← Alle Insights

Broker mit MCP-Zugang für KI-Agenten der Vergleich 2026.

Stand Oktober 2026 bieten unter anderem Interactive Brokers, Scalable Capital, MetaTrader 5, cTrader, Bitpanda Fusion und Kraken einen Zugang über das Model Context Protocol (MCP), mit dem KI-Assistenten wie ChatGPT, Claude oder Grok auf ein echtes Konto zugreifen. Der entscheidende Unterschied liegt nicht im Assistenten, sondern in den Rechten: Bei Interactive Brokers und Scalable Capital entwirft die KI Orders, die Sie selbst freigeben, während MetaTrader 5, cTrader, Bitpanda Fusion und Kraken auch die direkte Ausführung zulassen. TradingView liefert dagegen Markt- und Plattformdaten ohne Zugriff auf ein Broker-Konto, die Prop-Firma FundedNext erlaubt nur Kontoabfragen. Dieser Vergleich ordnet die Angebote nach Rechte-Modell, Freigabe und Verfügbarkeit für Kunden in Deutschland. Er ist bewusst keine Broker-Empfehlung, sondern liefert Prüfkriterien, mit denen Sie jedes Angebot selbst bewerten können. Die Funktionen ändern sich derzeit monatlich; alle Angaben beruhen auf Herstellerangaben bis Anfang Oktober 2026.

Was bedeutet MCP-Zugang bei einem Broker?

MCP ist ein offener Standard, über den KI-Anwendungen auf externe Dienste zugreifen. Ein Anbieter stellt einen MCP-Server bereit, der eine Liste von Werkzeugen beschreibt: Kurse abrufen, Positionen lesen, eine Order anlegen, eine Order stornieren. Der KI-Assistent entscheidet anhand Ihrer Anfrage, welches Werkzeug er aufruft. Wie MCP allgemein funktioniert, beschreibt der Beitrag MCP-Protokoll im Mittelstand.

Bei einem Broker bedeutet MCP-Zugang also: Ihr Assistent spricht nicht mehr nur über Märkte, sondern sieht Ihr Konto und kann, je nach Freigabe, darauf handeln. Die Anmeldung läuft bei den großen Anbietern über ein eigenes Login-Fenster des Brokers (OAuth, ein Verfahren zur Freigabe ohne Weitergabe des Passworts) oder über einen API-Schlüssel, den Sie im Kundenbereich erzeugen. Ihr Passwort landet dabei in der Regel nicht beim KI-Anbieter.

Technisch gibt es drei Wege, die Sie in den Angeboten wiederfinden:

Für die Risikobewertung ist der Weg zweitrangig. Entscheidend ist, welche Werkzeuge der Server überhaupt anbietet und ob zwischen KI-Vorschlag und Börse noch ein Mensch steht.

Drei Rechte-Modelle: lesen, entwerfen, ausführen.

Ordnet man die Angebote nach Rechten, entstehen drei klar unterscheidbare Modelle.

  1. Nur lesen, keine Orders: Die KI sieht Daten oder Kontostände, kann aber keine Order erzeugen. Ein Beispiel ist der MCP-Server von TradingView: Er stellt Marktdaten, Screener, Fundamentaldaten und News bereit und kann Watchlists sowie Alerts anlegen oder ändern, sieht aber keinen Zugriff auf Broker-Konten vor. Ein zweites ist der Server der Prop-Firma FundedNext (ein Anbieter, der Händlern nach einer Prüfphase Kapital für den Handel bereitstellt), der laut Fachpresse seit 14.07.2026 nur Kontodaten, Auszahlungen und Regeln liefert.
  2. KI entwirft, Mensch gibt frei: Die KI formuliert eine konkrete Order, abgeschickt wird sie erst nach Ihrer ausdrücklichen Freigabe. So arbeiten Interactive Brokers, wo Sie die Order in einer IBKR-Plattform abschicken, und Scalable Capital, das Trades und Sparpläne vor der Ausführung freigeben lässt.
  3. Direkte Ausführung möglich: Der Server kann Orders direkt an den Markt senden. Bei MetaTrader 5, Bitpanda Fusion und Kraken begrenzen Sie das über Einstellungen oder die Rechte des API-Schlüssels. Beim lokalen cTrader-MCP-Server (Desktop) lässt sich in den Einstellungen eine Bestätigung jeder Handelsoperation verlangen („Require confirmation for trading operations“). Für den Remote-Server (cTrader Web) beschreibt cTrader keine eigene Einstellung und verweist auf die Bestätigung von Werkzeugaufrufen im KI-Client.

