Безопасность и FAQ
OAuth-scopes, изоляция ключей, лимиты, audit log и ответы про BYTtrade MCP
Модель безопасности
| Контроль | Детали |
|---|---|
| OAuth 2.1 | Scope: read-only или trading; отзыв в любой момент |
| Изоляция ключей | API-ключи бирж только на серверах BYTtrade — не уходят в Claude/Cursor |
| Лимиты | Notional, плечо, rate limit, опционально demo-only |
| Идемпотентность | Безопасные ретраи торговых вызовов |
| Audit log | Логируется каждый MCP-вызов и сделка |
Правила безопасного использования
- Сначала demo, пока не убедитесь в поведении.
- Для live: подтверждайте размер, биржу, плечо, SL/TP и worst-case в чате или Telegram.
- Арбитраж на несколько ног может частично упасть — учитывайте неполные fills.
- Ответы ИИ — не финансовый совет.
FAQ
Что такое MCP и чем BYTtrade отличается?
Model Context Protocol позволяет Claude (и другим MCP-клиентам) вызывать инструменты BYTtrade. Полноценный crypto MCP: 25+ tools, 4 биржи, spot/swap, арбитраж, боты и live-торговля — с OAuth-scopes и audit log.
Нужен ли аккаунт BYTtrade?
Да. MCP подключается через OAuth. Сначала регистрация, затем Connect в Claude или Cursor и выбор прав.
Это безопасно?
Ключи бирж не передаются AI-клиенту. Вы выбираете scope, лимиты и можете отозвать доступ. Каждый вызов логируется. Риск live-торговли остаётся — начинайте с demo и малого размера.
Может ли ИИ торговать без моего согласия?
Только если вы выдали trading-scope и клиент вызывает trade-tools. Для рискованных действий используйте подтверждение в чате или Telegram Approve/Reject. При read-only исполнения блокируются.