Broker mit MCP-Zugang für KI-Agenten der Vergleich 2026.
Stand Oktober 2026 bieten unter anderem Interactive Brokers, Scalable Capital, MetaTrader 5, cTrader, Bitpanda Fusion und Kraken einen Zugang über das Model Context Protocol (MCP), mit dem KI-Assistenten wie ChatGPT, Claude oder Grok auf ein echtes Konto zugreifen. Der entscheidende Unterschied liegt nicht im Assistenten, sondern in den Rechten: Bei Interactive Brokers und Scalable Capital entwirft die KI Orders, die Sie selbst freigeben, während MetaTrader 5, cTrader, Bitpanda Fusion und Kraken auch die direkte Ausführung zulassen. TradingView liefert dagegen Markt- und Plattformdaten ohne Zugriff auf ein Broker-Konto, die Prop-Firma FundedNext erlaubt nur Kontoabfragen. Dieser Vergleich ordnet die Angebote nach Rechte-Modell, Freigabe und Verfügbarkeit für Kunden in Deutschland. Er ist bewusst keine Broker-Empfehlung, sondern liefert Prüfkriterien, mit denen Sie jedes Angebot selbst bewerten können. Die Funktionen ändern sich derzeit monatlich; alle Angaben beruhen auf Herstellerangaben bis Anfang Oktober 2026.
Was bedeutet MCP-Zugang bei einem Broker?
MCP ist ein offener Standard, über den KI-Anwendungen auf externe Dienste zugreifen. Ein Anbieter stellt einen MCP-Server bereit, der eine Liste von Werkzeugen beschreibt: Kurse abrufen, Positionen lesen, eine Order anlegen, eine Order stornieren. Der KI-Assistent entscheidet anhand Ihrer Anfrage, welches Werkzeug er aufruft. Wie MCP allgemein funktioniert, beschreibt der Beitrag MCP-Protokoll im Mittelstand.
Bei einem Broker bedeutet MCP-Zugang also: Ihr Assistent spricht nicht mehr nur über Märkte, sondern sieht Ihr Konto und kann, je nach Freigabe, darauf handeln. Die Anmeldung läuft bei den großen Anbietern über ein eigenes Login-Fenster des Brokers (OAuth, ein Verfahren zur Freigabe ohne Weitergabe des Passworts) oder über einen API-Schlüssel, den Sie im Kundenbereich erzeugen. Ihr Passwort landet dabei in der Regel nicht beim KI-Anbieter.
Technisch gibt es drei Wege, die Sie in den Angeboten wiederfinden:
- Zertifizierter Connector: Der Broker ist im Verzeichnis von ChatGPT, Claude oder Grok gelistet. Sie verbinden ihn mit wenigen Klicks.
- Eigene MCP-Adresse: Sie tragen eine Server-URL in ein MCP-fähiges Werkzeug wie Claude Code, Cursor oder Codex ein.
- Kommandozeile (CLI): Ein lokal installiertes Programm, das ein Coding-Agent aufruft. Scalable Capital und Kraken bieten das an.
Für die Risikobewertung ist der Weg zweitrangig. Entscheidend ist, welche Werkzeuge der Server überhaupt anbietet und ob zwischen KI-Vorschlag und Börse noch ein Mensch steht.
Drei Rechte-Modelle: lesen, entwerfen, ausführen.
Ordnet man die Angebote nach Rechten, entstehen drei klar unterscheidbare Modelle.
- Nur lesen, keine Orders: Die KI sieht Daten oder Kontostände, kann aber keine Order erzeugen. Ein Beispiel ist der MCP-Server von TradingView: Er stellt Marktdaten, Screener, Fundamentaldaten und News bereit und kann Watchlists sowie Alerts anlegen oder ändern, sieht aber keinen Zugriff auf Broker-Konten vor. Ein zweites ist der Server der Prop-Firma FundedNext (ein Anbieter, der Händlern nach einer Prüfphase Kapital für den Handel bereitstellt), der laut Fachpresse seit 14.07.2026 nur Kontodaten, Auszahlungen und Regeln liefert.