Das zweite Modell ist für Privatanleger der naheliegende Kompromiss: Die KI übernimmt Recherche, Rechenarbeit und das Ausfüllen der Order-Maske, die Entscheidung bleibt beim Menschen. Das dritte Modell ist eher für Entwickler gedacht, die einen Agenten bewusst mit eng begrenzten Rechten laufen lassen, etwa auf einem Demokonto oder mit kleinen Positionslimits.

Auch ein reines Lese-Modell ist nicht harmlos. Wer einer KI seine Positionen, Salden und Handelshistorie zeigt, übermittelt sensible Finanzdaten an den Anbieter des Assistenten.

Vergleichstabelle: Anbieter, Assistenten, Rechte, Freigabe, Verfügbarkeit.

Die folgende Übersicht fasst die öffentlich dokumentierten Angaben der Anbieter zusammen. Sie ersetzt nicht den Blick in die aktuelle Dokumentation, denn mehrere Angebote haben ihren Umfang innerhalb weniger Wochen erweitert.

AnbieterRechte-ModellKI-ZugangFreigabeVerfügbarkeit
TradingView (MCP, Public Beta seit 16.09.2026)Daten, Watchlists, Alerts; kein Broker-Konto, keine OrdersClaude, ChatGPT, Codex und andere MCP-Clients, Login per OAuth 2.1entfälltab Plan „Essential“, nicht in Testphasen
FundedNext (seit 14.07.2026)nur lesen: Konto, Auszahlungen, RegelnMCP-fähige Assistenten, Login per OAuth 2.0entfälltKunden der Prop-Firma
Interactive Brokers (seit Juni 2026)KI entwirft, Mensch gibt freiChatGPT, Claude, Grok über Connector-Verzeichnisse; seit 28.07.2026 auch MCP-fähige Werkzeuge wie Claude Code, Cursor, Perplexity oder Windsurf; Gemini angekündigtjede Anweisung einzeln im Bereich „AI Instructions“mehrere Regionen, eigene Seite für Europa
Scalable Capital (seit 25.08.2026)KI bereitet vor, Mensch gibt freiChatGPT, Claude, Grok; MCP-Server und CLITrades und Sparpläne vor Ausführung freigeben, Kosteninformationen rückbestätigenKunden der Bank (Sitz München), Aktivierung im Web
MetaTrader 5 (Build 6060, 23.07.2026)Ausführung möglich, per Einstellung begrenzbareingebauter AI Assistant, optional mit eigenen API-Schlüsseln (u. a. OpenAI, Anthropic, Gemini); externe Agenten wie Codex oder Claude Code über MCPKI-Handel erlauben, verbieten oder manuell bestätigenabhängig vom Broker, der MT5 anbietet
cTrader MCP-Server (Spotware)Ausführung möglich: Orders platzieren, Positionen ändern und schließenClaude Code, Codex, Cursor, Windsurf, Gemini CLI u. a.; Remote-Server (cTrader Web) und lokaler Server (Desktop)lokal: Bestätigung je Handelsoperation einstellbar; remote: Bestätigung über den KI-Clientabhängig vom cTrader-Broker
Bitpanda Fusion MCPAusführung möglich, begrenzbar per API-Schlüssel: nur lesen, nur Trading oder individuellClaude Desktop, Cursor und weitere MCP-ClientsAktionen nur auf ausdrückliche Anweisung im Chat, keine Freigabe beim Anbieter beschrieben; strengere Limits für OrdersEU-Plattform, MiCAR-konform laut Anbieter
Kraken (CLI mit MCP-Server)standardmäßig Lesen und Papierhandel; Live-Handel als „gefährlich“ markiertMCP-fähige AgentenBestätigungs-Flag im Werkzeugaufruf, das der Agent setzt (keine menschliche Freigabe), abschaltbar per StartoptionVerfügbarkeit für Ihr Konto selbst prüfen
Webull (MCP seit April 2026, Mitteilung vom 11.06.2026)Ausführung: Orders platzieren, ändern, stornierenMCP-fähige AssistentenPrüfung der Order-Details liegt laut Hinweis beim Kundenlaut Mitteilung alle US-Kunden, weitere Märkte angekündigt

