API-Dokumentation

MCP

Stonewake betreibt einen Endpunkt für das Model Context Protocol (MCP), damit KI-Assistenten und Agenten Ihren Arbeitsbereich direkt lesen können: Fragen Sie nach dem Portfolio, nach dem Risiko einer Gegenpartei oder danach, wie ein Score zustande kommt, und der Assistent ruft die unten genannten Werkzeuge selbst auf.

text
Endpoint: https://mcp.stonewake.ai/

Der Endpunkt spricht MCP über streamable HTTP. Jede Anfrage steht für sich: Es gibt keine Sitzung zu eröffnen und nichts aufrechtzuerhalten, also verbinden sich gehostete Assistenten und lokale Clients auf dieselbe Weise.

Authentifizierung

Dieselben API-Schlüssel authentifizieren MCP und die REST-API: Senden Sie Ihren swk_live_-Schlüssel bei jeder MCP-Anfrage als Bearer-Token (siehe Authentifizierung). Zwei Dinge funktionieren ohne Schlüssel: das Auflisten der Werkzeuge und das Werkzeug zur Dokumentationssuche. Jedes Werkzeug, das Daten des Arbeitsbereichs liest, verlangt einen Schlüssel.

MCP-Aufrufe werden auf dieselbe Anfragebegrenzung je Schlüssel und dasselbe Tageskontingent je Arbeitsbereich angerechnet wie direkte API-Aufrufe; siehe Fehler und Anfragebegrenzungen.

Die Werkzeuge

Fünfzehn lesende Werkzeuge. Alle außer search_stonewake_docs lesen Daten des Arbeitsbereichs und verlangen einen Schlüssel.

Portfolio und Bewertung

  • portfolio_overview: Statuszählungen für den überwachten Bestand, die Zahl aktiver Engagements und die jüngsten Statusänderungen; mit transitions_since werden zusätzlich die einzelnen Übergänge seit einem Zeitpunkt aufgelistet.
  • portfolio_book: der überwachte Bestand selbst, eine Zeile je Engagement mit Status, Score und wichtigsten Signalen samt Quellenangaben, die schwerwiegendsten zuerst; paginiert, und include_inactive nimmt Engagements auf, die nicht mehr aktiv überwacht werden.
  • entity_risk_profile: die aktuelle Risikosicht Ihres Teams auf ein Unternehmen anhand seiner node_id, mit jedem bewerteten oder ausgesetzten Signal und dessen Quellenangaben.
  • scoring_rubric: die Bewertungskonfiguration hinter den Statusbändern und Scores Ihres Teams sowie die gespeicherten Fassungen des Bewertungsschemas des Teams.

Unternehmen

  • search_companies: ein Unternehmen über Namen oder Kennung finden (eine LEI, eine Registernummer oder scheme:value); Treffer tragen die node_id, die die übrigen Unternehmenswerkzeuge entgegennehmen. Nur Unternehmen, nie Personen.
  • company_profile: der Stammdatensatz einer Gegenpartei aus dem Stonewake-Verzeichnis benannter Marktteilnehmer (Exportkreditagenturen, Banken, Sponsoren), anhand der entity_id.
  • company_financials: jede eingereichte Finanzkennzahl eines Unternehmens, neueste Berichtsperiode zuerst, jede Zahl mit Angabe ihres Registereintrags; eine fehlende Periode bedeutet, dass nichts eingereicht wurde, nicht null.
  • company_events: der Feed der Registerereignisse eines Unternehmens, nach Bedeutung zu Anzeigezeilen gruppiert; zusammenhängende Ereignisse klappen zu einer Sammelzeile zusammen, deren group_key sie wieder aufklappt.
  • company_financing: die Verschuldungsseite eines Unternehmens: eingetragene Sicherheiten mit zugeordneten Kreditgebern, notierte Schuldtitel, eingereichte Schuldpositionen, abgeleitete Summen und ein Fälligkeitsprofil, deren Abschnitte sich über bucket aufklappen lassen.
  • ownership_chain: die Eigentümerketten eines Unternehmens nach oben, über Register hinweg zusammengesetzt und Schritt für Schritt belegt; threshold (Vorgabe 25 Prozent) und max_depth (höchstens 8) begrenzen den Lauf.

