Krypto-Börsen für KI-Agenten Kraken, Coinbase, Bitpanda.
Stand Oktober 2026 bieten drei bekannte Krypto-Börsen offizielle Schnittstellen, über die KI-Agenten wie Claude, ChatGPT oder Codex Kurse abfragen, Konten auslesen und Orders platzieren können: Kraken mit einer quelloffenen Kommandozeile samt MCP-Server, Coinbase mit „Coinbase for Agents“ und Bitpanda mit dem Fusion MCP. Wer einen Krypto-Trading-KI-Agenten aufsetzen will, sollte diese offiziellen Wege inoffiziellen GitHub-Projekten vorziehen und vor allem die Rechte-Modelle verstehen: Paper-Trading (Handel mit simuliertem Guthaben) als Standard, eng geschnittene API-Schlüssel, Bestätigungen pro Aufruf und Rate-Limits, also Obergrenzen für Aufrufe pro Zeitraum. Für Nutzer in der EU kommt eine weitere Prüfung hinzu: Seit dem Ende der MiCA-Übergangsfrist am 01.07.2026 dürfen nur zugelassene Kryptowerte-Dienstleister EU-Kunden bedienen. Dieser Überblick ist keine Börsenempfehlung. Er zeigt, was die Anbieter technisch erlauben, wo die Risiken liegen und wie eine vorsichtige Grundkonfiguration aussieht.
Hinweis: Dieser Beitrag gibt den Rechts- und Steuerstand zum unten angegebenen Datum allgemein wieder. Er ist keine Rechts- oder Steuerberatung und ersetzt nicht die Prüfung Ihres Einzelfalls durch eine Rechtsanwältin, einen Rechtsanwalt, eine Steuerberaterin oder einen Steuerberater. Alle Angaben ohne Gewähr für Vollständigkeit und Aktualität.
Welche Krypto-Börsen bieten offizielle Schnittstellen für KI-Agenten?
Die Anbindung läuft fast immer über das Model Context Protocol (MCP). Das ist ein offener Standard, über den ein KI-Assistent Werkzeuge eines externen Dienstes nutzt. Der MCP-Server der Börse beschreibt diese Werkzeuge, etwa „Kurs abrufen“, „Guthaben lesen“ oder „Order platzieren“, und der Agent entscheidet anhand Ihrer Anfrage, welches er aufruft. Daneben gibt es Kommandozeilen-Programme (CLI), die ein Coding-Agent wie Claude Code oder Codex im Terminal startet.
Bis vor Kurzem stammten die meisten Krypto-MCP-Server von Einzelentwicklern auf GitHub. Solche Projekte sind oft nur dünne Hüllen um die Börsen-API: Sie geben einem fremden Programm Ihren API-Schlüssel, niemand garantiert Sicherheitsprüfungen, und mit jedem Update kann sich ändern, was der Code tut. Die offiziellen Angebote der Börsen lösen nicht jedes Problem, sie sind aber dokumentiert, werden vom Betreiber gepflegt und bringen eigene Schutzmechanismen mit. Auch sie werden ohne Gewähr bereitgestellt: Kraken bezeichnet die CLI als experimentelle Software, Coinbase stellt seine Agenten-Werkzeuge „as is“ zur Verfügung.