Aus der Tabelle ergeben sich zwei Beobachtungen. Erstens liegt die Freigabe bei Interactive Brokers in einer IBKR-Plattform, nicht im Chatfenster der KI. Das ist der eigentliche Schutz, weil ein manipulierter oder fehlerhafter Assistent diese Bestätigung nicht selbst auslösen kann. Scalable Capital sieht ebenfalls eine Freigabe vor der Ausführung vor; wie und wo sie im Detail erfolgt, sollten Sie vor der Nutzung in der Einrichtungsanleitung prüfen. Die Bestätigung beim Kraken-Server ist dagegen ein Parameter, den der Agent selbst mitsendet, und ersetzt keine menschliche Kontrolle. Zweitens sind MetaTrader 5 und cTrader Plattform-Software. Ob Sie die MCP-Funktionen nutzen können, hängt davon ab, ob Ihr Broker die Plattform in einer aktuellen Version anbietet und die Funktion nicht einschränkt.

Scalable Capital weist zudem darauf hin, dass einzelne KI-Assistenten bestimmte Funktionen nach ihren eigenen Richtlinien einschränken oder ablehnen können. Der Funktionsumfang hängt also auch vom Assistenten ab, nicht nur vom Broker.

Was ist für Kunden in Deutschland verfügbar?

Für Anleger mit Wohnsitz in Deutschland ergibt sich Stand Oktober 2026 folgendes Bild:

Verfügbarkeit heißt nicht Eignung. Wenn ich Trading-Systeme für Interactive Brokers oder MetaTrader 5 entwickle, prüfe ich vor jeder Anbindung zuerst, welche Konto- und Rollenrechte die Schnittstelle tatsächlich erhält. Dieselbe Prüfung empfiehlt sich für KI-Connectoren. Einen Überblick über die Unterschiede der klassischen Broker-Anbindungen gibt der Broker-Vergleich IBKR, ICM und MT5.

Welche Sicherheitsmechanismen bieten die Anbieter?

Die Anbieter setzen unterschiedliche technische Schutzmechanismen ein. Es lohnt sich, sie zu kennen, weil sie verschiedene Fehlerarten abfangen.

Diese Mechanismen wirken unterschiedlich. 2FA und Widerruf begrenzen, wer zugreift und wie lange. Key-Scopes und Zugriffsebenen begrenzen, was möglich ist. Rate-Limits begrenzen, wie viel in kurzer Zeit passieren kann. Eine manuelle Freigabe begrenzt, was ohne Ihr Zutun den Markt erreicht. Ein sicherer Aufbau kombiniert mehrere davon.

Welche Risiken löst kein Rechte-Modell?

Auch das strengste Rechte-Modell hat Grenzen. Die folgenden Risiken bleiben bestehen, unabhängig vom Anbieter:

Die Anbieter benennen die Verantwortung ausdrücklich: Scalable Capital schreibt, dass KI-erzeugte Antworten und Transaktionen keine Anlageberatung darstellen und auf eigene Verantwortung erfolgen. Webull betont, dass Kunden Order-Details vor der Ausführung selbst prüfen müssen. Wie sich Agenten technisch absichern lassen, beschreibt der Beitrag Guardrails für Trading-Agenten.

Prüfkriterien vor dem Verbinden Ihres Kontos.

Bevor Sie einen KI-Assistenten mit einem Konto verbinden, auf dem echtes Geld liegt, gehen Sie diese Punkte durch:

  1. Rechte-Modell klären: Kann die KI nur lesen, nur entwerfen oder direkt ausführen? Wählen Sie das niedrigste Modell, das Ihren Zweck erfüllt.
  2. Freigabe-Ort prüfen: Erfolgt die Bestätigung in der Broker-Oberfläche, nur im Chat oder als Parameter im Werkzeugaufruf? Nur eine Bestätigung beim Broker ist unabhängig von der KI.
  3. Schlüssel minimal berechtigen: Keine Auszahlungsrechte, wo möglich Positionslimits, erlaubte Instrumente und eigene Schlüssel je Werkzeug.
  4. Mit kleinem Rahmen starten: Zuerst Papierhandel oder Demokonto, danach ein separates Konto mit begrenztem Guthaben statt des Hauptdepots.
  5. Notfallablauf festlegen: Wo widerrufen Sie den Zugang, wie stornieren Sie alle offenen Orders, wer ist erreichbar?
  6. Datenschutz des Assistenten prüfen: Speicherdauer, Trainingsnutzung und Freigaben im Team- oder Unternehmenskonto.
  7. Protokolle lesen: Kontrollieren Sie in den ersten Wochen jede KI-Aktivität im Kundenbereich, nicht nur die ausgeführten Orders.
  8. Dokumentation aktuell halten: Die Funktionen ändern sich schnell. Prüfen Sie nach jedem Update des Brokers, ob neue Werkzeuge hinzugekommen sind.

