IBKR MCP 已把 ChatGPT、Claude 這類 AI 助手接到盈透證券帳戶:你可以用白話查持倉、現金、損益與風險,也可以產生下單指示;但 AI 不能直接送單、改單、取消單或提款。真正的正式送單權仍由使用者在 IBKR 的「Review & Submit」流程中掌握;轉成 live order 不代表一定成交。
這篇不把 OAuth 說成「資料不會離開券商」,也不把 AI 平台偶爾出現的工具確認視窗說成交易保護。以下會分清官方 IBKR connector、第三方 MCP server、TWS API 與 IB Gateway,並用 IBKR 現行 FAQ 和 2026 年 8 月更新的操作文件逐項驗證。

符合資格的新戶最高可獲 US$1,000 等值的 IBKR 股票(不是現金)。獎勵不會自動綁定、開戶後無法補登——申請前先看推薦獎勵全攻略的正確流程。
IBKR MCP 能做什麼?先看五條權限邊界
一句話結論:官方 connector 可以「讀資料」與「寫成非約束的下單指示」,卻沒有把資金或正式訂單的控制權交給 AI。官方 protected-resource metadata 列出的 mcp.write scope,也不等於 AI 可以直接送出 live order。
| 動作 | 目前官方 connector | 真正的控制點 |
|---|---|---|
| 查持倉、現金、損益、風險、交易紀錄 | 可以,限授權帳戶與 IBKR 暴露的工具 | 資料會回傳給所選 AI 平台 |
| 查即時或歷史行情 | 可以;即時行情受既有市場資料權限限制 | 沒有即時權限時,結果可能是延遲行情 |
| 產生股票、ETF、期貨、選擇權、期貨選擇權指示 | 可以;現行公開範圍為 Market 或 Limit | 指示在 IBKR 保存,7 天後失效 |
| 送出、修改、取消正式訂單 | 不可以 | 帳戶持有人須回 IBKR 檢查、修改、拒絕或送出 |
| 入金、出金、轉帳,或改帳戶設定與個資 | 不可以 | 只能在 IBKR 的既有安全流程操作 |
這個邊界很重要:AI 平台可以替你整理資料、做研究、寫出一張「準備下單的草稿」,但 IBKR AI Instructions 明確要求使用者在券商平台內按下 Review & Submit,才會把指示轉成訂單;按 Reject 則移除指示。
官方 connector、社群 MCP、TWS API 差在哪?
| 路線 | 怎麼連 | 下單邊界 |
|---|---|---|
| IBKR 官方 MCP connector | IBKR 託管的遠端 MCP+OAuth;不必把 IBKR 密碼或 API key 貼進 AI 對話或交給第三方 MCP 程式,但 AI 平台的連接器層仍會使用 OAuth token,並接收授權範圍內的資料 | 只能建立非約束指示,仍要在 IBKR 人工送出 |
| 第三方/社群 MCP server | 開發者可能包裝 Web API、TWS API 或自己的代理伺服器;憑證、工具與紀錄方式由該專案決定 | 取決於程式碼與 API 權限,不能套用官方 connector 的保護承諾 |
| TWS API+TWS/IB Gateway | 官方 TCP Socket API;本機需運行 TWS 或 IB Gateway,適合有能力維護程式的開發者 | 可程式化送出訂單,風險模型和官方 AI connector 完全不同 |
IBKR 的 TWS API 文件 把它定義為連到 TWS 或 IB Gateway 的 Socket 協定,而且能自主收送資料。若一篇「IBKR MCP 教學」要求你安裝 Gateway、開 Socket port、貼上登入憑證或執行不明 GitHub 程式,那是在走另一條架構,不是本文的官方 OAuth 流程。想先補 MCP 工具與 Schema 的基本觀念,可搭配站內的 MCP 工具搜尋教學。
IBKR MCP 如何處理持倉隱私?把整套流程拆成三個控制面
第一個控制面是身分驗證。你在 IBKR 的登入與同意頁完成 OAuth,因此不必把 IBKR 密碼或 API key 貼進 ChatGPT/Claude 對話;AI 平台的連接器層會取得或使用 OAuth token,並可能接收同意範圍允許的帳戶或身分資料,實際 grant 仍以 IBKR 同意頁為準。官方公開給相容 MCP 客戶端的端點是 https://api.ibkr.com/v1/api/mcp-public;網址必須是 api.ibkr.com,不要拿社群文章裡的代理網域代替。
第二個控制面是資料授權。目前每個 AI 平台連線只能選一個你有交易權限的帳戶。被授權後,AI 可取得查詢所需的持倉、餘額、損益、未結訂單與近期交易等資料。這代表「密碼沒有貼進對話」,不代表「持倉資料沒有離開 IBKR」;資料會送到 AI 平台產生回答,互動歷史與保存方式受該 AI 平台的政策與帳戶設定影響。
第三個控制面是 IBKR 端的送單確認;它不是 OAuth scope。IBKR 現行 FAQ 明列,AI 不能自行送出、修改或取消 live order;公開文件未提供完整方法名稱清單。AI 平台的工具確認是另一層:Claude 會受到 Tool permissions、使用者是否選過「Always allow」以及 Research 模式影響;ChatGPT 是否詢問則由 connector 的 Action control、App permissions、工作區角色與當前執行介面共同決定。兩者都不能替代 IBKR 端的最終審核。

