source avatarGrid (❖,❖) 🟩 🐬TermMax 🚢

Partager

Hybrid [Pour la signification, voir le profil] « Laissez l'IA gérer les trades, mais pas les retraits » @pacifica_fi Comment MCP répartit les autorisations de trading Demander à l'IA de vérifier le prix du Bitcoin est totalement différent de lui demander d'acheter du Bitcoin. La première action se limite à la lecture d'informations, tandis que la seconde implique directement le mouvement de fonds et de positions. Ajoutez-y un effet de levier et des ordres au marché, et l'ambiguïté d'une simple phrase en langage naturel peut se transformer directement en perte. Voilà pourquoi il est essentiel de comprendre Pacifica MCP. L'important n'est pas que l'IA puisse trader, mais ce qu'elle peut lire, quelles clés elle utilise pour passer des ordres, et où les autorisations de mouvement de fonds sont bloquées. [MCP : transformer le langage naturel en outil de trading] MCP signifie Model Context Protocol : il s'agit d'une spécification de connexion qui permet à l'IA et aux services externes d'échanger des informations selon un format défini. Alors qu'un chatbot classique se contente de générer des réponses aux questions de l'utilisateur, une IA connectée à MCP peut sélectionner des outils enregistrés pour interroger des services réels ou exécuter des tâches. Pacifica MCP propose l'API REST de Pacifica sous forme d'outils accessibles à l'IA. À l'aide de clients comme Claude Desktop, Claude Code ou OpenAI Codex, vous pouvez demander en langage naturel des informations sur les données du marché et l'état de votre compte ; si les autorisations sont configurées, vous pouvez même passer des ordres ou gérer vos positions. Le fonctionnement est le suivant : Lorsque vous demandez à vérifier le prix actuel du BTC et les frais de financement, l'IA interprète l'intention de la phrase et sélectionne l'outil de consultation des prix. Le serveur MCP convertit cette demande en une requête vers l'API REST de Pacifica, puis transmet à nouveau au modèle les prix et frais de financement reçus. Le processus est similaire lorsqu'on demande un ordre d'achat limité sur le BTC. Mais comme les demandes modifiant l'état du compte, comme les ordres, nécessitent une signature, elles exigent des autorisations supérieures à celles nécessaires pour une simple consultation. Les requêtes GET et les websockets de Pacifica peuvent être utilisées sans signature, tandis que les requêtes POST nécessitent une signature au format Ed25519. [Commencez en mode lecture seule en entrant uniquement l'ADDRESS] Le point de départ le plus sûr pour Pacifica MCP consiste à configurer uniquement l'adresse publique du compte (ADDRESS). À ce stade, vous pouvez consulter les prix, les cotes, les frais de financement, les frais, l'équité du compte, les soldes, les positions, l'état des emprunts, le prix de liquidation, les ordres non exécutés et l'historique des transactions. En revanche, toute demande modifiant le compte — comme créer ou annuler un ordre — sera rejetée avec une erreur « read-only mode ». Si vous connectez un agent IA pour la première fois, il est préférable de commencer en mode lecture seule plutôt que d'accorder immédiatement des autorisations de trading. Cela vous permet de vérifier si le compte utilisé est correctement connecté, si l'IA interprète précisément les actifs et les chiffres, et si elle n'appelle pas d'outils non autorisés. Même en mode lecture seule, vous pouvez pleinement exploiter l'IA pour analyser le marché et vérifier votre compte. Par exemple, vous pouvez créer un flux pour comparer le prix actuel du BTC et les frais de financement, récapituler vos positions ouvertes et leurs prix de liquidation, ou examiner simultanément vos ordres non exécutés et vos frais récents. [Pour les trades, privilégiez l'Agent Key plutôt que la clé privée principale] Pour passer effectivement des ordres, vous devez configurer soit la clé privée AGENT, soit la clé privée du portefeuille principal. La méthode recommandée par Pacifica est l'utilisation d'une Agent Key. L'Agent Key est une clé de signature distincte liée à votre compte original. Elle peut signer à votre place les requêtes POST incluant les ordres, sans que vous ayez à entrer directement la clé privée de votre portefeuille principal. Un autre avantage par rapport à la clé principale : vous pouvez désactiver cette connexion à tout moment. Pour résumer simplement : - Seule l'ADDRESS configurée : consultation possible, trading interdit - ADDRESS + AGENT_PRIVATE_KEY : consultation et trading autorisés - ADDRESS + PRIVATE_KEY : consultation et trading autorisés (utilisation directe de la clé principale) L'Agent Key est une option plus sûre que la clé principale, mais ce n'est pas une clé publique : elle ne doit pas être partagée. En cas de fuite, un attaquant pourrait passer des ordres ou modifier