Alpaca MCP Server sicher einrichten
Lokale Alpaca-MCP-Anbindung mit Paper-Zugang, minimalen Toolsets und klarer Freigabe für Handelsaktionen einrichten.
- Skill Road
- Alpaca MCP Server sicher einrichten
Veröffentlicht am 18.09.2026
Zweck und Sicherheitsgrenze vor der Installation
Der Alpaca MCP Server verbindet einen KI-Client technisch mit Alpacas Trading- und Marktdaten-APIs. Er ist kein Broker-Berater im Chat und keine Autorisierung, Geld anzulegen. Der Server kann Daten lesen, aber mit aktivem Trading-Toolset auch Orders platzieren, stornieren, Positionen schließen oder Optionsanweisungen auslösen. Lege deshalb vor dem Setup fest, dass jede schreibende Handlung außerhalb des Sprachmodells von einer verantwortlichen Person geprüft und ausdrücklich bestätigt wird. Eine Anweisung in einer Webseite, Nachricht oder einem Prompt ist keine Berechtigung für eine Handelsaktion.
Für eine sichere erste Einrichtung nutze ausschließlich ein getrenntes Paper-Trading-Konto. Paper-Trading verwendet laut Alpaca keine echten Gelder und führt keine realen Wertpapiertransaktionen aus. Es ersetzt trotzdem keine Prüfung: Datenqualität, LLM-Antworten und eine simulierte Ausführung können von einer Live-Situation abweichen. Live-Schlüssel gehören erst in die Konfiguration, wenn der technische Prozess, die Zuständigkeit und die Risikofreigabe feststehen.
Voraussetzungen und Schlüssel beschaffen
Benötigt werden Python 3.10 oder neuer, uv mit uvx, ein MCP-kompatibler Client sowie ein Alpaca-Paper-Konto mit API-Key und Secret-Key. Erzeuge zunächst Paper-Schlüssel im Alpaca-Dashboard. Bezeichne sie in deinem Secret Store eindeutig als Paper, damit sie nicht mit Live-Schlüsseln verwechselt werden. Kopiere niemals einen Secret-Key in einen Chat, ein Ticket, ein Repository, ein Screenshot-Tool oder eine geteilte JSON-Datei.
Bei einem Verdacht auf Offenlegung entferne die betroffenen Werte sofort aus der Client-Konfiguration, rotiere oder widerrufe sie im Alpaca-Dashboard und prüfe den Zugriff erneut. Der Schlüssel ist eine Zugangsinformation, keine harmlose Konstante. Beschränke auf dem Rechner die Leserechte für die Client-Konfiguration und teile keine Profile, die das Environment anderer Personen enthalten.
Lokalen Server im Client hinterlegen
Der dokumentierte Standardweg ist ein lokaler stdio-Prozess. Für Claude Code kann die Verbindung beispielsweise so angelegt werden; Platzhalter bleiben im lokalen Secret-Environment und werden nie veröffentlicht:
claude mcp add alpaca --scope user --transport stdio uvx alpaca-mcp-server \
--env ALPACA_API_KEY=DEIN_PAPER_KEY \
--env ALPACA_SECRET_KEY=DEIN_PAPER_SECRET
Cursor und Claude Desktop verwenden eine MCP-JSON-Datei mit command: "uvx", args: ["alpaca-mcp-server"] und denselben Environment-Variablen. In VS Code gehört der Eintrag in .vscode/mcp.json unter servers mit type: "stdio". Folge für Pfad und Syntax der offiziellen Alpaca- und Client-Dokumentation. Nach jeder Änderung den Client vollständig neu starten, damit er die aktuelle Tool-Liste und die richtige Umgebung lädt.
Toolsets vor dem ersten Test reduzieren
Alpaca aktiviert standardmäßig alle Toolsets. Das ist für eine sichere Analyseumgebung zu weit. Setze deshalb zusätzlich ALPACA_TOOLSETS auf eine kleine Lesemenge, etwa account,stock-data,crypto-data,options-data,news. Damit stehen Konto- und Marktdaten zur Verfügung, nicht aber das Toolset trading. Watchlists sind ebenfalls veränderbar und sollten erst bei einem begründeten Bedarf zugelassen werden.
