创建ApiKey
在账号设置 → API KEY页面(/m/account#apikey)点击「创建新的ApiKey」,得到一对AccessKey和SecretKey。SecretKey代表这把API KEY的全部权限,不要泄露。在该页面也可以修改已有API KEY的权限,或者禁用、删除API KEY。
权限
创建或修改时,在「API权限」输入框中填写逗号分隔的列表:
*:允许全部扩展API接口。- 方法名:只允许列出的方法,例如
GetRobotList,GetRobotDetail,CommandRobot。 !方法名:排除某个方法,通常与*搭配,例如*,!DeleteRobot,!DeleteNode。
同一把API KEY也可以用于AI接入(MCP服务)。MCP工具除了按工具名授权,还可以按权限类别授权:read、backtest、write、trade、danger(含义见AI接入页面),同样支持用!名称排除。权限类别只对MCP工具生效;扩展API接口只认方法名和*。
权限留空时,扩展API接口不限制方法(MCP开放danger以外的全部工具)。建议按用途只授予需要的方法,例如只用于TradingView警报的API KEY只授予CommandRobot。