votre levier et vos paramètres de compte. Puisque la clé est stockée en texte clair dans le fichier de configuration Pacifica MCP, ne la publiez jamais sur GitHub, ne capturez pas votre écran avec la clé visible ni ne collez-la directement dans une conversation avec une IA. En cas d'exposition, annulez immédiatement cette clé et en émettez une nouvelle. [Le testnet et le mainnet partagent la même adresse] Par défaut, Pacifica MCP se connecte à l'API testnet. Pour utiliser le mainnet réel, vous devez remplacer manuellement PACIFICA BASE URL par l'adresse de l'API production. Même si vous utilisez le même serveur MCP, la différence d'adresse détermine si vous êtes dans un environnement de test avec des actifs virtuels ou dans le mainnet où des fonds réels sont impliqués. Ainsi, la première information à vérifier après installation n'est pas la réponse de l'IA, mais les logs d'exécution. Pacifica MCP affiche dans les logs, au démarrage, l'adresse du compte actuel et le mode d'authentification utilisé. Avant de tester tout ordre, assurez-vous d'abord que le compte, le réseau et le mode (lecture seule ou agent-key) sont correctement configurés. Les autorisations liées aux dépôts diffèrent également des autorisations de trading. Les outils pour émettre des USDP en test et effectuer des dépôts USDC/USDP génèrent directement des transactions Solana, et non via l'API REST de Pacifica.Cette tâche ne peut pas être effectuée avec une clé d'agent ; une clé PRIVÉE principale est requise. Si vous ne souhaitez pas intégrer la clé principale dans l'environnement MCP, il est plus sûr de gérer les dépôts séparément via l'application Pacifica et de ne relier que la clé d'agent à MCP. [Ne confiez jamais les retraits à l'IA] La partie la plus importante à surveiller dans Pacifica MCP est la gestion des autorisations de retrait. Dans la version MCP v0.2.0 publiée le 9 juillet 2026, les outils withdraw (retrait des garanties Perp) et withdrawSpotAsset (envoi d'actifs Spot vers un portefeuille externe) ont été supprimés. Les fonctionnalités permettant de consulter l'historique des retraits et les retraits en attente ont été conservées, mais la capacité à déplacer effectivement des fonds vers l'extérieur via MCP a été bloquée. La version officielle précise explicitement que cette mesure vise à prévenir les transferts de fonds accidentels. Cette distinction est cruciale dans le cadre des transactions pilotées par des agents IA. Si les autorisations de trading sont compromises, des pertes peuvent survenir ; mais si les autorisations de retrait sont également ouvertes, les actifs peuvent être transférés en dehors du compte. Pacifica a choisi de séparer l'exécution des ordres du déplacement externe des fonds afin de limiter le périmètre des dommages. Cependant, la documentation actuelle des outils MCP de Pacifica mentionne encore withdraw et withdrawSpotAsset dans sa liste d'outils. En revanche, la release v0.2.0 sur GitHub indique clairement que ces deux fonctionnalités ont été supprimées. Lors de l'utilisation réelle, il est essentiel de vérifier directement la version installée du package et les outils exposés dans MCP, plutôt que de se fier uniquement à la documentation. Ce décalage entre la documentation et la release constitue un point à résoudre par Pacifica. Dans les outils financiers, la sécurité implique non seulement d'ajouter des fonctionnalités, mais aussi de fournir une indication précise sur quelles autorisations sont activées. [Le plus grand danger dans les ordres en langage naturel est l'ambiguïté] Le fait que MCP soit connecté ne signifie pas que l'IA prendra automatiquement de bonnes décisions de trading ou garantira des bénéfices. L'IA interprète les phrases de l'utilisateur pour sélectionner les outils et les paramètres. Si l'utilisateur demande d'acheter un peu de BTC, les quantités, prix, type d'ordre, levier, mode de garantie et slippage maximal ne sont pas définis. Les expressions que les humains comprennent par contexte peuvent entraîner des différences majeures dans un ordre réel. Une demande de trading doit inclure au minimum les informations suivantes : - Le pair et la direction du trading - La quantité exacte - Ordre au marché ou ordre limité - Prix limité ou slippage maximal autorisé - Levier - Cross ou Isolé - Conditions de stop-loss et take-profit - Autorisation préalable avant exécution Par exemple, il est plus sûr de demander d'acheter du BTC comme suit : - Vérifiez d'abord le meilleur prix et la quantité minimale d'ordre pour le Perp BTC sur le testnet Pacifica - Préparez un ordre limité à 20 ticks en dessous du meilleur bid, pour la quantité minimale, mais affichez d'abord le pair, le prix, la quantité, le levier et le mode de garantie, et n'envoyez pas l'ordre sans autorisation Cependant, une simple instruction comme « n'exécutez pas sans autorisation » ne garantit pas une sécurité absolue. MCP est une spécification pour relier l'IA aux outils externes ; ce n'est pas un système qui force systématiquement l'approbation humaine sur tous les clients. Vous devez vérifier séparément les paramètres d'autorisation d'exécution des outils et la portée d'exécution automatique dans votre client IA utilisé. [Il faut reconsulter l'état du compte plutôt que se fier au message de succès d'ordre] Le fait que l'IA réponde que l'ordre a été exécuté avec succès ne signifie pas que la tâche est terminée. Même si la demande d'ordre a été reçue par le serveur, elle peut être non exécutée, partiellement exécutée ou exécutée à un prix différent de celui attendu. Un réexécution du même ordre après une erreur réseau peut générer un ordre en double. Après avoir passé un ordre, vous devez impérativement vérifier à nouveau les informations suivantes : - ID de l'ordre et son état actuel - Liste des ordres non exécutés - Quantité réellement exécutée - Prix d'entrée moyen - Position actuelle - Equity du compte et taux d'utilisation de la garantie Pacifica MCP permet de consulter séparément les ordres non exécutés, l'historique des ordres, la position actuelle, l'historique des positions et les informations du compte. C'est précisément pourquoi les outils de consultation permettant de vérifier les résultats d'exécution sont plus importants que la simple fonction d'envoi d'ordres. Lorsqu'il s'agit d'intégrer un système de trading automatisé, il ne suffit pas de conserver uniquement l'historique des conversations avec l'IA. Vous devez enregistrer séparément dans un journal : les outils utilisés, les valeurs d'entrée, les réponses du serveur, l'ID de l'ordre, les résultats d'exécution et l'état final du compte. Lorsqu'un problème survient, il est essentiel de pouvoir vérifier quelles requêtes API ont réellement été envoyées — et non seulement quelles phrases l'IA a générées. [Pourquoi Pacifica MCP suscite de l'intérêt] La valeur de Pacifica MCP ne réside pas dans la capacité de l'IA à prédire plus précisément le marché. Auparavant, il fallait apprendre la documentation API et les méthodes de signature propres à chaque exchange, puis développer des programmes distincts. Avec MCP, vous pouvez utiliser l'API REST de Pacifica comme un outil commun depuis plusieurs clients IA — tels que Claude Desktop, Claude Code ou OpenAI Codex. Les utilisateurs débutants peuvent interroger leur compte et le marché en langage naturel, tandis que les développeurs peuvent combiner sur le même serveur MCP des processus d'analyse, d'exécution et de vérification.Il est bon que le mode lecture seule, la clé agent révocable, les opérations chainées nécessitant la clé principale et la fonction de retrait supprimée de MCP soient séparées. L'essentiel à l'avenir n'est pas le nombre de fonctionnalités, mais la qualité du contrôle. Des mécanismes de gestion des autorisations plus fins que la clé agent doivent être ajoutés, tels que des limites de dépenses par ordre, des listes blanches d'actifs, des limites de levier maximales, des plafonds de perte journalière et des procédures d'approbation humaine. Actuellement, la clé agent réduit l'exposition de la clé principale, mais elle ne constitue pas un moteur de politique complet permettant de restreindre précisément les limites des transactions autorisées. [Conclusion] La pensée la plus dangereuse dans le trading par agent IA est d'attendre que l'IA gère tout automatiquement. Pacifica MCP relie le langage naturel aux recherches de marché et aux ordres réels, mais le résultat final dépend des clés et autorisations accordées par l'utilisateur, de la précision des commandes et de la méthode de vérification après exécution. La séquence d'utilisation sécurisée est donc claire : Commencez par connecter uniquement l'adresse en mode lecture seule pour vérification, puis ajoutez une clé agent uniquement lorsque des transactions réelles sont nécessaires. Vérifiez suffisamment les ordres, les annulations et les relectures des résultats sur le testnet avant de passer au mainnet ; conservez la clé privée principale et les opérations de retrait/dépôt hors de MCP autant que possible. La partie la plus impressionnante de Pacifica MCP n'est pas que l'IA puisse accomplir beaucoup de tâches. C'est qu'elle intègre dès la conception du produit des points de coupure pour empêcher l'IA d'effectuer des actions qu'elle ne doit pas accomplir. À l'avenir, la compétitivité des infrastructures de trading par IA sera probablement déterminée non par la fluidité des réponses, mais par la capacité à diviser les autorisations en parcelles aussi petites que possible et à vérifier chaque exécution avec une simplicité maximale. #Pacifica #PerpDEX

No.0 picture
No.1 picture
No.2 picture
No.3 picture
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.