canton-agent-mcp
canton+agent-mcp
Tu agente pide. Tú apruebas. El hardware firma.
Un servidor MCP que permite a un agente de IA usar la Canton Network a través de la cartera móvil de una persona. El agente puede pedir iniciar sesión y pagar; cada solicitud llega como una hoja de aprobación al teléfono de la persona, y lo que se firma lo firma la clave del dispositivo (Secure Enclave o Android StrongBox), nunca el agente.
Este servidor es un cliente dApp CIP-0103 sobre WalletConnect. No posee clave ninguna ni tokens del ledger. Solo puede pedir, y el propietario de la cartera puede ver, aprobar o rechazar cada solicitud.
Cómo funciona
El agente llama a
canton_connect_wallet; aparece un QR de emparejamiento de WalletConnect.La persona lo escanea desde la pestaña Conectar de su cartera y lo aprueba en el teléfono.
A partir de ahí, el agente puede solicitar el inicio de sesión (
canton_sign_in) o un pago (canton_request_payment). Cada solicitud abre una hoja de aprobación en el teléfono; la cartera prepara la transacción en su participante, vuelve a verificar el hash de la transacción preparada en el dispositivo y firma en hardware.Las sesiones persisten en disco, por lo que la cartera se empareja una sola vez y se reutiliza.
La cartera de referencia en el otro extremo es canton-mobile-app (iOS y Android, construida con el canton-mobile-sdk nativo), pero cualquier cartera CIP-0103 que hable WalletConnect funciona.
Related MCP server: Grip MCP
Inicio rápido
Requiere Node 22.6+ (el servidor ejecuta TypeScript directamente, sin paso de compilación) y un identificador de proyecto libre de WalletConnect Cloud.
git clone https://github.com/vsima/canton-agent-mcp
cd canton-agent-mcp && npm installRegístralo con Claude Code:
claude mcp add canton-agent --env WC_PROJECT_ID=<your-project-id> \
-- node <path-to>/canton-agent-mcp/src/main.tsDespués pide al agente que conecte tu cartera y pague a alguien. Una solicitud
de pago se bloquea hasta que la persona decide, así que aumenta el timeout
de las herramientas de tu cliente MCP si corta las llamadas largas (en Claude
Code: la variable de entorno MCP_TIMEOUT).
Herramientas
Herramienta | Qué hace |
| Inicia el emparejamiento; devuelve el QR que la persona escanea |
| Si una cartera está conectada y a qué red |
| Las partes que la cartera otorgó, con sus claves públicas |
| Inicio de sesión con Canton: una prueba firmada y verificada de la parte |
| Envía una transferencia de Token Standard para su aprobación en el teléfono |
| Finaliza la sesión |
Configuración
Todo mediante variables de entorno:
Variable | Valor por defecto | What is |
| obligatorio | Identificador de proyecto de WalletConnect Cloud |
| relay público | URL WebSocket del relay |
|
| Identificador de red CAIP-2 |
|
| Se muestra en las hojas de aprobación de la cartera |
|
| Dominio del desafío de inicio de sesión |
|
| Directorio de almacén de sesiones |
|
| Segundos durante los que una solicitud sigue respondiendo (300 a 604800) |
| Splice LocalNet | Dónde se construyen los comandos de pago |
Los pagos usan por defecto un Splice LocalNet
local (arranca uno con integration/run-local.sh del repositorio del SDK).
Modelo de seguridad
El servidor puede pedir, nunca actuar: sin claves, sin tokens del ledger, sin teantar.
Cada inicio de sesión y cada pago necesita una aprobación explícita en el teléfono.
La cartera vuelve a derivar y verifica el hash de la transacción preparada en el dispositivo antes de que su clave de hardware firme, de modo que el teléfono solo puede firmar lo que ha mostrado.
Las solicitudes caducan (una hora por defecto); el relay las almacena cifradas.
La política de gasto de la cartera (límites por agente y listas permitidas, aplicadas por la cartera antes de firmar) es el próximo hito en el SDK correspondiente.
Desarrollo
npm test # typecheck + unit tests (no network)
npm run probe # opens a real relay session and prints the pairing QRUn proyecto independiente de código abierto, construido por la comunidad, con licencia Apache-2.0. No está afiliado ni respaldado por Digital Asset, la Canton Foundation ni la Global Synchronizer Foundation.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityCmaintenanceCryptographic proof of consent for AI agents. Sign before you act. Policy engine enforces spending caps, action whitelists, and escalation rules. Independently verifiable by anyone.102Apache 2.0

Grip MCPofficial
AlicenseAqualityDmaintenanceProvides a non-custodial USDC wallet on Base for AI agents, with human-in-the-loop approval for every payment.2415MIT
QuickContract MCPofficial
AlicenseAqualityCmaintenanceEnables AI agents to sign contracts, release escrow, query portfolios, and verify on-chain proofs via QuickContract.1716MIT- AlicenseAqualityDmaintenanceEnables AI agents to check balances and send transactions across multiple blockchains with automatic spending limit protection and policy enforcement.3MIT
Related MCP Connectors
Provide AI agents and automation tools with contextual access to blockchain data including balance…
Verifiable agent DIDs + capability discovery — the passport & directory of the A2A economy.
Trust and payment layer for the agentic economy on the XRP Ledger.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/vsima/canton-agent-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server