Die folgende Übersicht fasst die öffentlich dokumentierten Angaben zusammen (Stand Anfang Oktober 2026):
| Börse | Schnittstellen | Rechte-Modell | Schutzmechanismen | MiCA-Zulassung laut ESMA-Register |
|---|---|---|---|---|
| Kraken | Open-Source-CLI mit lokalem MCP-Server, über 150 Befehle als Tools | Standard: Marktdaten, Konto lesend, Paper-Trading | Bestätigung pro „gefährlichem“ Aufruf, Key-Rechte, Positionslimits und Paar-Listen am Schlüssel | Payward Europe Solutions Ltd., Central Bank of Ireland (Juni 2025) |
| Coinbase | Remote-MCP mit OAuth-Login, CLI, Plugins für Claude Code, Codex, Cursor | Hauptkonto oder getrennte Sandbox wählbar | Trades, Transfers und Umtausch nur nach ausdrücklicher Autorisierung; weitere Limits angekündigt | Coinbase Luxembourg S.A., CSSF (Juni 2025) |
| Bitpanda | Fusion MCP (remote), Fusion API, CLI | je nach API-Schlüssel: nur lesen, Trading oder individuell | strengere Rate-Limits für Orders, Schlüssel jederzeit widerrufbar | Bitpanda GmbH, FMA Österreich (April 2025) |
Eine Zulassung im Register bezieht sich auf die jeweilige Gesellschaft und die dort eingetragenen Dienste, nicht automatisch auf jedes Produkt der Marke. Welche Gesellschaft Ihr Vertragspartner ist, steht in den Geschäftsbedingungen Ihres Kontos.
Kraken CLI und MCP: Paper-Trading und Bestätigungspflicht.
Kraken hat seine CLI am 11.03.2026 vorgestellt: ein quelloffenes Programm in Rust (MIT-Lizenz), das Spot-Handel, Futures, Staking, Unterkonten und Datenströme abdeckt und Ergebnisse maschinenlesbar ausgibt. Zum Start waren es 134 Befehle, inzwischen sind es über 150, die der eingebaute MCP-Server als Werkzeuge bereitstellt. Der Server läuft lokal auf Ihrem Rechner und ist kein Netzwerkdienst. Laut Kraken funktioniert er unter anderem mit Claude, Cursor, GitHub Copilot und Windsurf.
Entscheidend ist das Rechte-Modell. Ohne weitere Angaben startet der Server nur mit ungefährlichen Diensten: öffentliche Marktdaten, lesender Kontozugriff und Paper-Trading. Als „gefährlich“ markiert Kraken die Dienste für Live-Spot-Orders (trade), Futures, Staking (earn), Auszahlungen und Transfers (funding) sowie Unterkonten. Diese Werkzeuge verlangen, dass der Agent im Aufruf acknowledged: true mitsendet. Die Startoption --allow-dangerous hebt diese Sperre auf; Kraken empfiehlt sie nur für vertrauenswürdige Umgebungen.
# Standard: nur Marktdaten, Konto lesend, Paper-Trading kraken mcp # Alle Dienste – gefährliche weiterhin nur mit Bestätigung pro Aufruf kraken mcp -s all # Paper-Konto gegen den Live-Ticker (Platzhalter in spitzen Klammern) kraken paper buy <PAAR> <MENGE> --type limit --price <PREIS> kraken paper status
Die Paper-Engine verwaltet ein simuliertes Guthaben, führt Limit- und Market-Orders gegen den öffentlichen Live-Ticker aus und rechnet den unrealisierten Gewinn oder Verlust lokal. Für Futures gibt es eine eigene Paper-Variante mit Hebel. Das Beispiel oben zeigt nur die Syntax.
Wichtig für die Einordnung: Die Bestätigung setzt der Agent selbst. Sie verhindert versehentliche Aufrufe, ist aber keine menschliche Freigabe. Ein Agent, der falsch verstanden hat oder manipuliert wurde, kann das Feld ebenso mitschicken. Die eigentliche Sicherheit liegt deshalb in dem, was Kraken zusätzlich empfiehlt: API-Schlüssel mit minimalen Rechten sowie Positionslimits und Listen erlaubter Handelspaare direkt am Schlüssel. Und in der Frage, ob Ihr KI-Client jeden Werkzeugaufruf vor der Ausführung Ihnen zur Bestätigung vorlegt.
Was bietet Coinbase for Agents?
Coinbase hat „Coinbase for Agents“ am 11.06.2026 vorgestellt. Laut dem offiziellen Repository auf GitHub besteht das Angebot aus drei Teilen:
- Remote-MCP-Server: von Coinbase betrieben, ohne lokale Installation und ohne API-Schlüssel; die Anmeldung läuft über OAuth, also über ein Login-Fenster von Coinbase. Gedacht für ChatGPT, Claude und andere MCP-fähige Assistenten.
