본문으로 건너뛰기

MCP 에이전트

Domestic Monero는 호스팅 원격 MCP 서버를 제공합니다. AI 클라이언트가 미니앱에서 이미 가진 오퍼·거래·프로필 동작을 탭 대신 도구로 호출할 수 있습니다. 권한은 내 세션과 같습니다. UI만 다릅니다.

이 페이지는 무엇인지, 언제 도움이 되는지, 신뢰가 어떻게 되는지, 그리고 무엇이 아닌지를 설명합니다. 설치는 MCP 에이전트 설정. 도구 이름과 레시피는 MCP 도구.

이것이 무엇인지​

Model Context Protocol (MCP)는 호스트(Cursor, Claude 등)가 서버의 도구를 발견하고 호출하게 합니다. Domestic Monero는 Streamable HTTP로 원격 MCP 엔드포인트를 운영합니다.

엔드포인트: https://mcp.domesticmonero.com/mcp

/mcp 없는 호스트 루트는 MCP 경로가 아닙니다. 클라이언트는 전체 URL을 붙여 넣어야 합니다.

도구는 내 미니앱 사용자로 실행됩니다. 별도 거래소도, 두 번째 계정도, 지갑 데몬도 아닙니다. 미니앱이 내 세션에서 거절할 동작이면 MCP도 같은 방식으로 거절합니다.

사용 사례​

감리 하에 에이전트가 제품 동작을 이끌게 하고 싶을 때 MCP를 씁니다.

작업도구(예)
오퍼 탐색·실행offer_query, offer_create, offer_accept, offer_cancel
거래 추적trade_query, trade_get, trade_stake_info, trade_cancel
결제·정산 단계trade_payment_proof, trade_acknowledge_share, trade_resend_share, trade_withdraw
프로필·시세profile_get, profile_update, profile_trading_limits, ticker_rates
취소 후 판매자 환불trade_refund_preview → trade_refund (2단계)

다른 무엇보다 먼저 신원 확인: auth_whoami.

지갑 RPC, monerod 제어, 운영자 관리용으로 MCP를 쓰지 마세요. 그런 도구는 이 서버에 없습니다.

멘탈 모델​

AI client (Cursor / Claude / …)
→ Streamable HTTP
→ https://mcp.domesticmonero.com/mcp
→ Domestic Monero MCP tools
→ same user session rules as the Mini App
  1. 공식 봇에서 미니앱을 열고 프로필 → MCP access에서 DM_TOKEN을 발행합니다.
  2. 클라이언트는 모든 MCP 요청에 Authorization: Bearer <DM_TOKEN>을 붙입니다.
  3. 서버가 그 Bearer를 사용자에 매핑하고, 같은 제품 동작을 프록시하는 도구를 노출합니다.
  4. 거래 정산에는 여전히 올바른 칩, trade share, 조율된 2-of-3 규칙이 필요합니다. MCP가 멀티시그를 우회하지 않습니다. 2-of-3 멀티시그.

인증과 신뢰​

인증은 Bearer 토큰, PAT 스타일입니다. 이 호스트에서 OAuth 로그인 흐름이 아닙니다.

사실값
Token fieldDM_TOKEN
HeaderAuthorization: Bearer <DM_TOKEN>
Prefixdm_…
VisibilityFull value shown once on publish
Active tokensAt most one. Rotate = Revoke, then publish again
Without BearerHTTP 401 — Authorization Bearer required (DM_TOKEN)

DM_TOKEN을 세션 비밀처럼 다루세요. 토큰을 가진 사람은 폐기할 때까지 노출된 모든 도구를 나로 호출할 수 있습니다.

일부 MCP 호스트는 OAuth(스코프, 디스커버리, 브라우저 동의)로 인증합니다. Domestic Monero 공개 MCP 경로는 프로필에서 발행하는 고정 Bearer를 씁니다. headers.Authorization(또는 호스트의 Request headers)을 설정하세요. 이 제품에 OAuth PRM·스코프·클라이언트 등록을 만들어 내지 마세요 — MCP 엔드포인트에서 제공하지 않습니다.

안전​

  • 연결되면 서버가 나열한 모든 도구를 에이전트가 호출할 수 있습니다. 호스트가 허용하면 도구 허용 목록/승인 프롬프트를 쓰세요.
  • 오퍼 생성·취소, 결제 증명 제출, 출금, 환불은 부작용이 있습니다. 에이전트가 진행하기 전에 ref와 금액을 확인하세요.
  • 출금·환불에는 여전히 trade share와 멀티시그 규칙이 적용됩니다. 셰어를 잃으면 미니앱과 같이 정산이 막힙니다.
  • DM_TOKEN, trade share, 시드, OpenPGP 패스프레이즈를 비공식 채팅에 붙여 넣지 마세요.
  • 사람의 도움은 공식 봇 /support와 거래가 있을 때 Trade #ref — 거래 취소, 오퍼 취소, /support.

목표가 아닌 것​

아님이유
지갑 RPC / monerod지갑 데몬 도구 없음
Ops / Operator 콘솔사용자용 관리 화면 없음
두 번째 거래 장소미니앱과 같은 오퍼·거래
에스크로 관리자 커스터디정산은 2-of-3 / trade-share 게이트 — 채팅 에스크로 아님
Instant-swap 커스터디피어 오퍼와 타이머, Instant 입금 주소 아님

공식 미니앱 진입은 https://t.me/domestic_monero_bot/app뿐입니다.

공식 봇: @domestic_monero_bot — 미니앱 열기

다음으로​