canton-agent-mcp
canton-agent-mcp
Dein Agent fragt. Du genehmigst. Hardware signiert.
Ein MCP-Server, der es einem KI-Agenten ermöglicht, das Canton Network über die mobile Wallet eines Menschen zu nutzen. Der Agent kann anfragen, sich anzumelden und zu bezahlen; jede Anfrage landet als Genehmigungsblatt auf dem Telefon des Menschen, und was signiert wird, wird vom Geräteschlüssel (Secure Enclave oder Android StrongBox) signiert, niemals vom Agenten.
Dieser Server ist ein CIP-0103-dApp-Client über WalletConnect. Er hält keine Schlüssel und keine Ledger-Token. Er kann nur fragen, und der Besitzer der Wallet kann jede Anfrage sehen, genehmigen oder ablehnen.
So funktioniert es
Der Agent ruft
canton_connect_walletauf; ein WalletConnect-Pairing-QR erscheint.Der Mensch scannt ihn über den Connect-Tab seiner Wallet und genehmigt auf dem Telefon.
Von da an kann der Agent eine Anmeldung (
canton_sign_in) oder eine Zahlung (canton_request_payment) anfordern. Jede Anfrage öffnet ein Genehmigungsblatt auf dem Telefon; die Wallet bereitet die Transaktion auf ihrem Teilnehmer vor, verifiziert den Hash der vorbereiteten Transaktion auf dem Gerät erneut und signiert in Hardware.Sitzungen werden auf der Festplatte gespeichert, sodass die Wallet einmal gekoppelt und wiederverwendet wird.
Die Referenz-Wallet auf der anderen Seite ist canton-mobile-app (iOS und Android, basierend auf dem nativen canton-mobile-sdk), aber jede CIP-0103-Wallet, die WalletConnect spricht, funktioniert.
Related MCP server: Grip MCP
Schnellstart
Erfordert Node 22.6+ (der Server führt TypeScript direkt aus, kein Build-Schritt) und eine kostenlose WalletConnect-Cloud-Projekt-ID.
git clone https://github.com/vsima/canton-agent-mcp
cd canton-agent-mcp && npm installRegistriere es bei Claude Code:
claude mcp add canton-agent --env WC_PROJECT_ID=<your-project-id> \
-- node <path-to>/canton-agent-mcp/src/main.tsBitte dann den Agenten, deine Wallet zu verbinden und jemanden zu bezahlen. Eine Zahlungsanfrage blockiert, bis der Mensch entscheidet, also erhöhe das Tool-Timeout deines MCP-Clients, wenn es lange Aufrufe abschneidet (in Claude Code: die Umgebungsvariable MCP_TIMEOUT).
Werkzeuge
Tool | Was es tut |
| Startet das Pairing; gibt den QR zurück, den der Mensch scannt |
| Ob eine Wallet verbunden ist und mit welchem Netzwerk |
| Die Parteien, die die Wallet gewährt hat, mit öffentlichen Schlüsseln |
| Sign-In mit Canton: ein signierter, verifizierter Nachweis der Partei |
| Sendet eine Token-Standard-Übertragung zur Genehmigung auf das Telefon |
| Beendet die Sitzung |
Konfiguration
Alles über Umgebungsvariablen:
Variable | Standard | Bedeutung |
| erforderlich | WalletConnect-Cloud-Projekt-ID |
| öffentliches Relay | Relay-WebSocket-URL |
|
| CAIP-2-Netzwerk-ID |
|
| Wird auf den Genehmigungsblättern der Wallet angezeigt |
|
| Sign-In-Challenge-Domain |
|
| Verzeichnis für den Sitzungsspeicher |
|
| Sekunden, die eine gesendete Anfrage beantwortbar bleibt (300 bis 604800) |
| Splice LocalNet | Wo Zahlungsbefehle erstellt werden |
Zahlungen verwenden standardmäßig ein lokales Splice LocalNet (starte eines über integration/run-localnet.sh im SDK-Repository).
Sicherheitsmodell
Der Server kann fragen, niemals handeln: keine Schlüssel, keine Ledger-Token, kein Signieren.
Jede Anmeldung und Zahlung benötigt eine ausdrückliche Genehmigung auf dem Telefon.
Die Wallet leitet den Hash der vorbereiteten Transaktion auf dem Gerät neu ab und verifiziert ihn, bevor ihr Hardware-Schlüssel signiert, sodass das Telefon nur signieren kann, was es angezeigt hat.
Anfragen laufen ab (standardmäßig eine Stunde); das Relay speichert sie verschlüsselt.
Die Ausgabenrichtlinie auf Wallet-Seite (pro Agent begrenzte Beträge und Whitelists, die von der Wallet vor dem Signieren durchgesetzt werden) ist der nächste Meilenstein im nativen SDK.
Entwicklung
npm test # typecheck + unit tests (no network)
npm run probe # opens a real relay session and prints the pairing QREin unabhängiges, von der Community erstelltes Open-Source-Projekt, lizenziert unter Apache-2.0. Nicht verbunden mit oder unterstützt von Digital Asset, der Canton Foundation oder der Global Synchronizer Foundation.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityCmaintenanceCryptographic proof of consent for AI agents. Sign before you act. Policy engine enforces spending caps, action whitelists, and escalation rules. Independently verifiable by anyone.102Apache 2.0

Grip MCPofficial
AlicenseAqualityDmaintenanceProvides a non-custodial USDC wallet on Base for AI agents, with human-in-the-loop approval for every payment.2415MIT
QuickContract MCPofficial
AlicenseAqualityCmaintenanceEnables AI agents to sign contracts, release escrow, query portfolios, and verify on-chain proofs via QuickContract.1716MIT- AlicenseAqualityDmaintenanceEnables AI agents to check balances and send transactions across multiple blockchains with automatic spending limit protection and policy enforcement.3MIT
Related MCP Connectors
Provide AI agents and automation tools with contextual access to blockchain data including balance…
Verifiable agent DIDs + capability discovery — the passport & directory of the A2A economy.
Trust and payment layer for the agentic economy on the XRP Ledger.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/vsima/canton-agent-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server