- CLI: ein npm-Paket für Agenten mit Terminal-Zugriff (Node.js 22 oder neuer) mit separat eingerichteten Zugangsdaten.
- Plugins und Skills: Pakete für Claude Code, Codex, Cursor und Hermes mit neun Skills, darunter Einrichtung, Marktdaten, Portfolio, Trading, Umtausch, Aktien, Futures, Research und Überwachung.
Zum Start unterstützte das Angebot Spot- und Derivatemärkte; Aktien und Prognosemärkte waren laut Fachpresse als nächste Schritte geplant. Laut TechCrunch können Nutzer den Agenten mit dem Hauptkonto verbinden oder ihn in einer getrennten Sandbox-Umgebung arbeiten lassen. Der Aktien-Skill im Repository ist inzwischen verfügbar, beschränkt auf berechtigte Konten. Coinbase betont dort, dass Trades, Transfers, Umtausch, bezahlte Research-Abrufe und wiederkehrende Aktivitäten eine ausdrückliche Autorisierung erfordern; die Installation allein erlaubt keine Finanzaktionen. Feinere Grenzen wie maximale Ordergröße oder Ausgabenlimits hatte Coinbase im Juni als „bald“ angekündigt. Ob sie für Ihr Konto bereits verfügbar sind, prüfen Sie in Ihren Kontoeinstellungen.
Eine Besonderheit ist x402, ein von Coinbase angestoßener offener Standard für Zahlungen zwischen Maschinen. Damit kann ein Agent kostenpflichtige Daten oder Research pro Abruf bezahlen. Das ist praktisch, schafft aber eine zweite Geldquelle, die Sie begrenzen müssen: Ein Agent, der in einer Schleife hängt, kauft sonst immer wieder dieselbe Analyse. Ob einzelne Funktionen wie Aktien oder Derivate für Konten in Deutschland freigeschaltet sind, geht aus den öffentlichen Unterlagen nicht eindeutig hervor.
Bitpanda Fusion MCP: Key-Rechte und Rate-Limits.
Bitpanda Fusion ist die Handelsplattform von Bitpanda für aktive Trader; sie bündelt laut Anbieter Liquidität von mehr als zwölf Handelsplätzen und bietet über 2.000 Handelspaare. Der Fusion MCP läuft auf der Infrastruktur von Bitpanda, braucht keine lokale Installation und ist kostenlos. Eingerichtet wird er über einen kurzen Konfigurationsblock im KI-Client. Genannt werden Claude Desktop, Cursor, Codex, Copilot, Gemini, Goose und OpenClaw.
Der Agent kann Orders platzieren und stornieren, Kurse in Echtzeit abfragen, offene Positionen sowie Portfolio, Gewinn und Verlust auswerten und das Konto verwalten. Fusion API, Fusion MCP und die Fusion-CLI nutzen denselben API-Schlüssel. Das ist der zentrale Hebel: Die Rechte des Schlüssels gelten für alle drei Wege. Bitpanda unterscheidet:
- Nur lesen: Kurse, Guthaben, Historie. Für Analyse und Reporting reicht das fast immer.
- Trading: zusätzlich Orders platzieren und stornieren.
- Individuell: einzeln zusammengestellte Rechte.
Schlüssel lassen sich jederzeit in den Kontoeinstellungen widerrufen. Zusätzlich gelten nutzerbezogene Rate-Limits pro Werkzeugkategorie, für das Platzieren von Orders strenger als für Abfragen. Bitpanda begründet das ausdrücklich mit dem Schutz vor unkontrollierten Order-Ketten. Der Anbieter betont außerdem, der Fusion MCP handle nie autonom, sondern führe nur aus, was ausdrücklich vorgegeben wird. Für die Praxis heißt das: Die Vorgabe kommt vom Agenten. Hat er Ihren Auftrag falsch verstanden, ist auch die falsche Order eine ausdrückliche Anweisung.