Wer über die Chat-Nutzung hinaus eigene Agenten oder automatisierte Strategien an einen Broker anbinden will, braucht zusätzlich Tests, Positionsgrenzen im Code und Überwachung im Betrieb. Wie ich solche Systeme aufbaue, steht auf der Seite Trading-Automatisierung.

Häufige Fragen.

Welche Broker erlauben ChatGPT oder Claude den Zugriff aufs Depot?

Stand Oktober 2026 bieten unter anderem Interactive Brokers und Scalable Capital offizielle MCP-Anbindungen für ChatGPT, Claude und Grok an. Bei beiden entwirft die KI Orders, ausgeführt werden sie erst nach Ihrer Freigabe. Plattformen wie MetaTrader 5, cTrader, Bitpanda Fusion und Kraken erlauben auch die direkte Ausführung, teils begrenzt durch Einstellungen oder Schlüsselrechte. TradingView verbindet die KI nur mit Marktdaten, Watchlists und Alerts der Plattform, nicht mit einem Broker-Konto.

Kann ein KI-Agent bei Interactive Brokers selbstständig handeln?

Nein. Laut Interactive Brokers werden KI-Anweisungen nie automatisch zu Orders. Die KI analysiert das Portfolio und erstellt Order-Anweisungen, die Sie im Bereich „AI Instructions“ einer IBKR-Plattform prüfen und selbst abschicken. Verbinden lässt sich der Zugang über die Connector-Verzeichnisse von ChatGPT, Claude und Grok oder seit 28.07.2026 auch über MCP-fähige Werkzeuge wie Claude Code, Cursor oder Perplexity, jeweils autorisiert für ein einzelnes Konto.

Wie sicher ist Agentic Investing bei Scalable Capital?

Scalable Capital kombiniert mehrere Schutzmechanismen: Login und Zwei-Faktor-Authentifizierung vorab und in wiederkehrenden Abständen, Freigabe von Trades und Sparplänen vor der Ausführung, bestätigte Kosteninformationen und keine Ein- oder Auszahlungen über die KI. Das begrenzt technische Risiken. Fehlerhafte Analysen des Assistenten oder unaufmerksame Freigaben verhindert es nicht; die Verantwortung bleibt beim Kunden.

Was ist der Unterschied zwischen MCP-Lesezugriff und Handelszugriff?

Beim Lesezugriff ruft die KI nur Daten ab, etwa Kurse, Positionen oder Kontostände, und kann keine Order erzeugen. Beim Handelszugriff stellt der MCP-Server zusätzlich Werkzeuge bereit, die Orders anlegen, ändern oder stornieren. Dazwischen liegt das Modell, bei dem die KI Orders nur entwirft und ein Mensch sie vor der Ausführung freigibt, bei Interactive Brokers etwa in einer eigenen Plattform des Brokers.

Sollte man einem KI-Agenten Ausführungsrechte auf das eigene Konto geben?

Das hängt von Zweck, Erfahrung und Risikobereitschaft ab und ist keine Frage, die sich pauschal beantworten lässt. Technisch sinnvoll ist, mit Lesezugriff oder Papierhandel zu beginnen, Schlüssel minimal zu berechtigen, Positionslimits zu setzen und einen Notfallablauf festzulegen. Ausführungsrechte auf Hebelkonten erhöhen das Risiko schneller und hoher Verluste erheblich.

Quellen und Stand.

Stand: 6. Oktober 2026. Produkte, Funktionen und Preise ändern sich schnell; maßgeblich sind die Angaben der Anbieter und Behörden.

Sie wollen einen KI-Agenten oder Ihre Strategie kontrolliert an Ihren Broker anbinden? Unverbindlich anfragen — wir klären Schnittstelle, Rechte, Testumfang und Notfallablauf für den Betrieb. Mehr zu meinem Angebot: Trading-Systeme entwickeln lassen.