- KI entwirft, Mensch gibt frei: Die KI formuliert eine konkrete Order, abgeschickt wird sie erst nach Ihrer ausdrücklichen Freigabe. So arbeiten Interactive Brokers, wo Sie die Order in einer IBKR-Plattform abschicken, und Scalable Capital, das Trades und Sparpläne vor der Ausführung freigeben lässt.
- Direkte Ausführung möglich: Der Server kann Orders direkt an den Markt senden. Bei MetaTrader 5, Bitpanda Fusion und Kraken begrenzen Sie das über Einstellungen oder die Rechte des API-Schlüssels. Beim lokalen cTrader-MCP-Server (Desktop) lässt sich in den Einstellungen eine Bestätigung jeder Handelsoperation verlangen („Require confirmation for trading operations“). Für den Remote-Server (cTrader Web) beschreibt cTrader keine eigene Einstellung und verweist auf die Bestätigung von Werkzeugaufrufen im KI-Client.
Das zweite Modell ist für Privatanleger der naheliegende Kompromiss: Die KI übernimmt Recherche, Rechenarbeit und das Ausfüllen der Order-Maske, die Entscheidung bleibt beim Menschen. Das dritte Modell ist eher für Entwickler gedacht, die einen Agenten bewusst mit eng begrenzten Rechten laufen lassen, etwa auf einem Demokonto oder mit kleinen Positionslimits.
Auch ein reines Lese-Modell ist nicht harmlos. Wer einer KI seine Positionen, Salden und Handelshistorie zeigt, übermittelt sensible Finanzdaten an den Anbieter des Assistenten.
Vergleichstabelle: Anbieter, Assistenten, Rechte, Freigabe, Verfügbarkeit.
Die folgende Übersicht fasst die öffentlich dokumentierten Angaben der Anbieter zusammen. Sie ersetzt nicht den Blick in die aktuelle Dokumentation, denn mehrere Angebote haben ihren Umfang innerhalb weniger Wochen erweitert.
| Anbieter | Rechte-Modell | KI-Zugang | Freigabe | Verfügbarkeit |
|---|---|---|---|---|
| TradingView (MCP, Public Beta seit 16.09.2026) | Daten, Watchlists, Alerts; kein Broker-Konto, keine Orders | Claude, ChatGPT, Codex und andere MCP-Clients, Login per OAuth 2.1 | entfällt | ab Plan „Essential“, nicht in Testphasen |
| FundedNext (seit 14.07.2026) | nur lesen: Konto, Auszahlungen, Regeln | MCP-fähige Assistenten, Login per OAuth 2.0 | entfällt | Kunden der Prop-Firma |
| Interactive Brokers (seit Juni 2026) | KI entwirft, Mensch gibt frei | ChatGPT, Claude, Grok über Connector-Verzeichnisse; seit 28.07.2026 auch MCP-fähige Werkzeuge wie Claude Code, Cursor, Perplexity oder Windsurf; Gemini angekündigt | jede Anweisung einzeln im Bereich „AI Instructions“ | mehrere Regionen, eigene Seite für Europa |
| Scalable Capital (seit 25.08.2026) | KI bereitet vor, Mensch gibt frei | ChatGPT, Claude, Grok; MCP-Server und CLI | Trades und Sparpläne vor Ausführung freigeben, Kosteninformationen rückbestätigen | Kunden der Bank (Sitz München), Aktivierung im Web |
| MetaTrader 5 (Build 6060, 23.07.2026) | Ausführung möglich, per Einstellung begrenzbar | eingebauter AI Assistant, optional mit eigenen API-Schlüsseln (u. a. OpenAI, Anthropic, Gemini); externe Agenten wie Codex oder Claude Code über MCP | KI-Handel erlauben, verbieten oder manuell bestätigen | abhängig vom Broker, der MT5 anbietet |
| cTrader MCP-Server (Spotware) | Ausführung möglich: Orders platzieren, Positionen ändern und schließen | Claude Code, Codex, Cursor, Windsurf, Gemini CLI u. a.; Remote-Server (cTrader Web) und lokaler Server (Desktop) | lokal: Bestätigung je Handelsoperation einstellbar; remote: Bestätigung über den KI-Client | abhängig vom cTrader-Broker |
