的智能体中提供工具路由、身份校验、串行执行、结果检查以及人类可读的提示信息。 |
OAuth 保护 | Wind 密钥保留在网关之后。客户端向网关进行身份验证,而不是接收 Wind 凭据。 |
感知配额的密钥轮换 | 当前版本内置两个有序槽位。其基于优先级的池模型可以扩展到更多密钥,而无需更改 MCP 或 Skill 接口。 |
严格串行化 | 私有密钥池中同一时间最多只有一个 Wind 请求处于活动状态。增加密钥提高的是故障转移能力,而不是并行吞吐量。 |
故障即关闭行为 | 缺少工具、安全身份不明确、市场不受支持以及请求失败时,处理会停止,而不是用猜测或来自网络的数据替代。 |
可复现交付 | 测试、确定性的 11 文件 Skill 归档、洁净室验证以及精确值 Secret 扫描共同保护发布流程。 |
集成的 Wind 域
域 | 工具数 | 典型用途 |
股票 | 10 | 身份、快照、分钟数据、K 线、基本面、股东、事件、技术指标、筛选和风险。 |
基金与 ETF | 10 | 身份、价格、净值、持仓、持有人、经理、规模、财务和业绩。 |
指数 | 6 | 身份、快照、点位序列、K 线、估值和技术指标。 |
经济数据 | 2 | 宏观经济、行业和外汇序列。 |
金融文档 | 2 | 上市公司公告和财经新闻。 |
分析 | 1 | 预定义工具无法表达的受支持的自定义财务计算。 |
网关不提供交易或写入操作。
密钥轮换如何工作
当前版本恰好包含两个有序槽位:key-01 和 key-02。
当
key-01可用时,请求使用它。只有在明确归类为配额、余额、身份验证或操作者状态的情况允许时,网关才会切换槽位。
每日配额耗尽可以将后续工作转移到
key-02。速率限制、并发错误、超时、网络故障、上游 5xx 响应和未知错误不会消耗整个密钥池。
当轮换已发生、轮换失败或密钥池不可用时,智能体会收到一条经过净化的提示,其中绝不包含密钥值和原始基础设施细节。
这是有序的配额故障转移,不是轮询负载均衡,也不是绕过 Wind 账户或合同限制的方式。只使用您根据 Wind 协议合法允许聚合的密钥。
KeyPool 核心以显式优先级存储槽位,并选择优先级最高的合格槽位,因此相同的串行策略将来可以支持 key-03、key-04 及更多槽位。当前版本不会自动发现额外的 Secret:添加第三个密钥需要更新槽位契约、Secret 绑定映射、部署配置、管理路由、测试和文档,然后重新部署网关。MCP 端点、31 工具清单、OAuth 流程和 Skill 包不会仅仅因为密钥池扩容而需要更改。
前提条件
您需要:
一个可以使用集成 MCP 服务的 Wind AIFin 账户或授权。
两个 Wind API 密钥,用于本仓库当前的双槽位池。这些密钥绝不能提交到本仓库。
一个支持 Workers、KV、Durable Objects、Cron Triggers 以及经批准的 Access/OIDC 应用的 Cloudflare 账户。
Git、npm 和 Node.js
>=24.13.1。一个支持 MCP 的智能体或客户端,用于使用已部署的服务。
Cloudflare、Wind、身份提供商和 AI 平台的费用或限制由这些服务控制,不包含在本仓库中。
推荐:先安装 Cloudflare 插件
如果您希望 ChatGPT 或 Codex 帮助配置和维护 Cloudflare 资源,请在开始部署前安装官方 Cloudflare 插件:
打开 OpenAI 插件目录,搜索 Cloudflare,安装它,并完成 Cloudflare OAuth。
在批准之前查看所请求的 Cloudflare 权限。
可复用的 Cloudflare Skills 也发布在采用 Apache-2.0 许可的 cloudflare/skills 仓库中:
npx skills add https://github.com/cloudflare/skillsOpenAI 分发的包结构可在 openai/plugins › cloudflare 中查看。这些开放仓库包含 Plugin/Skill 说明和连接打包。它们所连接到的托管 Cloudflare API MCP 服务是一个独立的远程服务;不要假设其服务器实现包含在任一仓库中。
建议为智能体引导式设置安装此插件,但部署后的 iWind 网关在运行时并不依赖该插件。有资格的运维人员可以直接按照 Wrangler 手册操作。
快速开始
1. 克隆仓库
git clone https://github.com/Rainnystone/iwind-connector.git
cd iwind-connector
npm ci2. 准备私有 Wind 密钥
在仓库外部创建一个私有 env 文件。本项目的本地约定是 ../.secrets/iwind.keys.env:
WIND_API_KEY_01=replace-with-your-first-key