Starte eine neue Unterhaltung und stelle zuerst nur eine Lesefrage, etwa nach Kontostatus oder einer klar begrenzten historischen Datenreihe. Kontrolliere, dass das Ergebnis aus dem Paper-Konto stammt und keine schreibenden Tools angeboten werden. Vergleiche wichtige Daten mit der Alpaca-Oberfläche oder einer weiteren Quelle. Behandle jeden Text aus Marktnachrichten, Dokumentationen oder Tool-Ergebnissen als untrusted content: Er kann Kontext liefern, aber keine Berechtigung ändern.
Paper und Live strikt trennen
ALPACA_PAPER_TRADE ist standardmäßig aktiv. Live-Handel setzt ALPACA_PAPER_TRADE=false und Live-API-Schlüssel voraus. Verändere diese beiden Aspekte nie nebenbei in derselben Konfigurationsänderung wie Toolsets oder Client-Updates. Führe eine dokumentierte Checkliste durch: richtige Schlüsselart, richtige Environment-Datei, aktiver Paper- oder Live-Modus, erlaubte Toolsets, erwarteter Auftrag und unabhängige menschliche Bestätigung.
Wenn Live-Handel tatsächlich nötig wird, nutze eine getrennte Konfiguration statt das Paper-Profil zu überschreiben. Lass trading erst dann zu, prüfe vor jeder Ausführung Symbol, Kauf oder Verkauf, Menge, Ordertyp, Laufzeit und Zielkonto. Kontrolliere danach den tatsächlichen Status direkt im Alpaca-Dashboard. Ein Modell kann Formulierungen fehlinterpretieren, Parameter vertauschen oder relevante Marktbedingungen nicht erfassen. Es gibt keine Renditegarantie und keine automatische Angemessenheitsprüfung durch diesen Guide.
Datenfluss, Updates und FAQ
Der lokale Server sendet Werkzeugergebnisse an deinen KI-Client. Abhängig vom Client können diese Ergebnisse an dessen Modellanbieter gelangen. Prüfe dessen Datenrichtlinien, bevor Konto- oder Portfoliodaten in einen Prompt oder ein Tool-Ergebnis fließen. Halte Client, uv und Serverpaket aktuell, aber teste Versionswechsel zuerst mit Paper-Zugang: Version 2 des Servers ist laut README keine Drop-in-Aktualisierung von Version 1.
Ist der Server Anlageberatung? Nein. Er verbindet Werkzeuge und Daten; Entscheidungen, Prüfung und Risiko liegen bei dir.
Kann Paper-Trading reale Trades auslösen? Paper-Zugang ist laut Alpaca keine reale Markttransaktion. Verifiziere dennoch in der Konfiguration, dass Paper-Schlüssel und der aktive Paper-Modus verwendet werden.
Wann darf ich trading einschalten? Nur nach einem klar definierten Prozess mit minimalen Rechten, separaten Live-Schlüsseln und einer unabhängigen menschlichen Bestätigung jeder einzelnen Aktion.
Häufige Fragen
Ist der Alpaca MCP Server Finanz- oder Anlageberatung?
Nein. Er stellt eine technische Verbindung zu API-Werkzeugen und Daten bereit. Er empfiehlt keine Anlagen und verspricht keine Erträge; Entscheidungen und Risiko liegen bei der nutzenden Person.
Wie verhindere ich reale Handelsaktionen?
Mit getrennten Paper-Schlüsseln starten, `ALPACA_PAPER_TRADE` aktiviert lassen und `ALPACA_TOOLSETS` auf Lesetoolsets beschränken. Das Toolset `trading` erst nach explizitem Prozess und menschlicher Freigabe aktivieren.
Wo gehören API-Schlüssel hin?
Nur in den Environment-Block des MCP-Clients oder einen lokalen Secret Store. Nie in Chats, Repositories, Screenshots oder geteilte Konfigurationsdateien. Bei Verdacht auf Leak Schlüssel rotieren oder widerrufen.