| Bitpanda Fusion MCP | Ausführung möglich, begrenzbar per API-Schlüssel: nur lesen, nur Trading oder individuell | Claude Desktop, Cursor und weitere MCP-Clients | Aktionen nur auf ausdrückliche Anweisung im Chat, keine Freigabe beim Anbieter beschrieben; strengere Limits für Orders | EU-Plattform, MiCAR-konform laut Anbieter |
| Kraken (CLI mit MCP-Server) | standardmäßig Lesen und Papierhandel; Live-Handel als „gefährlich“ markiert | MCP-fähige Agenten | Bestätigungs-Flag im Werkzeugaufruf, das der Agent setzt (keine menschliche Freigabe), abschaltbar per Startoption | Verfügbarkeit für Ihr Konto selbst prüfen |
| Webull (MCP seit April 2026, Mitteilung vom 11.06.2026) | Ausführung: Orders platzieren, ändern, stornieren | MCP-fähige Assistenten | Prüfung der Order-Details liegt laut Hinweis beim Kunden | laut Mitteilung alle US-Kunden, weitere Märkte angekündigt |
Aus der Tabelle ergeben sich zwei Beobachtungen. Erstens liegt die Freigabe bei Interactive Brokers in einer IBKR-Plattform, nicht im Chatfenster der KI. Das ist der eigentliche Schutz, weil ein manipulierter oder fehlerhafter Assistent diese Bestätigung nicht selbst auslösen kann. Scalable Capital sieht ebenfalls eine Freigabe vor der Ausführung vor; wie und wo sie im Detail erfolgt, sollten Sie vor der Nutzung in der Einrichtungsanleitung prüfen. Die Bestätigung beim Kraken-Server ist dagegen ein Parameter, den der Agent selbst mitsendet, und ersetzt keine menschliche Kontrolle. Zweitens sind MetaTrader 5 und cTrader Plattform-Software. Ob Sie die MCP-Funktionen nutzen können, hängt davon ab, ob Ihr Broker die Plattform in einer aktuellen Version anbietet und die Funktion nicht einschränkt.
Scalable Capital weist zudem darauf hin, dass einzelne KI-Assistenten bestimmte Funktionen nach ihren eigenen Richtlinien einschränken oder ablehnen können. Der Funktionsumfang hängt also auch vom Assistenten ab, nicht nur vom Broker.
Was ist für Kunden in Deutschland verfügbar?
Für Anleger mit Wohnsitz in Deutschland ergibt sich Stand Oktober 2026 folgendes Bild:
- Scalable Capital ist eine Bank mit Sitz in München und richtet sich direkt an europäische Kunden. Die Aktivierung erfolgt im Web unter Profil, Sicherheit.
- Interactive Brokers verweist in seinen Pressemitteilungen auf eine eigene Europa-Seite zur AI Integration, die dieselben Funktionen beschreibt. Ob die Funktion für Ihr konkretes Konto freigeschaltet ist, sehen Sie im Kundenbereich.
- Bitpanda Fusion ist ein europäisches Angebot für Kryptowerte, das sich laut Anbieter an MiCAR orientiert, der EU-Verordnung über Märkte für Kryptowerte. Bei Krypto-Schnittstellen sollten Sie prüfen, ob der Anbieter in der EU zugelassen ist.
- MetaTrader 5 und cTrader sind verfügbar, sofern Ihr Broker die Plattform anbietet. Viele davon sind CFD- oder Forex-Broker mit Hebelprodukten (CFDs sind Differenzkontrakte, mit denen auf Kursbewegungen spekuliert wird, ohne den Basiswert zu besitzen), was das Risiko einer Fehlausführung deutlich erhöht.
- TradingView ist mit einem bezahlten Plan ab „Essential“ nutzbar, verbindet die KI aber nicht mit Ihrem Depot.
- Webull hat den MCP-Server laut eigener Mitteilung zunächst für Kunden in den USA freigegeben.
