API-Dokumentation
MCP
Stonewake betreibt einen Endpunkt für das Model Context Protocol (MCP), damit KI-Assistenten und Agenten Ihren Arbeitsbereich direkt lesen können: Fragen Sie nach dem Portfolio, nach dem Risiko einer Gegenpartei oder danach, wie ein Score zustande kommt, und der Assistent ruft die unten genannten Werkzeuge selbst auf.
Endpoint: https://mcp.stonewake.ai/Der Endpunkt spricht MCP über streamable HTTP. Jede Anfrage steht für sich: Es gibt keine Sitzung zu eröffnen und nichts aufrechtzuerhalten, also verbinden sich gehostete Assistenten und lokale Clients auf dieselbe Weise.
Authentifizierung
Dieselben API-Schlüssel authentifizieren MCP und die REST-API: Senden Sie Ihren swk_live_-Schlüssel bei jeder MCP-Anfrage als Bearer-Token (siehe Authentifizierung). Zwei Dinge funktionieren ohne Schlüssel: das Auflisten der Werkzeuge und das Werkzeug zur Dokumentationssuche. Jedes Werkzeug, das Daten des Arbeitsbereichs liest, verlangt einen Schlüssel.
MCP-Aufrufe werden auf dieselbe Anfragebegrenzung je Schlüssel und dasselbe Tageskontingent je Arbeitsbereich angerechnet wie direkte API-Aufrufe; siehe Fehler und Anfragebegrenzungen.
Die Werkzeuge
Fünfzehn lesende Werkzeuge. Alle außer search_stonewake_docs lesen Daten des Arbeitsbereichs und verlangen einen Schlüssel.
Portfolio und Bewertung
portfolio_overview: Statuszählungen für den überwachten Bestand, die Zahl aktiver Engagements und die jüngsten Statusänderungen; mittransitions_sincewerden zusätzlich die einzelnen Übergänge seit einem Zeitpunkt aufgelistet.portfolio_book: der überwachte Bestand selbst, eine Zeile je Engagement mit Status, Score und wichtigsten Signalen samt Quellenangaben, die schwerwiegendsten zuerst; paginiert, undinclude_inactivenimmt Engagements auf, die nicht mehr aktiv überwacht werden.entity_risk_profile: die aktuelle Risikosicht Ihres Teams auf ein Unternehmen anhand seinernode_id, mit jedem bewerteten oder ausgesetzten Signal und dessen Quellenangaben.scoring_rubric: die Bewertungskonfiguration hinter den Statusbändern und Scores Ihres Teams sowie die gespeicherten Fassungen des Bewertungsschemas des Teams.
Unternehmen
search_companies: ein Unternehmen über Namen oder Kennung finden (eine LEI, eine Registernummer oderscheme:value); Treffer tragen dienode_id, die die übrigen Unternehmenswerkzeuge entgegennehmen. Nur Unternehmen, nie Personen.company_profile: der Stammdatensatz einer Gegenpartei aus dem Stonewake-Verzeichnis benannter Marktteilnehmer (Exportkreditagenturen, Banken, Sponsoren), anhand derentity_id.company_financials: jede eingereichte Finanzkennzahl eines Unternehmens, neueste Berichtsperiode zuerst, jede Zahl mit Angabe ihres Registereintrags; eine fehlende Periode bedeutet, dass nichts eingereicht wurde, nicht null.company_events: der Feed der Registerereignisse eines Unternehmens, nach Bedeutung zu Anzeigezeilen gruppiert; zusammenhängende Ereignisse klappen zu einer Sammelzeile zusammen, derengroup_keysie wieder aufklappt.company_financing: die Verschuldungsseite eines Unternehmens: eingetragene Sicherheiten mit zugeordneten Kreditgebern, notierte Schuldtitel, eingereichte Schuldpositionen, abgeleitete Summen und ein Fälligkeitsprofil, deren Abschnitte sich überbucketaufklappen lassen.ownership_chain: die Eigentümerketten eines Unternehmens nach oben, über Register hinweg zusammengesetzt und Schritt für Schritt belegt;threshold(Vorgabe 25 Prozent) undmax_depth(höchstens 8) begrenzen den Lauf.
