Gate MCP (OpenClaw) 一键安装器
核心功能
本技能为 OpenClaw (mcporter) 用户提供Gate MCP服务器的自动化安装与配置方案,覆盖加密货币交易的完整基础设施栈:
| 服务器 | 场景 | 认证要求 |
|--------|------|---------|
| `gate` | 本地CEX交易(stdio模式) | API Key + Secret |
| `gate-cex-pub` | 远程公开市场数据 | 无需认证 |
| `gate-cex-ex` | 远程私有交易所操作 | OAuth2 |
| `gate-dex` | 去中心化交易 | x-api-key + Bearer Token |
| `gate-info` / `gate-news` | 行情分析与资讯 | 无需认证 |
显著优点
安装便捷性:单命令 ./scripts/install.sh 完成全部6个MCP服务器的依赖检测与配置,支持交互式选择安装(--select 标志)。
模式灵活性:区分本地stdio与远程HTTP端点,兼顾低延迟交易与云端免维护场景;DEX模块原生集成Web3钱包流程。
安全设计:API密钥本地存储于mcporter配置层,不进入对话上下文;OAuth2流程强制浏览器跳转授权,避免密钥泄露。
潜在局限
- 工具白名单约束:严格禁止调用文档未列出的MCP工具,扩展性受限
- mcporter依赖:要求预装Node.js全局包
mcporter,Windows环境需额外配置 - 认证碎片化:5种服务器对应4种认证范式,新用户学习成本较高
- OAuth2状态持久化:
gate-cex-ex授权令牌需定期刷新,长期无人值守场景可能中断
适用人群
- 使用OpenClaw作为AI编码助手的加密货币交易员
- 需要同时监控CEX/DEX/资讯多源数据的量化分析师
- 偏好本地化API密钥管理、拒绝云端托管敏感凭证的隐私敏感用户
常规风险
| 风险类别 | 说明 | 缓释措施 |
|---------|------|---------|
| API密钥泄露 | 本地存储的密钥可能被其他进程读取 | 使用Gate子账号权限隔离,禁用出金权限 |
| OAuth钓鱼 | 伪造Gate授权页面窃取会话 | 严格核对域名 `web3.gate.com` 与 `gate.com` |
| 误操作交易 | MCP工具可直接执行下单/撤单 | 生产环境建议仅用 `gate-cex-pub` + 手动确认 |
| 网络延迟 | 远程DEX节点可能响应超时 | 配置本地代理或切换API端点区域 |
技术实现
安装脚本自动检测运行环境,注入环境变量 GATE_API_KEY / GATE_API_SECRET(可选),并生成mcporter兼容的server配置块。所有工具调用强制通过 mcporter call 前缀执行,符合[references/mcp.md]定义的mcporter执行语义。