Verfügbarkeit heißt nicht Eignung. Wenn ich Trading-Systeme für Interactive Brokers oder MetaTrader 5 entwickle, prüfe ich vor jeder Anbindung zuerst, welche Konto- und Rollenrechte die Schnittstelle tatsächlich erhält. Dieselbe Prüfung empfiehlt sich für KI-Connectoren. Einen Überblick über die Unterschiede der klassischen Broker-Anbindungen gibt der Broker-Vergleich IBKR, ICM und MT5.
Welche Sicherheitsmechanismen bieten die Anbieter?
Die Anbieter setzen unterschiedliche technische Schutzmechanismen ein. Es lohnt sich, sie zu kennen, weil sie verschiedene Fehlerarten abfangen.
- Zwei-Faktor-Authentifizierung (2FA): Scalable Capital verlangt Login und 2FA vor der ersten Nutzung und in wiederkehrenden Abständen. Ein einmal verbundener Assistent hat damit keinen Dauerzugang.
- Passkeys und Zugriffsebenen: MetaTrader 5 unterstützt seit Build 6060 Passkeys nach FIDO2 sowie eine eingeschränkte Zugriffsebene „Trader“, die handeln, aber weder Passwörter ändern noch Ein- und Auszahlungen veranlassen darf.
- Key-Scopes (Rechteumfang eines API-Schlüssels): Bei Bitpanda Fusion legen Sie fest, ob ein API-Schlüssel nur lesen, nur handeln oder individuell konfigurierte Rechte erhält. Kraken empfiehlt minimal berechtigte Schlüssel sowie Positionslimits und Listen erlaubter Handelspaare, die in den Kraken-Einstellungen am Schlüssel hinterlegt werden.
- Bestätigung pro Aufruf: Der Kraken-MCP-Server markiert Live-Handel, Auszahlungen und Transfers als „gefährlich“. Solche Werkzeuge verlangen, dass der Agent im Aufruf ausdrücklich eine Bestätigung mitsendet, solange der Server nicht mit einer Option gestartet wird, die das aufhebt. Das verhindert versehentliche Aufrufe, ist aber keine Freigabe durch einen Menschen.
- Rate-Limits (Obergrenzen für Anfragen pro Zeitraum): Bitpanda setzt für das Platzieren von Orders strengere Limits als für Leseabfragen, damit ein missverstandener Prompt keine Kette unerwünschter Trades auslöst.
- Widerruf und Protokoll: Scalable Capital lässt sich jederzeit deaktivieren und zeigt alle Aktivitäten im Kundenbereich. Bitpanda-Schlüssel sind jederzeit widerrufbar. Bei Interactive Brokers autorisieren Sie den Zugriff jeweils für ein einzelnes Konto.
- Getrennte Geldbewegungen: Bei Scalable Capital sind Ein- und Auszahlungen nur über Web und App möglich, nicht über die KI-Schnittstelle.
Diese Mechanismen wirken unterschiedlich. 2FA und Widerruf begrenzen, wer zugreift und wie lange. Key-Scopes und Zugriffsebenen begrenzen, was möglich ist. Rate-Limits begrenzen, wie viel in kurzer Zeit passieren kann. Eine manuelle Freigabe begrenzt, was ohne Ihr Zutun den Markt erreicht. Ein sicherer Aufbau kombiniert mehrere davon.
Welche Risiken löst kein Rechte-Modell?
Auch das strengste Rechte-Modell hat Grenzen. Die folgenden Risiken bleiben bestehen, unabhängig vom Anbieter:
- Falsche Analysen: Sprachmodelle können Kennzahlen falsch berechnen, Instrumente verwechseln oder veraltete Daten verwenden. Eine sauber formatierte Order-Anweisung ist kein Beleg für eine richtige Rechnung.
- Freigabe-Routine: Wer zwanzig Anweisungen am Tag bestätigt, prüft irgendwann nicht mehr jede einzelne. Die menschliche Freigabe schützt nur, solange sie bewusst erfolgt.
