MCP 에이전트
Domestic Monero는 호스팅 원격 MCP 서버를 제공합니다. AI 클라이언트가 미니앱에서 이미 가진 오퍼·거래·프로필 동작을 탭 대신 도구로 호출할 수 있습니다. 권한은 내 세션과 같습니다. UI만 다릅니다.
이 페이지는 무엇인지, 언제 도움이 되는지, 신뢰가 어떻게 되는지, 그리고 무엇이 아닌지를 설명합니다. 설치는 MCP 에이전트 설정. 도구 이름과 레시피는 MCP 도구.
이것이 무엇인지
Model Context Protocol (MCP)는 호스트(Cursor, Claude 등)가 서버의 도구를 발견하고 호출하게 합니다. Domestic Monero는 Streamable HTTP로 원격 MCP 엔드포인트를 운영합니다.
엔드포인트: https://mcp.domesticmonero.com/mcp
/mcp 없는 호스트 루트는 MCP 경로가 아닙니다. 클라이언트는 전체 URL을 붙여 넣어야 합니다.
도구는 내 미니앱 사용자로 실행됩니다. 별도 거래소도, 두 번째 계정도, 지갑 데몬도 아닙니다. 미니앱이 내 세션에서 거절할 동작이면 MCP도 같은 방식으로 거절합니다.
사용 사례
감리 하에 에이전트가 제품 동작을 이끌게 하고 싶을 때 MCP를 씁니다.
| 작업 | 도구(예) |
|---|---|
| 오퍼 탐색·실행 | offer_query, offer_create, offer_accept, offer_cancel |
| 거래 추적 | trade_query, trade_get, trade_stake_info, trade_cancel |
| 결제·정산 단계 | trade_payment_proof, trade_acknowledge_share, trade_resend_share, trade_withdraw |
| 프로필·시세 | profile_get, profile_update, profile_trading_limits, ticker_rates |
| 취소 후 판매자 환불 | trade_refund_preview → trade_refund (2단계) |
다른 무엇보다 먼저 신원 확인: auth_whoami.
지갑 RPC, monerod 제어, 운영자 관리용으로 MCP를 쓰지 마세요. 그런 도구는 이 서버에 없습니다.
멘탈 모델
AI client (Cursor / Claude / …)
→ Streamable HTTP
→ https://mcp.domesticmonero.com/mcp
→ Domestic Monero MCP tools
→ same user session rules as the Mini App
- 공식 봇에서 미니앱을 열고 프로필 → MCP access에서
DM_TOKEN을 발행합니다. - 클라이언트는 모든 MCP 요청에
Authorization: Bearer <DM_TOKEN>을 붙입니다. - 서버가 그 Bearer를 사용자에 매핑하고, 같은 제품 동작을 프록시하는 도구를 노출합니다.
- 거래 정산에는 여전히 올바른 칩, trade share, 조율된 2-of-3 규칙이 필요합니다. MCP가 멀티시그를 우회하지 않습니다. 2-of-3 멀티시그.
인증과 신뢰
인증은 Bearer 토큰, PAT 스타일입니다. 이 호스트에서 OAuth 로그인 흐름이 아닙니다.
| 사실 | 값 |
|---|---|
| Token field | DM_TOKEN |
| Header | Authorization: Bearer <DM_TOKEN> |
| Prefix | dm_… |
| Visibility | Full value shown once on publish |
| Active tokens | At most one. Rotate = Revoke, then publish again |
| Without Bearer | HTTP 401 — Authorization Bearer required (DM_TOKEN) |
DM_TOKEN을 세션 비밀처럼 다루세요. 토큰을 가진 사람은 폐기할 때까지 노출된 모든 도구를 나로 호출할 수 있습니다.
일부 MCP 호스트는 OAuth(스코프, 디스커버리, 브라우저 동의)로 인증합니다. Domestic Monero 공개 MCP 경로는 프로필에서 발행하는 고정 Bearer를 씁니다. headers.Authorization(또는 호스트의 Request headers)을 설정하세요. 이 제품에 OAuth PRM·스코프·클라이언트 등록을 만들어 내지 마세요 — MCP 엔드포인트에서 제공하지 않습니다.
안전
- 연결되면 서버가 나열한 모든 도구를 에이전트가 호출할 수 있습니다. 호스트가 허용하면 도구 허용 목록/승인 프롬프트를 쓰세요.
- 오퍼 생성·취소, 결제 증명 제출, 출금, 환불은 부작용이 있습니다. 에이전트가 진행하기 전에 ref와 금액을 확인하세요.
- 출금·환불에는 여전히 trade share와 멀티시그 규칙이 적용됩니다. 셰어를 잃으면 미니앱과 같이 정산이 막힙니다.
DM_TOKEN, trade share, 시드, OpenPGP 패스프레이즈를 비공식 채팅에 붙여 넣지 마세요.- 사람의 도움은 공식 봇
/support와 거래가 있을 때 Trade #ref — 거래 취소, 오퍼 취소, /support.
목표가 아닌 것
| 아님 | 이유 |
|---|---|
| 지갑 RPC / monerod | 지갑 데몬 도구 없음 |
| Ops / Operator 콘솔 | 사용자용 관리 화면 없음 |
| 두 번째 거래 장소 | 미니앱과 같은 오퍼·거래 |
| 에스크로 관리자 커스터디 | 정산은 2-of-3 / trade-share 게이트 — 채팅 에스크로 아님 |
| Instant-swap 커스터디 | 피어 오퍼와 타이머, Instant 입금 주소 아님 |
공식 미니앱 진입은 https://t.me/domestic_monero_bot/app뿐입니다.
공식 봇: @domestic_monero_bot — 미니앱 열기
다음으로
- MCP 에이전트 설정 — 토큰 발행, Cursor / Claude / curl
- MCP 도구 — 전체 목록, 레시피, 문제 해결
- 첫 거래 — 도구가 여전히 따르는 칩과 단계
- 2-of-3 멀티시그 — trade share와 정산 용어