多帳戶是最容易誤讀的地方。截至 2026 年 8 月 24 日,IBKR 行銷頁列出 linked accounts 與 portfolio structures,但更具體的現行 FAQ 說每次授權只選一個帳戶,linked/subaccount 資料目前不可用;同一個 IBKR 帳戶若再授權另一個 AI 平台,先前的平台連線會被中斷。本文採用較窄、較具體的限制,不把母帳戶畫面推論成跨帳戶總覽。
截至 2026 年 8 月 24 日,整合頁明列印度(IN)與日本(JP)不可用;現行 FAQ 另稱 initial rollout 不含 Financial Advisor、Introducing Broker 與 IBJP 帳戶。台灣未被頁面明列為不可用,但這不代表所有台灣/香港帳戶都有資格,仍須以承載實體、帳戶類型、AI 工作區及 OAuth 選擇器為準。
IBKR 連 ChatGPT/Claude:官方 MCP 連線 7 步
連線前先準備既有 IBKR 帳戶與 ChatGPT 或 Claude 帳戶。IBKR 不另收 connector 費用,也不要求建立第二個「AI 券商帳戶」;AI 訂閱與行情權限則沿用各自帳戶。若你還在開戶階段,先看 IB 盈透證券開戶流程;若只是確認券商目前支援頁面,可 前往 IBKR 官方網站。
- 從 Client Portal 進入:左上角 Menu → Trade → Orders and Trades → AI Instructions。從 IBKR 端啟動比在 AI 平台裡盲搜更容易避開同名第三方 connector。
- 選擇 AI 平台:點 Claude 或 ChatGPT,讓 IBKR 開啟對應平台,再搜尋 IBKR。ChatGPT 是否顯示及可使用 plugin 取決於當前帳戶、工作區角色與管理政策;Anthropic 目前把 connectors 列為全方案功能,但 Claude Team/Enterprise 必須先由 Owner 或 Primary Owner 為組織啟用。
- 核對提供者與網域:已發布的 listing 應標示由 Interactive Brokers 提供。若使用支援自訂連接器的 MCP 客戶端,只填官方
mcp-public端點;不要照舊截圖改成/mcp,也不要加追蹤參數。 - 閱讀本次同意內容:確認資料會傳給哪個 AI 平台、授權哪一個帳戶,以及畫面當下顯示的權限與協議。官方指南截圖只是範例,不能代替你的 live grant。
- 只選一個帳戶:在 IBKR 頁面勾選帳戶後按 Give Access。若畫面有多個 live/paper 帳戶,先核對帳號尾碼與標籤。
- 先做唯讀驗收:要求 AI 回報工具實際提供的 account summary、各幣別現金與一筆已知持倉,再逐項和 IBKR 對照。數字或帳戶不一致時,不要繼續建立指示。
- 不用時撤銷:到 Client Portal → Settings → Manage Third-Party Consents → Revoke Access,並在 ChatGPT/Claude 端移除或停用 connector。關閉某一段對話的工具,不等於已撤銷 IBKR OAuth。



tools/list 的保證。舊版範例中的 endpoint 已裁掉,實際自訂客戶端只採本文重新查核的 https://api.ibkr.com/v1/api/mcp-public。來源:IBKR 官方指南。


ChatGPT 若由 IBKR 入口開啟已發布的 IBKR plugin,走的是公開 Plugins Directory/connector 流程;OpenAI 的 Settings → Security and login → Developer mode 是開發者測試自訂 MCP server 的另一條路,不是一般讀者連上已發布 IBKR listing 的必要步驟,而且是否可用仍受帳戶與工作區政策限制。Claude 的目錄與連線管理位於 Customize → Connectors;Team/Enterprise 必須先由 Owner 或 Primary Owner 為組織啟用,成員再依自己的身分完成授權。IBKR 端「選帳戶、Give Access、Review & Submit、Revoke Access」才是這篇教學的穩定主線。
IBKR MCP 安全驗收:Paper-first、Prompt Injection 與排錯
IBKR 現行 FAQ 表示 live 與 paper trading account 都可使用整合,但 IBKR 官方人員在 2026 年 6 月 24 日又表示,不能保證只讓 connector 存取 paper account;兩個官方說法尚未完全一致。因此,只有當你自己的帳戶選擇器清楚標示 paper account 時,才做下單指示測試;沒有清楚標示就停在唯讀驗收,也不要把官方範例畫面當作 paper-only 實測證明。
先跑 5 個不碰正式資金的驗收 Prompt