WIND_API_KEY_02=replace-with-your-second-key将该文件权限限制为仅属主可访问。不要将真实值粘贴到源文件、Markdown、聊天消息、截图、命令行参数或部署 JSON 中。
Cloudflare 部署还需要 gateway/wrangler.jsonc 中 secrets.required 所列出的 Secret 绑定名称。通过经批准的受保护输入提供其值;绝不要用生产值替换已检入的安全哨兵值。
3. 验证检出
在仓库根目录运行:
npm test
npm run typecheck
npm run lint
npm run contract:verify
npm run buildnpm run build 是 Wrangler 试运行;它不会部署。它可能会清空共享的 dist/ 目录,因此请始终在构建之后打包 Skill:
npm run skill:package
npm run secret:scan -- --secrets-file '../.secrets/iwind.keys.env'生成的归档文件为:
dist/iwind-aifin-connector-skill.zip4. 将网关部署到您的 Cloudflare 账户
严格按照 docs/installation.md 操作。它说明了如何:
创建或选择 OAuth KV 命名空间;
渲染仅用于部署的 Wrangler 配置,而不更改源哨兵值;
通过受保护输入提供所有必需的 Secret;
审查 Worker、Durable Object、KV、cron、来源和 OAuth 配置;
在单独批准的部署之前执行试运行;
验证 OAuth、31 个只读工具、一个代表性查询和密钥池状态。
如果有智能体在协助,一个安全的起步请求是:
阅读
README.md、docs/installation.md和docs/security.md。解释我需要的 Cloudflare 资源和 Secret 绑定。在您向我展示确切计划并且我批准之前,不要创建、修改或部署任何内容。
部署会改变外部基础设施。在批准之前,请审查目标 Cloudflare 账户、资源名称、OAuth 策略、公共源地址和预计的服务成本。
5. 连接智能体
在所有地方使用相同的 Skill 归档和相同的已部署 OAuth MCP 端点:
ChatGPT Work:将已部署的
/mcpURL 注册为 OAuth 自定义插件,然后将 Skill zip 作为单独项目上传。Grok Web:根据当前产品 UI 注册 OAuth MCP 连接器并安装相同的 Skill 归档。
本地客户端:安装 Skill 归档并调整所提供的 MCP 配置示例。
Skill 不会安装或验证 MCP 连接,MCP 连接也不会自动安装 Skill。云运行时需要同时执行这两个步骤。
6. 运行只读冒烟测试
从一个已知的规范 Wind 代码和一个简单的快照请求开始。确认:
客户端使用 iWind MCP 而不是 Web Search;
所选工具与所请求的数据类型匹配;
调用是串行的;
响应保留日期、单位、空值和覆盖范围;
普通成功没有操作警告;
答案中不出现任何凭据或原始诊断信息。
对于公司名称或不确定的代码,Skill 应首先搜索身份,验证公司、规范 Wind 代码和市场,然后才调用属性或价格工具。
运维与维护
运维:检查密钥池、替换/添加/禁用/恢复密钥,或刷新 Wind 模式快照。
故障排查:解释稳定的 OAuth、网关、密钥池和 Wind 错误代码。
安全:Secret 处理、日志白名单、包扫描和发布门禁。
验收清单:完整的已验证发布边界以及剩余的特定平台检查。
不要将更改密钥池大小、轮换语义、OAuth 策略、公共端点、工具模式或只读范围作为运维快捷方式。这些是架构变更,需要实现和审查。
仓库布局
skill/ Runtime-neutral Agent Skill, references, and evals
gateway/ Cloudflare Worker OAuth MCP gateway
adapters/ ChatGPT Work, Grok Web, and local installation notes
scripts/ Packaging, verification, Secret scanning, and deploy rendering
docs/ Installation, operations, security, troubleshooting, and acceptance
dist/ Generated and ignored release artifactsSkill 包仅包含固定 iwind-aifin-connector/ 根目录下的 SKILL.md、references/*.md 和 evals/*.json。它不包含任何端点、Wind 密钥、OAuth 凭据、网关代码、平台元数据或复制的工具模式。
验证状态
本仓库具备自动化的单元、集成、MCP/OAuth、密钥轮换、串行化、打包、Secret 扫描和试运行构建测试覆盖。生产 MCP 路径已使用 31 个唯一的只读工具和具有代表性的串行查询进行了验证。
