tgpay cryptoAPI
crypto-paymcpaiagent

KI-Agent verbinden

4 Min. LesezeitAktualisiert 27. Aug. 2026

Gib deinem Coding-Agenten eine einzige URL – https://crypto.tgpaybot.com/mcp – und er baut die Zahlungsanbindung für dich: Er liest die API-Doku, erstellt deine Händler-App, richtet die Webhooks ein und schreibt den Code. Du bestätigst die neue App ein einziges Mal, mit einem Tippen im Bot. Ein Terminal brauchst du dafür nicht, und einen API-Token musst du auch nicht von Hand kopieren.

Hinter dieser URL steckt ein MCP-Server (Model Context Protocol – der Standard, über den ein Dienst an einen KI-Agenten angebunden wird). Öffnest du sie im Browser, erklärt sie dir ihre eigene Einrichtung.

Den Server verbinden

Nimm die Variante, die zu deinem Tool passt:

  • Beliebiger Agenten-Chat – füge diesen Prompt ein:
    Verbinde den tgpay-MCP-Server (https://crypto.tgpaybot.com/mcp) und integriere Zahlungen über die TgPay Händler-API.
    In der App liegt er unter Mehr → Händler-API → KI-Agent verbinden zum Kopieren bereit.
  • Claude Codeclaude mcp add --transport http tgpay https://crypto.tgpaybot.com/mcp
  • claude.ai und Claude Desktop – Einstellungen → Connectors → benutzerdefinierten Connector hinzufügen und die URL einfügen.
  • ChatGPT und andere MCP-Clients – lege einen benutzerdefinierten Connector mit derselben URL an.

Einen API-Token brauchst du vorher nicht – den holt sich der Agent im nächsten Schritt selbst. Hast du deine App schon von Hand erstellt, gib dem Agenten stattdessen ihren Token; dann geht es direkt an die Anbindung.

Die App bestätigen

  1. Bitte den Agenten, Zahlungen einzurichten. Er liest die Doku und bittet dich anschließend um deine Bestätigung.
  2. Der Agent gibt dir einen t.me-Link. Öffne ihn – der Bot zeigt dir, worum die Anfrage bittet – und tippe auf ✅ App erstellen und Token ausstellen.
  3. Geh zurück zum Agenten. Er bekommt seinen Token innerhalb weniger Sekunden und baut den Rest der Anbindung selbst.

Der Link kommt immer von deinem Agenten, nie vom Bot aus eigenem Antrieb: Bis du ihn öffnest, weiß der Bot gar nicht, um wessen Konto der Agent bittet. Jeder Link funktioniert genau einmal. Ist er nicht mehr gültig, bevor du getippt hast, bitte den Agenten, noch einmal von vorn zu beginnen – erstellt wird ohnehin erst etwas, wenn du bestätigst.

Tippst du auf ❌ Ablehnen, entsteht ebenfalls nichts, und die Anfrage ist damit erledigt. Überlegst du es dir später anders, stellt der Agent einfach eine neue.

⚠️ Bestätige nur, was du selbst angestoßen hast

Eine Verbindungsanfrage ist der Wunsch, auf deinem Konto eine App zu erstellen. Bestätige sie nur, wenn du gerade selbst deinen eigenen Agenten gebeten hast, Zahlungen einzurichten. Erreicht dich so ein Link auf einem anderen Weg – aus einem Chat, als weitergeleitete Nachricht, über einen fremden „Support“ –, lehne ihn ab.

Der Schaden ist von vornherein begrenzt: Mit dem Token des Agenten lässt sich Geld annehmen, aber niemals auszahlen (siehe unten). Trotzdem hat eine App, die du nie wolltest, auf deinem Konto nichts verloren.

Was der Agent darf und was nicht

Der Token, den der Agent bekommt, ist ein eingeschränkter Token:

  • Er darf Rechnungen und Abo-Pläne anlegen, dein Guthaben, die Kurse und deine Statistiken lesen und die Webhook-URL setzen.
  • Er darf nicht überweisen, Schecks ausstellen oder Zahlungen erstatten. Alles, was Geld aus deinem App-Guthaben abzieht, verlangt deinen Token mit vollem Zugriff – und der bleibt in der App.

Diese Trennung ist Absicht: Agenten-Token liegen in Konfigurationsdateien und im Kontext des Modells und sind damit leichter zu erreichen als dein Server. Gelangt einer nach außen, kostet dich das schlimmstenfalls eine falsche Webhook-URL, nie dein Guthaben. Der Bot schreibt dir jedes Mal, wenn ein Token an einen Agenten ausgestellt wird und wenn sich die Webhook-URL einer App ändert.

Den Token des Agenten findest du unter Mehr → Händler-API: Öffne dort die App und sieh unter Eingeschränkte Token nach – Widerrufen macht ihn sofort ungültig. Die App selbst, ihr Guthaben und ihr Zahlungsverlauf bleiben erhalten.

Webhook-Signaturen brauchen deinen Haupt-Token

Der Agent kann die Webhook-URL auf deinen Server richten, aber nicht prüfen, was dort ankommt: Zustellungen werden mit dem Haupt-Token deiner App signiert, und den bekommt der Agent nie zu sehen. Ein sauber arbeitender Agent schreibt den Prüfcode und lässt dir dafür einen Platzhalter stehen – etwa TGPAY_WEBHOOK_TOKEN –, den du selbst ausfüllst.

So kommst du an den Wert: Öffne Mehr → Händler-API, suche die App, die der Agent angelegt hat, tippe auf Token erneuern und kopiere, was angezeigt wird – es erscheint nur dieses eine Mal. Leg ihn in die Umgebungsvariablen deines Servers, nie in die Konfiguration des Agenten und nie in dein Repository. Den eingeschränkten Token des Agenten rührt die Erneuerung nicht an, die Anbindung läuft also weiter.

Die Signaturen wechseln im Moment der Erneuerung auf den neuen Token – erneuere ihn deshalb, bevor du live gehst, und nicht erst nach deiner ersten echten Zahlung.

Weiter