canton-agent-mcp
canton-agent-mcp
Ваш агент спрашивает. Вы одобряете. Устройство подписывает.
Сервер MCP, который позволяет ИИ-агенту использовать Canton Network через мобильный кошелёк человека. Агент может запросить вход в систему и оплату; каждый запрос отображается как лист одобрения на телефоне человека, и подпись ставится ключом устройства (Secure Enclave или Android StrongBox), но никогда агентом.
Этот сервер — dApp-клиент CIP-0103 поверх WalletConnect. Он не хранит ни ключей, ни токенов реестра. Он может только запрашивать, а владелец кошелька может видеть, одобрять или отклонять каждый запрос.
Как это работает
Агент вызывает
canton_connect_wallet; появляется QR-код для сопряжения WalletConnect.Человек сканирует его из вкладки Connect своего кошелька и одобряет на телефоне.
После этого агент может запросить вход в систему (
canton_sign_in) или оплату (canton_request_payment). Каждый запрос вызывает лист одобрения на телефоне; кошелёк подготавливает транзакцию на своём участнике, повторно проверяет хэш подготовленной транзакции на устройстве и подписывает аппаратно.Сессии сохраняются на диске, поэтому кошелёк сопрягается один раз и используется повторно.
Эталонный кошелёк на другой стороне — canton-mobile-app (iOS и Android, построенный на нативном canton-mobile-sdk), но подойдёт любой кошелёк CIP-0103, поддерживающий WalletConnect.
Related MCP server: Grip MCP
Быстрый старт
Требуется Node 22.6+ (сервер запускает TypeScript напрямую, без шага сборки) и бесплатный идентификатор проекта WalletConnect Cloud.
git clone https://github.com/vsima/canton-agent-mcp
cd canton-agent-mcp && npm installЗарегистрируйте его в Claude Code:
claude mcp add canton-agent --env WC_PROJECT_ID=<your-project-id> \
-- node <path-to>/canton-agent-mcp/src/main.tsЗатем попросите агента подключить ваш кошелёк и оплатить кому-либо. Запрос на оплату блокируется до тех пор, пока человек не примет решение, поэтому увеличьте тайм-аут инструмента вашего MCP-клиента, если он обрывает длинные вызовы (в Claude Code: переменная окружения MCP_TIMEOUT).
Инструменты
Tool | Что делает |
| Начинает сопряжение; возвращает QR-код, который сканирует человек |
| Подключён ли кошелёк и к какой сети |
| Стороны, предоставленные кошельком, с открытыми ключами |
| Вход с Canton: подписанное и проверенное доказательство стороны |
| Отправляет перевод по стандарту токенов на одобрение на телефон |
| Завершает сессию |
Конфигурация
Всё через переменные окружения:
Variable | Default | Значение |
| required | идентификатор проекта WalletConnect Cloud |
| public relay | URL WebSocket реле |
|
| идентификатор сети CAIP-2 |
|
| Отображается на листах одобрения кошелька |
|
| Домен вызова для входа |
|
| Каталог хранения сессий |
|
| Секунды, в течение которых отправленный запрос остаётся доступным для ответа (от 300 до 604800) |
| Splice LocalNet | Где создаются команды оплаты |
Платежи по умолчанию используют локальный Splice LocalNet (запустите его через integration/run-localnet.sh из репозитория SDK).
Модель безопасности
Сервер может запрашивать, но не действовать: ни ключей, ни токенов реестра, ни подписи.
Каждый вход и платёж требует явного одобрения на телефоне.
Кошелёк повторно вычисляет и проверяет хэш подготовленной транзакции на устройстве перед тем, как его аппаратный ключ подпишет, поэтому телефон может подписать только то, что он показал.
Запросы истекают (по умолчанию через час); реле хранит их в зашифрованном виде.
Политика расходов на стороне кошелька (лимиты на агента и списки разрешений, применяемые кошельком перед подписью) — следующая веха в нативном SDK.
Разработка
npm test # typecheck + unit tests (no network)
npm run probe # opens a real relay session and prints the pairing QRНезависимый проект с открытым исходным кодом, созданный сообществом, лицензирован Apache-2.0. Не аффилирован с Digital Asset, Canton Foundation или Global Synchronizer Foundation и не одобрен ими.
This server cannot be deployed
Maintenance
Related MCP Connectors
Crypto wallet for AI agents: balances, payments, swaps and trading with owner controls.
AI agent infrastructure for discovery, authorization, execution, identity, and signed receipts.
Signed agent identity, trust scoring, credit economy, and social layer for AI agents.
Trusted execution infrastructure for AI agents. Proposal-only protocol with human consent.
Related MCP Servers
- AlicenseAqualityCmaintenanceCryptographic proof of consent for AI agents. Sign before you act. Policy engine enforces spending caps, action whitelists, and escalation rules. Independently verifiable by anyone.102Apache 2.0

Grip MCPofficial
AlicenseAqualityDmaintenanceProvides a non-custodial USDC wallet on Base for AI agents, with human-in-the-loop approval for every payment.412 npmMIT
QuickContract MCPofficial
AlicenseAqualityDmaintenanceEnables AI agents to sign contracts, release escrow, query portfolios, and verify on-chain proofs via QuickContract.1711 npmMIT- AlicenseAqualityDmaintenanceEnables AI agents to check balances and send transactions across multiple blockchains with automatic spending limit protection and policy enforcement.3MIT