Laut einem Bericht des IT Finanzmagazins vom 05.08.2026 hat Bitpanda zudem MCP- und API-Zugänge für Privatanleger eingeführt, die auch Aktien, ETFs und Edelmetalle umfassen; dort muss demnach jede Order vom Nutzer ausdrücklich freigegeben werden. Prüfen Sie, welches der beiden Angebote Sie tatsächlich verbinden.
MiCA: Warum die Zulassung der Börse zuerst zählt.
MiCA ist die EU-Verordnung über Märkte für Kryptowerte. Wer in der EU gewerblich Kryptowerte verwahrt, tauscht, eine Handelsplattform betreibt oder Orders ausführt, braucht als Kryptowerte-Dienstleister (englisch CASP) eine Zulassung. Die Übergangsfrist für bereits tätige Anbieter endete EU-weit am 01.07.2026 ohne Verlängerung, die BaFin hatte sie in Deutschland bereits Ende 2025 auslaufen lassen. Anbieter ohne Zulassung müssen ihre Tätigkeit gegenüber EU-Kunden einstellen; ein laufender Antrag schützt nicht.
Für einen KI-Agenten ist das keine Formalie. Der Agent bekommt Zugriff auf echtes Geld, und alles, was eine Börse an Schutz bietet, von der getrennten Verwahrung bis zur Aufsicht, hängt an ihrer Zulassung. Ein nicht zugelassener Anbieter kann den Dienst kurzfristig einstellen, und bei Problemen fehlt eine zuständige Aufsichtsbehörde. Welche zivilrechtlichen Folgen ein Vertrag mit einem unerlaubt tätigen Anbieter hat, ist eine Frage für einen Anwalt.
Die Prüfung ist in wenigen Schritten erledigt:
- Vertragspartner ermitteln: Welche Gesellschaft steht in den Geschäftsbedingungen Ihres Kontos?
- Im MiCA-Register der ESMA nach dieser Gesellschaft suchen. Das Register nennt Aufsichtsbehörde, Herkunftsstaat, Datum der Zulassung und die erlaubten Dienste.
- Dienste abgleichen: Deckt die Zulassung Verwahrung, Tausch und Ausführung von Orders ab?
- Derivate gesondert prüfen: Krypto-Futures gelten in der EU in der Regel als Finanzinstrumente und fallen unter die Finanzmarktregeln nach MiFID II, nicht unter MiCA. Dafür braucht der Anbieter eine eigene Erlaubnis.
- Warnungen der BaFin ansehen. Am 23.09.2026 warnte die Aufsicht etwa vor einer Reihe von 39 nahezu identischen Websites einer „KI-gestützten Krypto-Handelsplattform“, deren Kontaktformulare Daten an Betreiber unerlaubter Handelsplattformen weitergeben.
Eine Zulassung schützt nicht vor Kursverlusten. Sie stellt nur sicher, dass der Anbieter beaufsichtigt wird.
Risiken: Totalverlust, Prompt Injection, Order-Ketten.
Offizielle Schnittstellen senken das Risiko, schlecht programmierte Hilfsprogramme zu nutzen. Die grundlegenden Risiken eines handelnden Agenten bleiben:
- Totalverlust: Kryptowerte schwanken stark und werden rund um die Uhr gehandelt. Ein Agent handelt auch nachts, und bei Futures vervielfacht der Hebel jeden Fehler.
- Prompt Injection: Ein Agent liest Nachrichten, Webseiten, Token-Beschreibungen oder Research-Texte. Darin können versteckte Anweisungen stehen, die er als Auftrag missversteht. Die OWASP-Liste der zehn größten Risiken agentischer Anwendungen führt das Kapern von Agenten-Zielen und den Missbrauch von Werkzeugen auf den ersten beiden Plätzen. Mehr dazu im Beitrag zu Prompt Injection.