ChatGPT Work 的自定义 Plugin 注册、OAuth、工具发现和一个代表性查询均已验证通过。最终的 Skill 上传、自动 Skill 调用和计划任务行为仍属于账户级验收步骤。已提供 Grok Web 适配器,但尚未在真实的 Grok 账户中验证。当前边界请参见验收清单。
公共仓库、许可与数据访问
本源码仓库是公开的,以便其实现和运行模式可以被审查。但这并不使任何已部署的网关成为公共数据服务,也不包含或授予对 Wind 数据的访问权限。每个运营者都必须使用自己的 Cloudflare 账户、身份配置、Wind 授权和私有 API 密钥。
本仓库目前没有 LICENSE 文件。仅公开可见本身并不授予通用的开源复用许可,因此,除非且直到添加了许可证,否则不应将该项目描述为已获许可的开源项目。在鼓励再分发或第三方贡献之前,请选择并添加合适的许可证。
如果你复刻、部署或再分发此项目:
绝不提交凭据、OAuth 产物、账户标识符、私有部署记录、临时回调 URL 或业务响应;
针对你自己的私钥文件运行完整的验证、确定性打包和精确值 Secret 扫描;
在再分发生成的合约信息或向他人提供服务之前,请审查你的 Wind 协议;
除非已审慎设计、授权、实施并审查了不同的安全边界,否则请让网关保持只读。
Wind 和 iWind 产品名称归其各自所有者所有。这是一个独立的集成项目,与 Wind 无关联,且未经 Wind 认可。它不提供、转售或授予对 Wind 数据的访问权限。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Real SEC, 13F, insider, congress & macro data your AI agent can cite. Hosted MCP, 24 tools.
The financial MCP for AI agents - 90+ financial tables, SEC filings, signals, alt-data.
MCP server giving AI agents one-connection access to China A-share market intelligence: financials,
China A-share market data for research, backtesting and AI agents via MCP.
Related MCP Servers
- AlicenseAqualityDmaintenanceProvides professional financial data access for LLMs via MCP, supporting providers like Tushare, Wind, and DataYes.1458Apache 2.0
- AlicenseNot gradedqualityDmaintenanceProvides AI assistants with direct access to Wind Financial Terminal data, including market data, fundamentals, screening, macro economics, and portfolio management through 23 tools and a resource.4MIT
- AlicenseNot gradedqualityDmaintenanceProvides 10 financial data tools (market data, economic indicators, news, insider trades, and calendars) via a single MCP layer, enabling any MCP-compatible LLM to access diverse financial data through a unified interface.MIT

inferventisofficial
FlicenseNot gradedqualityDmaintenanceEnables AI agents to access real-time financial data, news, and web reading through a single MCP endpoint with zero installation.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Rainnystone/iwind-connector'
If you have feedback or need assistance with the MCP directory API, please join our Discord server