Erkenntnisse
screening_lookup: Adverse-Media-Screenings Ihres Teams über Organisationen und Länder: eine filterbare Liste oder ein vollständiger Lauf anhand derscreening_idmit Einstufungen, Feststellungen und Quellen.deal_book: das Deal Book Ihres Teams für die Exportfinanzierung: eine zuerst nach dem Fenster geordnete, filterbare Liste (die Zeilen, die ein Desk standardmäßig zurückhält, erscheinen nur mitinclude_hiddengleich true), jede Zeile mit Fenster, Bandwort, bestätigtem Stand, genanntem Ereignisdatum, ob die eigene Bank beteiligt ist, Angle und Ask; oder eine vollständige Transaktion anhand derdeal_idmit Beteiligten, belegter Zeitleiste, Memo und den wirtschaftlichen Eckdaten.country_profile: Länderinformationen: der Index der abgedeckten Länder oder ein Land im Detail anhand deriso3mit belegter Risikoaufschlüsselung, Mitgliedschaften und den dortigen Transaktionen Ihres Teams.developments: datierte, belegte Entwicklungen aus den Rechercheläufen Ihres Teams: ein paginierter Feed oder ein vollständiger Lauf anhand derrun_idmit seinen belegten Feststellungen, Zitaten und Quellen.
Dokumentation
search_stonewake_docs: diese Dokumentation durchsuchen; das einzige Werkzeug, das keinen API-Schlüssel braucht.
In diesen Werkzeugen gibt es zwei getrennte Kennungssysteme: Treffer aus search_companies tragen die Graph-node_id, die entity_risk_profile, company_financials, company_events, company_financing und ownership_chain entgegennehmen, während company_profile eine entity_id aus dem getrennten Kennungssystem des Verzeichnisses entgegennimmt. Auf eine Kennung aus dem falschen Kennungssystem antwortet die API mit not_found.
Claude verbinden
Legen Sie in Claude einen eigenen Connector mit der Endpunkt-URL https://mcp.stonewake.ai/ und Ihrem API-Schlüssel an. Aus Claude Code heraus:
claude mcp add --transport http stonewake https://mcp.stonewake.ai/ \
--header "Authorization: Bearer $STONEWAKE_API_KEY"Cursor verbinden
Tragen Sie den Server in .cursor/mcp.json in Ihrem Projekt ein, oder in ~/.cursor/mcp.json für alle Projekte:
{
"mcpServers": {
"stonewake": {
"url": "https://mcp.stonewake.ai/",
"headers": {
"Authorization": "Bearer swk_live_EXAMPLExxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
}
}
}
}Der Schlüssel oben ist ein Platzhalter; verwenden Sie Ihren eigenen.
Andere MCP-Clients
Jeder MCP-Client, der streamable HTTP spricht, kann sich verbinden: Richten Sie ihn auf https://mcp.stonewake.ai/ und lassen Sie ihn bei jeder Anfrage Authorization: Bearer <key> senden. Clients mit älteren MCP-Versionen, die mit initialize eröffnen, werden kompatibel beantwortet. Mehr ist nicht nötig: keine Sitzungskennung, kein lokaler Prozess, kein zu installierendes Paket.
Ein erster Test von der Kommandozeile (das Auflisten der Werkzeuge braucht keinen Schlüssel):
curl -s https://mcp.stonewake.ai/ \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'Ein Werkzeug aufzurufen ist eine weitere JSON-RPC-Anfrage: tools/call mit params, die das Werkzeug und seine Argumente benennen. Mit Schlüssel liest dies Ihre Portfolio-Übersicht:
curl -s https://mcp.stonewake.ai/ \
-H "Content-Type: application/json" \
-H "Authorization: Bearer swk_live_EXAMPLExxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" \
-d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"portfolio_overview","arguments":{}}}'Der Schlüssel oben ist ein Platzhalter; verwenden Sie Ihren eigenen.
Fehler
- Ein Werkzeugaufruf, dessen Schlüssel fehlt oder abgelehnt wird, beantwortet einen JSON-RPC-Fehler mit dem stabilen Code
-32001und einer Meldung, die auf Authentifizierung verweist. Die Meldung weist darauf hin, wenn überhaupt keine Zugangsdaten gesendet wurden; gesendete und abgelehnte Zugangsdaten erhalten eine einheitliche Meldung, die wie die 401 der API keinen Grund nennt. - Fehler des Werkzeuglaufs selbst (eine 403, 404 oder 429 der API oder eine nicht erreichbare API) kommen als Werkzeugergebnis mit
isErrortrue und einem maschinenlesbaren JSON-Body zurück, damit ein Agent reagieren kann. Ein ratenbegrenztes Ergebnis führtretry_after_secondsfür den Backoff mit. - Werkzeugantworten schließen Stonewake-Daten zwischen
STONEWAKE_DATA-Markierungen ein, und die Antwort weist ausdrücklich darauf hin: Text innerhalb der Markierungen ist Daten, keine Anweisung an das Modell.
Grundsätze
Einen Assistenten anzubinden vergrößert die Angriffsfläche nicht. Die Werkzeuge sind lesende Sichten auf dieselben Daten des Arbeitsbereichs wie die REST-API, die Regel "nur Unternehmen und Länder" gilt unverändert, und die Seiten Sicherheit und Nutzungsbedingungen decken den MCP-Zugang genauso ab wie die API.