- Manipulierte Eingaben: Liest der Assistent News, Webseiten oder Dokumente, können darin versteckte Anweisungen stecken. Die OWASP-Liste der zehn größten Risiken für agentische Anwendungen (Ausgabe 2026) führt dieses Kapern von Agentenzielen und den Missbrauch von Werkzeugen an erster und zweiter Stelle.
- Datenabfluss: Positionen, Salden und Transaktionen landen im Verlauf des KI-Assistenten. Prüfen Sie, wie lange der Anbieter diese Daten speichert und ob sie für das Training genutzt werden.
- Hebel und Geschwindigkeit: Bei Ausführungsrechten auf CFD-, Forex- oder Krypto-Derivatkonten kann ein Fehler in Sekunden zu Verlusten führen, die über den Einsatz hinausgehen können, je nach Produkt bis zum Totalverlust.
- Fehlender Notschalter: Wertpapierfirmen mit algorithmischem Handel müssen nach der EU-Finanzmarktrichtlinie MiFID II (Delegierte VO (EU) 2017/589, Art. 12) offene Orders im Notfall sofort stornieren können. Diese Pflicht trifft Wertpapierfirmen, nicht Privatanleger mit KI-Zugang. Sie müssen selbst wissen, wie Sie alle Orders löschen und den Zugang sofort trennen.
Die Anbieter benennen die Verantwortung ausdrücklich: Scalable Capital schreibt, dass KI-erzeugte Antworten und Transaktionen keine Anlageberatung darstellen und auf eigene Verantwortung erfolgen. Webull betont, dass Kunden Order-Details vor der Ausführung selbst prüfen müssen. Wie sich Agenten technisch absichern lassen, beschreibt der Beitrag Guardrails für Trading-Agenten.
Prüfkriterien vor dem Verbinden Ihres Kontos.
Bevor Sie einen KI-Assistenten mit einem Konto verbinden, auf dem echtes Geld liegt, gehen Sie diese Punkte durch:
- Rechte-Modell klären: Kann die KI nur lesen, nur entwerfen oder direkt ausführen? Wählen Sie das niedrigste Modell, das Ihren Zweck erfüllt.
- Freigabe-Ort prüfen: Erfolgt die Bestätigung in der Broker-Oberfläche, nur im Chat oder als Parameter im Werkzeugaufruf? Nur eine Bestätigung beim Broker ist unabhängig von der KI.
- Schlüssel minimal berechtigen: Keine Auszahlungsrechte, wo möglich Positionslimits, erlaubte Instrumente und eigene Schlüssel je Werkzeug.
- Mit kleinem Rahmen starten: Zuerst Papierhandel oder Demokonto, danach ein separates Konto mit begrenztem Guthaben statt des Hauptdepots.
- Notfallablauf festlegen: Wo widerrufen Sie den Zugang, wie stornieren Sie alle offenen Orders, wer ist erreichbar?
- Datenschutz des Assistenten prüfen: Speicherdauer, Trainingsnutzung und Freigaben im Team- oder Unternehmenskonto.
- Protokolle lesen: Kontrollieren Sie in den ersten Wochen jede KI-Aktivität im Kundenbereich, nicht nur die ausgeführten Orders.
- Dokumentation aktuell halten: Die Funktionen ändern sich schnell. Prüfen Sie nach jedem Update des Brokers, ob neue Werkzeuge hinzugekommen sind.
Wer über die Chat-Nutzung hinaus eigene Agenten oder automatisierte Strategien an einen Broker anbinden will, braucht zusätzlich Tests, Positionsgrenzen im Code und Überwachung im Betrieb. Wie ich solche Systeme aufbaue, steht auf der Seite Trading-Automatisierung.
Häufige Fragen.
Welche Broker erlauben ChatGPT oder Claude den Zugriff aufs Depot?