Erkenntnisse

  • screening_lookup: Adverse-Media-Screenings Ihres Teams über Organisationen und Länder: eine filterbare Liste oder ein vollständiger Lauf anhand der screening_id mit Einstufungen, Feststellungen und Quellen.
  • deal_book: das Deal Book Ihres Teams für die Exportfinanzierung: eine zuerst nach dem Fenster geordnete, filterbare Liste (die Zeilen, die ein Desk standardmäßig zurückhält, erscheinen nur mit include_hidden gleich true), jede Zeile mit Fenster, Bandwort, bestätigtem Stand, genanntem Ereignisdatum, ob die eigene Bank beteiligt ist, Angle und Ask; oder eine vollständige Transaktion anhand der deal_id mit Beteiligten, belegter Zeitleiste, Memo und den wirtschaftlichen Eckdaten.
  • country_profile: Länderinformationen: der Index der abgedeckten Länder oder ein Land im Detail anhand der iso3 mit belegter Risikoaufschlüsselung, Mitgliedschaften und den dortigen Transaktionen Ihres Teams.
  • developments: datierte, belegte Entwicklungen aus den Rechercheläufen Ihres Teams: ein paginierter Feed oder ein vollständiger Lauf anhand der run_id mit seinen belegten Feststellungen, Zitaten und Quellen.

Dokumentation

  • search_stonewake_docs: diese Dokumentation durchsuchen; das einzige Werkzeug, das keinen API-Schlüssel braucht.

In diesen Werkzeugen gibt es zwei getrennte Kennungssysteme: Treffer aus search_companies tragen die Graph-node_id, die entity_risk_profile, company_financials, company_events, company_financing und ownership_chain entgegennehmen, während company_profile eine entity_id aus dem getrennten Kennungssystem des Verzeichnisses entgegennimmt. Auf eine Kennung aus dem falschen Kennungssystem antwortet die API mit not_found.

Claude verbinden

Legen Sie in Claude einen eigenen Connector mit der Endpunkt-URL https://mcp.stonewake.ai/ und Ihrem API-Schlüssel an. Aus Claude Code heraus:

bash
claude mcp add --transport http stonewake https://mcp.stonewake.ai/ \
  --header "Authorization: Bearer $STONEWAKE_API_KEY"

Cursor verbinden

Tragen Sie den Server in .cursor/mcp.json in Ihrem Projekt ein, oder in ~/.cursor/mcp.json für alle Projekte:

json
{
  "mcpServers": {
    "stonewake": {
      "url": "https://mcp.stonewake.ai/",
      "headers": {
        "Authorization": "Bearer swk_live_EXAMPLExxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
      }
    }
  }
}

Der Schlüssel oben ist ein Platzhalter; verwenden Sie Ihren eigenen.

Andere MCP-Clients

Jeder MCP-Client, der streamable HTTP spricht, kann sich verbinden: Richten Sie ihn auf https://mcp.stonewake.ai/ und lassen Sie ihn bei jeder Anfrage Authorization: Bearer <key> senden. Clients mit älteren MCP-Versionen, die mit initialize eröffnen, werden kompatibel beantwortet. Mehr ist nicht nötig: keine Sitzungskennung, kein lokaler Prozess, kein zu installierendes Paket.

Ein erster Test von der Kommandozeile (das Auflisten der Werkzeuge braucht keinen Schlüssel):

bash
curl -s https://mcp.stonewake.ai/ \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'

Ein Werkzeug aufzurufen ist eine weitere JSON-RPC-Anfrage: tools/call mit params, die das Werkzeug und seine Argumente benennen. Mit Schlüssel liest dies Ihre Portfolio-Übersicht:

bash
curl -s https://mcp.stonewake.ai/ \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer swk_live_EXAMPLExxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" \
  -d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"portfolio_overview","arguments":{}}}'

Der Schlüssel oben ist ein Platzhalter; verwenden Sie Ihren eigenen.

Fehler

  • Ein Werkzeugaufruf, dessen Schlüssel fehlt oder abgelehnt wird, beantwortet einen JSON-RPC-Fehler mit dem stabilen Code -32001 und einer Meldung, die auf Authentifizierung verweist. Die Meldung weist darauf hin, wenn überhaupt keine Zugangsdaten gesendet wurden; gesendete und abgelehnte Zugangsdaten erhalten eine einheitliche Meldung, die wie die 401 der API keinen Grund nennt.
  • Fehler des Werkzeuglaufs selbst (eine 403, 404 oder 429 der API oder eine nicht erreichbare API) kommen als Werkzeugergebnis mit isError true und einem maschinenlesbaren JSON-Body zurück, damit ein Agent reagieren kann. Ein ratenbegrenztes Ergebnis führt retry_after_seconds für den Backoff mit.
  • Werkzeugantworten schließen Stonewake-Daten zwischen STONEWAKE_DATA-Markierungen ein, und die Antwort weist ausdrücklich darauf hin: Text innerhalb der Markierungen ist Daten, keine Anweisung an das Modell.

Grundsätze

Einen Assistenten anzubinden vergrößert die Angriffsfläche nicht. Die Werkzeuge sind lesende Sichten auf dieselben Daten des Arbeitsbereichs wie die REST-API, die Regel "nur Unternehmen und Länder" gilt unverändert, und die Seiten Sicherheit und Nutzungsbedingungen decken den MCP-Zugang genauso ab wie die API.