Konto, Schlüssel und Nutzungsübersicht
Diese Seite beschreibt, wie ein Cryptohopper-Konto, seine API-Schlüssel und seine MCP-Nutzung miteinander verbunden sind. Sie ist die konzeptionelle Karte, die Abonnement-Stufen, API-Schlüsselsicherheit und Ratenlimits miteinander verknüpft.
Konto-Modell
Ein Cryptohopper-Konto ist die übergeordnete Autorität für alles, was in diesen Dokumenten beschrieben wird. Das Konto enthält:
- Die aktive Abonnement-Stufe (Pioneer, Explorer, Adventurer, Hero).
- Die Menge der API-Schlüssel (mit stufenspezifischen Limits, wie viele gleichzeitig existieren können).
- Den aktuellen wöchentlichen Nutzungszähler und die Zurücksetzungszeit.
- Die Liste der Börsen, für die das Konto Abfrageberechtigung hat.
Alle MCP-Anfragen authentifizieren sich gegen einen API-Schlüssel, der wiederum zu einem Konto aufgelöst wird. Alle in diesen Dokumenten beschriebenen Limits werden pro Konto durchgesetzt.
API-Schlüssel
Ein API-Schlüssel ist ein Bearer-Token, das vom Konto ausgestellt wird. Er wird im Authorization-Header jeder MCP-Anfrage präsentiert:
Authorization: Bearer
Schlüsseleigenschaften
| Eigenschaft | Beschreibung |
|---|---|
| Besitz | Schlüssel sind an das Konto gebunden, das sie erstellt hat. |
| Geltungsbereich | Alle Schlüssel unter einem Konto teilen identischen Zugriff — gleiche Stufe, gleiche Börsen, gleiches Kontingent. |
| Widerruf | Schlüssel können jederzeit über die Cryptohopper-Kontooberfläche widerrufen werden. Der Widerruf tritt sofort in Kraft. |
| Rotation | Ein neuer Schlüssel kann erstellt und ein alter Schlüssel unabhängig voneinander widerrufen werden. |
| Kontingent | Schlüssel teilen sich das einzige wöchentliche Kontingent des Kontos. Das Erstellen zusätzlicher Schlüssel erhöht das Kontingent nicht. |
Wann du mehrere Schlüssel verwenden solltest
Die Anzahl der Schlüssel, die ein Konto halten kann, hängt von der Stufe ab (siehe Abonnement-Stufen). Mehrere Schlüssel sind nützlich für:
- Trennung nach Agent. Verschiedene KI-Agenten oder Workflows erhalten jeweils ihren eigenen Schlüssel. Beim Rotieren oder Widerrufen eines Schlüssels ist nur der zugehörige Agent betroffen.
- Trennung nach Umgebung. Ein Produktionsschlüssel und ein Entwicklungsschlüssel, jeweils unabhängig widerrufbar.
- Zuordnung. Nutzungsprotokolle (sofern verfügbar) können pro Schlüssel überprüft werden, um zu identifizieren, welcher Verbraucher Kontingent verwendet.
Mehrere Schlüssel beeinflussen das Kontingent nicht. Alle Schlüssel teilen sich das gleiche wöchentliche Limit auf Kontoebene. Siehe wie du mehrere Agenten mit mehreren API-Schlüsseln betreibst.
Nutzung
Die Nutzung wird pro Konto in Aufrufeinheiten verfolgt. Der wöchentliche Zähler erhöht sich jedes Mal, wenn ein Tool aufgerufen wird. Siehe Ratenlimits erklärt, wie Aufrufe in Einheiten übersetzt werden.
Das MCP stellt ein Inspektionstool bereit, das den aktuellen Nutzungsstatus zurückgibt:
| Feld | Typ | Beschreibung |
|---|---|---|
| tier | string | Die aktive Abonnement-Stufe. |
| calls_used | integer | Einheiten, die im aktuellen wöchentlichen Zyklus verwendet wurden. |
| calls_limit | integer | Das wöchentliche Limit der Stufe. |
| reset_at | string (ISO-8601) | Zeitstempel der nächsten wöchentlichen Zurücksetzung. |
Siehe Nutzung und Limits für das vollständige Antwortschema und Beispielaufrufe.
Wöchentliche Zurücksetzung
Alle Konten teilen denselben Zurücksetzungsrhythmus: Der wöchentliche Zähler wird jeden Freitag zurückgesetzt. Die genaue Zurücksetzungszeit pro Konto ist über Wochen hinweg stabil und wird im Feld reset_at zurückgegeben.
Nutzungsbezogene Fehler (QUOTA_EXCEEDED) werden bei der Zurücksetzung automatisch gelöscht.
Stufe und Börsenabdeckung
Die Stufe des Kontos bestimmt:
- Welche Börsen über das MCP abgefragt werden können.
- Wie viele historische Candle-Daten angefordert werden können.
- Wie viele API-Schlüssel gleichzeitig existieren können.
- Das wöchentliche Aufruf-Limit und den Kostenfaktor für historische Daten.
Siehe Abonnement-Stufen für die vollständige Matrix und unterstützte Börsen für die Börsenliste.
Authentifizierungsfehler
Ein ungültiger, widerrufener oder falsch formatierter API-Schlüssel gibt eine 401 Unauthorized-Antwort zurück, die auf einen UNAUTHORIZED-Fehler im MCP-Fehlerschema abgebildet wird. Siehe Fehlerreferenz.
Sicherheitsüberlegungen
API-Schlüssel gewähren Lesezugriff auf Marktdaten unter der Stufe des Kontos. Sie gewähren keinen Zugriff auf Cryptohopper-Bots, Börsen-API-Anmeldedaten oder das Konto selbst. Dennoch verbrauchen kompromittierte Schlüssel Kontingent und können zu Ratenlimit-Störungen beitragen.
Siehe Best Practices für API-Schlüsselsicherheit für Hinweise zu:
- Speicherung und Secret-Management.
- Rotationsrhythmus für Schlüssel.
- Widerruf kompromittierter Schlüssel.
- Trennung von Schlüsseln nach Umgebung.
Beziehung zur Cryptohopper Trading API
Das Cryptohopper MCP und die Cryptohopper REST Trading API verwenden separate Authentifizierungstoken, die unter demselben Konto ausgestellt werden. Ein MCP-Schlüssel autorisiert keine Trading API-Aufrufe und umgekehrt.
Für End-to-End-Agenten, die das MCP für Recherchen und die Trading API für die Ausführung verwenden, sind beide Anmeldedaten erforderlich. Siehe MCP + Cryptohopper Trading API für End-to-End-Agenten kombinieren.
Überprüfung des Kontostatus von einem MCP-Client aus Die häufigsten Abfragen, die von einem MCP-kompatiblen Client aus gestellt werden:
Was ist meine aktuelle Cryptohopper MCP-Stufe? Wie viel meines wöchentlichen Kontingents habe ich verwendet? Welche Börsen darf ich abfragen?
Jede dieser Fragen führt zum entsprechenden Tool und gibt eine strukturierte Antwort zurück, die das Modell zusammenfasst.