Stand Oktober 2026 bieten unter anderem Interactive Brokers und Scalable Capital offizielle MCP-Anbindungen für ChatGPT, Claude und Grok an. Bei beiden entwirft die KI Orders, ausgeführt werden sie erst nach Ihrer Freigabe. Plattformen wie MetaTrader 5, cTrader, Bitpanda Fusion und Kraken erlauben auch die direkte Ausführung, teils begrenzt durch Einstellungen oder Schlüsselrechte. TradingView verbindet die KI nur mit Marktdaten, Watchlists und Alerts der Plattform, nicht mit einem Broker-Konto.
Kann ein KI-Agent bei Interactive Brokers selbstständig handeln?
Nein. Laut Interactive Brokers werden KI-Anweisungen nie automatisch zu Orders. Die KI analysiert das Portfolio und erstellt Order-Anweisungen, die Sie im Bereich „AI Instructions“ einer IBKR-Plattform prüfen und selbst abschicken. Verbinden lässt sich der Zugang über die Connector-Verzeichnisse von ChatGPT, Claude und Grok oder seit 28.07.2026 auch über MCP-fähige Werkzeuge wie Claude Code, Cursor oder Perplexity, jeweils autorisiert für ein einzelnes Konto.
Wie sicher ist Agentic Investing bei Scalable Capital?
Scalable Capital kombiniert mehrere Schutzmechanismen: Login und Zwei-Faktor-Authentifizierung vorab und in wiederkehrenden Abständen, Freigabe von Trades und Sparplänen vor der Ausführung, bestätigte Kosteninformationen und keine Ein- oder Auszahlungen über die KI. Das begrenzt technische Risiken. Fehlerhafte Analysen des Assistenten oder unaufmerksame Freigaben verhindert es nicht; die Verantwortung bleibt beim Kunden.
Was ist der Unterschied zwischen MCP-Lesezugriff und Handelszugriff?
Beim Lesezugriff ruft die KI nur Daten ab, etwa Kurse, Positionen oder Kontostände, und kann keine Order erzeugen. Beim Handelszugriff stellt der MCP-Server zusätzlich Werkzeuge bereit, die Orders anlegen, ändern oder stornieren. Dazwischen liegt das Modell, bei dem die KI Orders nur entwirft und ein Mensch sie vor der Ausführung freigibt, bei Interactive Brokers etwa in einer eigenen Plattform des Brokers.
Sollte man einem KI-Agenten Ausführungsrechte auf das eigene Konto geben?
Das hängt von Zweck, Erfahrung und Risikobereitschaft ab und ist keine Frage, die sich pauschal beantworten lässt. Technisch sinnvoll ist, mit Lesezugriff oder Papierhandel zu beginnen, Schlüssel minimal zu berechtigen, Positionslimits zu setzen und einen Notfallablauf festzulegen. Ausführungsrechte auf Hebelkonten erhöhen das Risiko schneller und hoher Verluste erheblich.
Quellen und Stand.
- Interactive Brokers Opens AI Connectivity to Any Tool Built on the MCP Standard — Interactive Brokers
- AI Integration – Connect AI platforms to your IBKR account — Interactive Brokers (Europe)
- Scalable Capital bietet mit Agentic Investing als erste Bank Europas Zugang für KI-Assistenten — Scalable Capital
- MetaTrader 5 Build 6060: AI Integration, Passkey, and Code Management Improvements in MetaEditor — MetaQuotes
- cTrader AI Agent Connect: FAQ — Spotware / cTrader Help Centre
- Fusion-MCP — Bitpanda
- Kraken MCP — Kraken
- TradingView MCP Server Docs — TradingView
- AI Wave Reaches Prop Firms as FundedNext Launches MCP Server — Finance Magnates
- Webull Launches Model Context Protocol, Enabling Investors to Trade Through AI in Plain Language — Webull / Nasdaq
Stand: 6. Oktober 2026. Produkte, Funktionen und Preise ändern sich schnell; maßgeblich sind die Angaben der Anbieter und Behörden.
Sie wollen einen KI-Agenten oder Ihre Strategie kontrolliert an Ihren Broker anbinden? Unverbindlich anfragen — wir klären Schnittstelle, Rechte, Testumfang und Notfallablauf für den Betrieb. Mehr zu meinem Angebot: Trading-Systeme entwickeln lassen.