alpaca-guard-mcp

MCPcommunity
v0.1.3UnknownMITAggiornato 3 mesi fanpmGitHub

MCP server that wraps the Alpaca trading API with a hard daily USD cap. Paper trading by default. Live trading blocked unless explicit opt-in.

Funziona in
ClaudeCursorCopilotGemini

Dedotto dai trasporti dichiarati da questo annuncio (stdio). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.

Indicizzato automaticamente da fonti pubbliche. Non ancora verificato dal suo sviluppatore su Forge.Rivendica questo annuncio →
47Download/sett.
3 mesi faUltimo aggiornamento
Legge queste credenziali
  • ALPACA_API_KEYChiave APIfacoltativa

    Alpaca API key. Leave unset for paper trading mode.

  • ALPACA_SECRET_KEYChiave APIfacoltativa

    Alpaca secret key.

Dichiarato dall’autore nel registro MCP ufficiale. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Pacchetto
AutoreUnknown
LicenzaMIT
Versione0.1.3
Fontenpm+mcp-registry
Stato di fiducia
B
60/100Buono
Presente nell’indice di Forge+10/10
Identità del publisher verificata+0/20
Publisher: esegui `forge publish` dal repo del pacchetto per rivendicarne la proprietà
Firma di pubblicazione Ed25519+0/5
Inclusa automaticamente quando il publisher esegue `forge publish`
Verifica del dominio+0/5
Publisher: ospita /.well-known/forge.json sulla homepage del pacchetto con { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Pubblica da GitHub Actions con --provenance perché l’attestation leghi questo pacchetto a questo repo
Corrispondenza del maintainer npm+0/5
Si ottiene quando la tua identità è verificata qui sopra e quel login è maintainer npm di questo pacchetto
Analisi CVE · pulita+30/30
Analisi statica · pulita+20/20
Incollalo in Claude Code, Cursor o qualsiasi assistente di IA per colmare tutte le lacune
StatoIndicizzato dalla community
PublisherNon verificato
FirmaNon firmato
Dominio
Provenienza
Dipendenze✓ 60 risolte+ · nessuna vulnerabile
Superficie di strumenti8 strumenti · nessuno privilegiato
Analisi di sicurezza✓ Pulitov0.1.3 · 3 g faQuanto è efficace questa analisi?
ValutazioniNessuna
Indicizzato26 ago 2026

La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.

Strumenti

8 strumenti · nessuno privilegiato
Estratto staticamente dal pacchetto pubblicatov0.1.3 · 3d ago

Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.

setupShow alpaca-guard-mcp setup status: env vars, paper/live mode, current daily cap, and ledger file location. Read-only.

Show alpaca-guard-mcp setup status: env vars, paper/live mode, current daily cap, and ledger file location. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

guard_statusReturn today's spend ledger: daily limit, used so far, remaining, lifetime order count, and recent 10 orders. Read-only.

Return today's spend ledger: daily limit, used so far, remaining, lifetime order count, and recent 10 orders. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

guard_set_limitSet the daily USD cap. The agent cannot raise its own cap silently — calling this tool is logged in the ledger. Typical use: human operator runs this once to set the daily limit (default $10) before letting the agent loose.

Set the daily USD cap. The agent cannot raise its own cap silently — calling this tool is logged in the ledger. Typical use: human operator runs this once to set the daily limit (default $10) before letting the agent loose.

Per questo strumento non è stato pubblicato alcuno schema di input.

get_accountAlpaca account snapshot (buying power, cash, equity, portfolio value, PDT flag). Read-only.

Alpaca account snapshot (buying power, cash, equity, portfolio value, PDT flag). Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

get_positionsCurrent open positions on Alpaca (symbol, qty, avg entry price, current price, unrealized P&L). Read-only.

Current open positions on Alpaca (symbol, qty, avg entry price, current price, unrealized P&L). Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

get_latest_quoteLatest bid/ask/mid quote for a given symbol from Alpaca's market-data API. Read-only.

Latest bid/ask/mid quote for a given symbol from Alpaca's market-data API. Read-only.

Per questo strumento non è stato pubblicato alcuno schema di input.

guarded_place_orderNessuna descrizione pubblicata

Questo strumento non ha pubblicato alcuna descrizione. Forge non se la inventa.

guarded_close_positionClose a position on Alpaca. Pre-flighted against the daily cap: if closing requires re-opening exposure (short close → re-buy) that exceeds the cap, refuses.

Close a position on Alpaca. Pre-flighted against the daily cap: if closing requires re-opening exposure (short close → re-buy) that exceeds the cap, refuses.

Per questo strumento non è stato pubblicato alcuno schema di input.

7 strumenti su 8 hanno pubblicato una descrizione.

I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.

Descrizione

MCP server that wraps the Alpaca trading API with a hard daily USD cap. Paper trading by default. Live trading blocked unless explicit opt-in.

Parole chiave
mcpmodel-context-protocolalpacaalpaca-marketsagentic-tradingai-agentspending-capdaily-limitpaper-tradingguardcircuit-breakerclaudecursor
Alternative
Confronto delle superfici di strumenti…

Albero delle dipendenze

Ciò che una scansione di Forge ha risolto dai metadati npm il 2026-08-30: risoluzione osservata, non una dichiarazione dell'editore.

60 pacchetti risolti · 1 diretti · nessuno con avvisi di sicurezza La risoluzione si ferma alla profondità 4 e a 60 pacchetti.

La scansione si è fermata al limite di profondità 4. Tutto ciò che sta sotto quel livello non è mai stato risolto.

La scansione si è fermata al limite di 60 pacchetti. Il resto dell'albero non è mai stato risolto.

Altri 36 pacchetti risolti non vengono disegnati qui (limite di visualizzazione: 24). Ogni dipendenza con un avviso di sicurezza viene disegnata comunque. Inventario completo (SBOM CycloneDX)

Dichiarate ma non risolte

53 dipendenze dichiarate non sono mai arrivate nell'albero. Mancano dalla risoluzione di Forge, non dal pacchetto.

+41 altre non elencate. I conteggi per motivo qui sopra le comprendono tutte.

Non seguite: peerDependencies. Questo albero copre solo le dipendenze di runtime, quindi ciò che queste comportano non è mai stato risolto.

Argomenti

Correlati in finance & trading