keumbang/goldpopcon-openapi-mcp
@keumbang/goldpopcon-openapi-mcp
Servidor MCP de asistente de codificación para la API abierta de Goldpopcon (Keumbang). Se conecta a clientes MCP como Claude Code, Claude Desktop, Codex CLI, Gemini CLI, Cursor, etc., para ayudar a escribir código preciso para la integración con la API de comercio de oro y plata.
Emisión de clave API
La clave de API abierta (clave de acceso gpk_ + clave secreta sk_) se emite solo en la aplicación Goldpopcon. No hay una ruta de emisión web.
Instala la aplicación Goldpopcon — App Store · Google Play
Regístrate y emite la clave en el menú de API abierta dentro de la aplicación
La clave secreta
sk_solo se muestra en la pantalla de emisión — guárdala en un lugar seguro en ese momento
El punto donde los desarrolladores se atascan en esta API no es el nombre del campo, sino la firma de la solicitud — la entrada query_hash varía según el método (POST=cuerpo sin procesar, GET=querystring normalizada) y copiar el ejemplo de Upbit directamente da como resultado un 401. Este MCP genera el código para ese procedimiento y realiza la firma/verificación localmente.
Related MCP server: korea-stock-mcp
Herramientas
Herramienta | Propósito |
| Lista de endpoints — incluye alcance de permisos, idempotencia, bucket de tasa |
| Detalle de un solo endpoint — parámetros, esquema del cuerpo, ejemplos de solicitud/respuesta exitosa, códigos de respuesta |
| Tabla de códigos de error + juicio de reintento por código de estado + trampas (saldo insuficiente=400 P0001, fallo de autenticación=401 error:null) |
| Procedimiento de firma JWT — bifurcación de |
| Generación de código de solicitud firmada completa por lenguaje (python/javascript/go/curl) |
| Cálculo local de JWT con clave real (depuración) — devuelve JWT, query_hash, curl listo para usar |
| Verificación de un JWT ya creado en el mismo orden que el servidor — diagnóstico de causa de 401 |
| Llamada real — solo consulta, fijo en producción. Se registra solo cuando se activa con env |
Recursos: goldpopcon://openapi.yaml (especificación completa), goldpopcon://overview (prosa sobre firma, límites, errores).
Seguridad: La
secret_keypasada asign_request/verify_signature/call_apise usa solo para la firma local y solo se transmite el resultado de la firma (JWT) — el secreto en sí no viaja por la red.
call_api — Llamada en vivo solo de consulta
Desactivada por defecto. Solo se registra cuando GOLDPOPCON_MCP_ALLOW_LIVE=true. Cuádruple protección para bloquear por completo las transferencias de fondos:
Puerta env — sin la variable, la herramienta no existe
Lista blanca — solo
getPrices/getBalances/getPriceHistory/getOrderPreview/getTradeHistory.buy·sell·payout·virtual-accountsno están disponibles en vivo (solo generación de código)Fijo en producción — no se puede cambiar el servidor con argumentos. Como es solo de consulta, leer producción no mueve fondos
Forzar GET — bloquea métodos de escritura
Para llamar realmente a los endpoints de transferencia de fondos, recibe el código con generate_signed_request y ejecútalo en tu propio entorno de desarrollo.
Automatización de lectura — clave por env
Si el LLM automatiza la consulta repetitiva de precios/saldos, omite los argumentos accessKey/secretKey y proporciónalos por env. La sk_ pasada como argumento queda en texto plano en el contexto del modelo, la transcripción y los registros del cliente en cada llamada.
{
"mcpServers": {
"goldpopcon-openapi": {
"command": "npx",
"args": ["-y", "@keumbang/goldpopcon-openapi-mcp"],
"env": {
"GOLDPOPCON_MCP_ALLOW_LIVE": "true",
"GOLDPOPCON_ACCESS_KEY": "gpk_...",
"GOLDPOPCON_SECRET_KEY": "sk_..."
}
}
}
}El fallback de env solo existe para call_api (solo consulta). sign_request no se ha abierto porque puede crear firmas hasta para buyAsset — si se abriera, un agente podría generar firmas de transferencia de fondos válidas sin intervención humana.
call_api también responde con structuredContent — para usar los valores directamente sin analizar Markdown.
{
"operationId": "getPrices",
"url": "https://api.goldpopcon.com/api/open/v1/prices",
"status": 200,
"ok": true,
"data": { "...": "응답 본문 JSON 그대로" },
"rateLimit": { "limit": 600, "remaining": 599, "reset": 1730000000, "retryAfter": null }
}La forma de
datavaría según el endpoint — el ejemplo de respuesta exitosa deget_endpointes la especificación.Los errores 4xx/5xx también llegan como
status/ok, no como error de herramienta. El bucle los maneja por separado.El cuerpo que no es JSON (errores HTML de puerta de enlace, etc.) llega como
rawen lugar dedata.Si es 429,
rateLimit.retryAftercontiene los segundos de espera. Límite: 600 consultas/minuto, 60 operaciones/minuto.