- Order-Ketten: Eine Fehlermeldung, die der Agent als „nicht ausgeführt“ deutet, führt zu Wiederholungen. Aus einer Order werden fünf. Rate-Limits bremsen das, sie verhindern es nicht.
- Einheiten und Paare: 0,5 BTC oder Bitcoin im Wert von 0,5 Euro, BTC/EUR oder BTC/USDT. Sprachmodelle verwechseln solche Angaben, wenn der Auftrag ungenau ist.
- Schlüssel im Klartext: Coding-Agenten lesen Dateien. Ein API-Schlüssel in einer Konfigurationsdatei im Projektordner ist für jeden Agenten und jedes eingebundene Werkzeug sichtbar.
- Nebenkosten: Handelsgebühren, Spreads (die Differenz zwischen Kauf- und Verkaufskurs) und bei Coinbase bezahlte Abrufe über x402 summieren sich bei einem aktiven Agenten schnell.
- Marktintegrität: Das Verbot der Marktmanipulation nach MiCA gilt für jede Person. Ein schlecht konfigurierter Agent, der zum Beispiel zwischen eigenen Konten handelt, kann auffällige Muster erzeugen.
Hinzu kommt eine Grenze der Technik selbst: Ein Sprachmodell trifft keine verlässlich reproduzierbaren Entscheidungen. Dieselbe Anfrage kann an zwei Tagen zu zwei unterschiedlichen Orders führen. Für Aufgaben, die immer gleich ablaufen sollen, ist klassischer Code mit festen Regeln besser geeignet als ein Agent im Chat.
Vorsichtige Grundkonfiguration in sechs Schritten.
Wenn Sie einen Agenten mit einem Krypto-Konto verbinden wollen, hilft eine feste Reihenfolge. Sie ersetzt keine eigene Prüfung, verhindert aber die häufigsten Fehler:
- Zulassung zuerst: Prüfen Sie die Börse im MiCA-Register, bevor Sie den ersten Schlüssel erzeugen.
- Paper oder Sandbox als Start: Lassen Sie den Agenten mehrere Wochen im Paper-Modus von Kraken oder in der Coinbase-Sandbox arbeiten. Werten Sie jede Order aus, auch die richtigen.
- Ein Schlüssel pro Agent, minimale Rechte: Für Analyse nur Leserechte. Auszahlungsrechte nie. Wo die Börse es anbietet, binden Sie den Schlüssel an Ihre IP-Adresse und setzen Positionslimits und eine Liste erlaubter Handelspaare.
- Harte Verlustgrenze über das Konto: Nutzen Sie ein Unterkonto oder eine Sandbox mit einem Betrag, dessen vollständigen Verlust Sie verkraften. Diese Grenze kann kein Prompt aushebeln.
- Mensch in der Schleife: Keine Option wie
--allow-dangerous, keine pauschale Freigabe aller Werkzeuge im KI-Client. Trennen Sie Recherche und Ausführung: Ein Agent, der im Web liest, sollte keine Order-Rechte haben. - Protokoll und Notaus: Prüfen Sie die Order-Historie täglich und wissen Sie, wo Sie einen Schlüssel mit einem Klick widerrufen. Bei Kraken, Coinbase und Bitpanda geht das in den Konto- bzw. Sicherheitseinstellungen; bei Coinbase werden Remote-Verbindungen und CLI-Schlüssel getrennt verwaltet.
Wie Sie Grenzen technisch erzwingen statt sie nur in den Prompt zu schreiben, beschreibt der Beitrag zu Guardrails für Trading-Agenten. Wenn ich Trading-Systeme entwickle, liegen Risikogrenzen im Code und an der Börse, nicht im Prompt. Wer eine Krypto-Strategie mit festen Regeln, Tests und Überwachung umsetzen möchte, findet Details auf der Seite zur Trading-Automatisierung.
Häufige Fragen.
Welche Krypto-Börsen haben einen offiziellen MCP-Server für KI-Agenten?
