canton-agent-mcp
canton+agent-mcp
Tu agente pide. Tú apruebas. El hardware firma.
Un servidor MCP que permite a un agente de IA usar la Canton Network a través de la cartera móvil de una persona. El agente puede pedir iniciar sesión y pagar; cada solicitud llega como una hoja de aprobación al teléfono de la persona, y lo que se firma lo firma la clave del dispositivo (Secure Enclave o Android StrongBox), nunca el agente.
Este servidor es un cliente dApp CIP-0103 sobre WalletConnect. No posee clave ninguna ni tokens del ledger. Solo puede pedir, y el propietario de la cartera puede ver, aprobar o rechazar cada solicitud.
Cómo funciona
El agente llama a
canton_connect_wallet; aparece un QR de emparejamiento de WalletConnect.La persona lo escanea desde la pestaña Conectar de su cartera y lo aprueba en el teléfono.
A partir de ahí, el agente puede solicitar el inicio de sesión (
canton_sign_in) o un pago (canton_request_payment). Cada solicitud abre una hoja de aprobación en el teléfono; la cartera prepara la transacción en su participante, vuelve a verificar el hash de la transacción preparada en el dispositivo y firma en hardware.Las sesiones persisten en disco, por lo que la cartera se empareja una sola vez y se reutiliza.
La cartera de referencia en el otro extremo es canton-mobile-app (iOS y Android, construida con el canton-mobile-sdk nativo), pero cualquier cartera CIP-0103 que hable WalletConnect funciona.
Related MCP server: Grip MCP
Inicio rápido
Requiere Node 22.6+ (el servidor ejecuta TypeScript directamente, sin paso de compilación) y un identificador de proyecto libre de WalletConnect Cloud.
git clone https://github.com/vsima/canton-agent-mcp
cd canton-agent-mcp && npm installRegístralo con Claude Code:
claude mcp add canton-agent --env WC_PROJECT_ID=<your-project-id> \
-- node <path-to>/canton-agent-mcp/src/main.tsDespués pide al agente que conecte tu cartera y pague a alguien. Una solicitud
de pago se bloquea hasta que la persona decide, así que aumenta el timeout
de las herramientas de tu cliente MCP si corta las llamadas largas (en Claude
Code: la variable de entorno MCP_TIMEOUT).
Herramientas
Herramienta | Qué hace |
| Inicia el emparejamiento; devuelve el QR que la persona escanea |
| Si una cartera está conectada y a qué red |
| Las partes que la cartera otorgó, con sus claves públicas |
| Inicio de sesión con Canton: una prueba firmada y verificada de la parte |
| Envía una transferencia de Token Standard para su aprobación en el teléfono |
| Finaliza la sesión |
Configuración
Todo mediante variables de entorno:
Variable | Valor por defecto | What is |
| obligatorio | Identificador de proyecto de WalletConnect Cloud |
| relay público | URL WebSocket del relay |
|
| Identificador de red CAIP-2 |
|
| Se muestra en las hojas de aprobación de la cartera |
|
| Dominio del desafío de inicio de sesión |
|
| Directorio de almacén de sesiones |
|
| Segundos durante los que una solicitud sigue respondiendo (300 a 604800) |
| Splice LocalNet | Dónde se construyen los comandos de pago |
Los pagos usan por defecto un Splice LocalNet
local (arranca uno con integration/run-local.sh del repositorio del SDK).
Modelo de seguridad
El servidor puede pedir, nunca actuar: sin claves, sin tokens del ledger, sin teantar.
Cada inicio de sesión y cada pago necesita una aprobación explícita en el teléfono.
La cartera vuelve a derivar y verifica el hash de la transacción preparada en el dispositivo antes de que su clave de hardware firme, de modo que el teléfono solo puede firmar lo que ha mostrado.
Las solicitudes caducan (una hora por defecto); el relay las almacena cifradas.
La política de gasto de la cartera (límites por agente y listas permitidas, aplicadas por la cartera antes de firmar) es el próximo hito en el SDK correspondiente.
Desarrollo
npm test # typecheck + unit tests (no network)
npm run probe # opens a real relay session and prints the pairing QRUn proyecto independiente de código abierto, construido por la comunidad, con licencia Apache-2.0. No está afiliado ni respaldado por Digital Asset, la Canton Foundation ni la Global Synchronizer Foundation.
This server cannot be deployed
Maintenance
Related MCP Connectors
Crypto wallet for AI agents: balances, payments, swaps and trading with owner controls.
AI agent infrastructure for discovery, authorization, execution, identity, and signed receipts.
Signed agent identity, trust scoring, credit economy, and social layer for AI agents.
Trusted execution infrastructure for AI agents. Proposal-only protocol with human consent.
Related MCP Servers
- AlicenseAqualityCmaintenanceCryptographic proof of consent for AI agents. Sign before you act. Policy engine enforces spending caps, action whitelists, and escalation rules. Independently verifiable by anyone.102Apache 2.0

Grip MCPofficial
AlicenseAqualityDmaintenanceProvides a non-custodial USDC wallet on Base for AI agents, with human-in-the-loop approval for every payment.412 npmMIT
QuickContract MCPofficial
AlicenseAqualityDmaintenanceEnables AI agents to sign contracts, release escrow, query portfolios, and verify on-chain proofs via QuickContract.1711 npmMIT- AlicenseAqualityDmaintenanceEnables AI agents to check balances and send transactions across multiple blockchains with automatic spending limit protection and policy enforcement.3MIT