Instalación · Compilación
git clone https://github.com/keumbang/goldpopcon-openapi-mcp.git
cd goldpopcon-openapi-mcp
npm install
npm run build # dist/ 생성
npm test # 서명 회귀 테스트Registro del cliente MCP
Clientes que se conectan con una sola línea de CLI:
# Claude Code
claude mcp add goldpopcon-openapi -- npx -y @keumbang/goldpopcon-openapi-mcp
# Codex CLI (~/.codex/config.toml 에 기록된다. 세션에서 /mcp 로 연결 확인)
codex mcp add goldpopcon-openapi -- npx -y @keumbang/goldpopcon-openapi-mcpEdición directa del archivo de configuración (Claude Desktop claude_desktop_config.json, Cursor ~/.cursor/mcp.json, Gemini CLI ~/.gemini/settings.json):
{ "mcpServers": { "goldpopcon-openapi": { "command": "npx", "args": ["-y", "@keumbang/goldpopcon-openapi-mcp"] } } }La resolución de PATH en Gemini CLI es inestable — si el servidor no arranca, cambia command por la ruta absoluta obtenida con which npx.
Ejecución con clon local:
{
"mcpServers": {
"goldpopcon-openapi": {
"command": "node",
"args": ["/절대경로/goldpopcon-openapi-mcp/dist/index.js"]
}
}
}Durante el desarrollo, usa command: "npx", args: ["tsx", "/ruta/absoluta/.../src/index.ts"].
Variables de entorno
Variable | Por defecto | Significado |
|
| Redirigir la ruta del archivo de especificación |
| (ninguno) | Si es |
| (ninguno) | Valor por defecto de la clave de acceso para |
| (ninguno) | Valor por defecto de la clave secreta para |
Ejemplos de diálogo
"Dame el código para llamar a sellAsset en Python, 0.5g de oro" →
generate_signed_request(operationId=sellAsset, language=python, pathParams={asset:gold}, body={quantity:0.5})"¿Cómo vender todo el oro que tengo?" →
generate_signed_request(operationId=sellAsset, language=python, pathParams={asset:gold}, body={quantity:0.001, sell_all:true})—sell_allignora la cantidad solicitada y ejecuta la totalidad del saldo disponible"¿Por qué este JWT da 401?" →
verify_signature(token=..., secretKey=..., method=POST, rawBody=...)"¿Qué parámetros tiene el endpoint de historial de precios?" →
get_endpoint(operationId=getPriceHistory)"Si es saldo insuficiente, ¿qué número de error es?" →
list_error_codes—400 P0001(no 500). También muestra la tabla de decisión de reintento por código de estado
Sincronización de la especificación
La fuente original de la especificación es docs/openapi.yaml en el repositorio del backend (fuera de este repo), y este repo incluye una copia en spec/openapi.yaml. Si la fuente cambia, actualízala especificando la ruta con SPEC_SRC:
SPEC_SRC=/path/to/<backend-repo>/docs/openapi.yaml npm run sync-specSPEC_SRC es obligatorio. Si se omite, no encontrará la fuente y fallará — no se ha establecido una ruta por defecto para no dejar el nombre del repositorio del backend en este repo.
Después de la actualización, confirma spec/openapi.yaml. Si las reglas de firma se desvían del servidor, npm test (que refleja las reglas de verificación del servidor) lo detectará.
<backend-repo>/docs/openapi.yaml ──sync-spec──▶ spec/openapi.yamlMaintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityDmaintenanceAn MCP server that provides current and historical gold/precious metal prices (gold, silver, platinum, and palladium) via the GoldAPI.io service with support for multiple currencies.1MIT
- ISC
- FlicenseAqualityDmaintenanceAn MCP server that enables natural language control of Kiwoom Securities accounts through Claude Desktop. It provides tools for stock price lookup, buying and selling stocks, and analyzing portfolios or trade history via the Kiwoom REST API.112
- AlicenseCqualityBmaintenanceSafe-by-default MCP server for the official Toss Securities Open API, providing read-only market and account data with optional order operations protected by multiple safety gates.27192MIT
Related MCP Connectors
MCP Server for agents to onboard, pay, and provision services autonomously with InFlow
MCP server providing access to the Scorecard API to evaluate and optimize LLM systems.
South African Reserve Bank (SARB) Web API MCP. Keyless.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/keumbang/goldpopcon-openapi-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server