Stand Oktober 2026 bieten unter anderem Kraken, Coinbase und Bitpanda offizielle Zugänge. Kraken liefert eine quelloffene CLI mit lokalem MCP-Server, Coinbase einen von Coinbase betriebenen MCP-Server mit Login über OAuth sowie eine CLI, Bitpanda den Fusion MCP für seine Handelsplattform Fusion. Funktionen und Verfügbarkeit ändern sich schnell, maßgeblich ist die aktuelle Dokumentation des Anbieters.
Darf ein KI-Agent mit meinem Krypto-Konto handeln?
Technisch erlauben es die offiziellen Schnittstellen, wenn Sie die nötigen Rechte vergeben. Die Verantwortung für jede Order bleibt bei Ihnen als Kontoinhaber, auch wenn der Agent sie ausgelöst hat. Prüfen Sie die Nutzungsbedingungen der Börse und ob sie in der EU nach MiCA zugelassen ist. Rechtliche Fragen zu Ihrem Einzelfall klären Sie mit einem Anwalt.
Wie prüfe ich, ob eine Krypto-Börse nach MiCA zugelassen ist?
Ermitteln Sie zuerst die Gesellschaft, mit der Sie den Vertrag haben; sie steht in den Geschäftsbedingungen. Suchen Sie diese Gesellschaft im MiCA-Register der ESMA. Dort sehen Sie Aufsichtsbehörde, Herkunftsstaat, Zulassungsdatum und erlaubte Dienste. Für Krypto-Futures braucht der Anbieter in der Regel eine zusätzliche Erlaubnis nach MiFID II.
Sind inoffizielle Krypto-MCP-Server von GitHub sicher?
Nicht automatisch. Viele dieser Projekte stammen von Einzelpersonen, erhalten Ihren API-Schlüssel und können sich mit jedem Update ändern. Eine Sicherheitsprüfung garantiert niemand. Wenn Ihre Börse eine offizielle Schnittstelle anbietet, ist sie in der Regel die bessere Wahl. Wer trotzdem ein fremdes Projekt nutzt, sollte den Code lesen, eine feste Version verwenden und nur Leserechte vergeben.
Was ist Paper-Trading bei der Kraken CLI?
Paper-Trading ist Handel mit simuliertem Guthaben. Die Kraken CLI führt solche Orders lokal gegen die echten, öffentlichen Kurse aus und berechnet Gewinn und Verlust, ohne dass Geld bewegt wird. Der MCP-Server der CLI startet standardmäßig mit Marktdaten, lesendem Kontozugriff und Paper-Trading, sodass Sie einen Agenten erst risikolos beobachten können.
Quellen und Stand.
- Kraken MCP — Kraken
- Announcing the Kraken CLI — Kraken Blog
- Coinbase Agents: Skills and plugins for using Coinbase with AI agents — Coinbase (GitHub)
- Coinbase debuts MCP for agent trading — TechCrunch
- Fusion-MCP — Bitpanda
- Bitpanda integriert KI-Assistenten in Trading-Workflows — IT Finanzmagazin
- MiCAR-Stichtag 1. Juli 2026: Was ab dem Ende der Übergangsfrist für CASPs in der EU gilt — PwC Legal
- Markets in Crypto-Assets Regulation (MiCA) – MiCA-Register — ESMA
- OWASP Top 10 for Agentic Applications: The Benchmark for Agentic Security in the Age of Autonomous AI — OWASP GenAI Security Project
- BaFin warnt vor Plattformreihe: „KI-gestützte Krypto-Handelsplattform“ — BaFin
Stand: 6. Oktober 2026. Produkte, Funktionen und Preise ändern sich schnell; maßgeblich sind die Angaben der Anbieter und Behörden.
Sie wollen eine Krypto-Strategie mit festen Risikogrenzen automatisieren und gründlich testen lassen? Unverbindlich anfragen — wir klären Schnittstelle, Rechte-Modell, Testphase und den Weg in den Live-Betrieb. Mehr zu meinem Angebot: Trading-Systeme entwickeln lassen.