列出目前授權帳戶可見的 account summary 與各幣別現金;只回傳工具實際提供的欄位,不要推測帳戶類型,也不要顯示完整帳號。列出市值最大的 5 個持倉、數量與未實現損益;成本基礎與資料時間只在工具有明確欄位時顯示,否則標註 unavailable。列出目前未結訂單與最近交易;如果沒有資料,請明確回答空集合,不要猜測。查詢一個我已訂閱行情的標的;若工具明確回傳行情狀態或 timestamp,照原值列出,無法判定時回答無法判定,不要猜測 real-time。- 只在畫面已確認為 paper account 時:先從 paper 交易畫面取得 AAPL 當下參考價,再要求
建立 AAPL 1 股、限價低於參考價約 5% 的買進指示,回傳摘要後停止。接著到 IBKR AI Instructions 核對標的、方向、數量、價格與帳戶,最後按 Reject。
第 5 步用 AAPL 是為了代號清楚、流動性高,測試的只是「指示出現、沒有自動送單、可以拒絕」這三件事。限價太遠可能被價格帶或 precautionary 規則拒絕;這類驗證拒絕本身不等於 connector 壞掉。若 paper 帳戶沒有被明確選中,就不要跑這一步。任何對不上 IBKR 的數字、意外出現的工具呼叫或不明帳戶,都算驗收失敗。
Prompt injection 的風險不在密碼,而在已授權工具
惡意網頁、PDF 或第三方 MCP 回傳內容可能夾帶隱藏指令,誘導 AI 呼叫已授權工具。Anthropic 與 OpenAI 都建議只連可信任、由服務提供者託管的 MCP server,檢查工具輸入/輸出,並限制不需要的工具。對券商帳戶,實作上可採四個動作:
- 把 IBKR connector 留在專用對話;連線期間不要同時匯入陌生網頁、PDF 或其他 MCP 的內容。
- Claude 若顯示「Needs approval/Allow once/Always allow」,優先保留逐次確認;ChatGPT 若所在工作區提供 App permissions/Action control,應由有權限的管理員採用最嚴格設定。個人帳戶若看不到這些控制,不要假設工具一定會逐次詢問。不要把任何平台的持續授權視為 IBKR 的交易確認。
- 每次看清工具名稱、參數、帳戶與標的;不能從畫面辨認用途的工具,不執行。
- 完成研究後,在 AI 平台停用 connector,並到 IBKR 的 Third-Party Consents 撤銷 grant。
Claude Research 要另外注意:Anthropic 表示 Research 在初次核准後可能自動呼叫 connector,不再逐次詢問。使用 IBKR 時應停用可建立指示的工具,或避免在 Research 模式啟用這個 connector。
| 症狀 | 可能原因/先檢查項目 | 處理方式 |
|---|---|---|
| 找不到 IBKR connector | ChatGPT 帳戶/工作區政策未開放,Claude Team/Enterprise 尚未由 Owner 加入組織,或 IBKR 帳戶屬 FA/Introducing Broker/IBJP 等初期排除類型 | 先從 IBKR AI Instructions 啟動,再檢查自己的 Plugins/Connectors、工作區權限與帳戶資格;不要改裝同名第三方 server |
| OAuth 一直繞回登入 | 官方 FAQ 未列明根因 | 依官方流程撤銷 Third-Party Consent 後重連;仍失敗則送 API → Third-Party Platform Connection 工單 |
| 授權錯帳戶或看不到子帳戶 | 截至 2026 年 8 月 24 日,每個連線只選一個帳戶,FAQ 稱 linked/subaccount 尚未支援 | 撤銷後重新授權正確帳戶;不要用母帳戶推論所有子帳戶可見 |
| 新指示從未出現 | 商品/單型不支援、connector 未啟用,或連線異常 | 先用現行支援商品與 Market/Limit,建立後立即回 AI Instructions 核對;仍無則送工單 |
| 曾出現的指示消失 | 未處理 instruction 可能已超過 7 天 | 重新建立後立即核對;不要把舊指示消失誤認為已送單 |
| 行情和交易畫面不同 | 一個官方明列的原因是 market-data entitlement 不同 | 若工具提供行情狀態或時間戳,要求照原值回傳;沒有相應即時權限時可能收到 delayed data |
| AI 無法送單、取消單或提款 | 這正是目前官方權限邊界 | 回到 IBKR 平台處理;不要為了繞過限制改連不明 server |
仍無法連線時,IBKR 的正式支援路徑是 Client Portal → Get Help → Submit a Ticket,分類選 API → Third-Party Platform Connection。若卡在登入、IB Key 或二階段驗證,先用站內的 IBKR 台灣客服與 IB Key 排錯 分流問題。
IBKR MCP 常見問題
1. IBKR MCP 安全嗎?
相較於把密碼、API key 或 TWS 連線交給不明程式,IBKR 託管端點+OAuth+券商端人工送單的邊界更清楚。但持倉資料仍會傳到 AI 平台,且工具權限與 prompt injection 仍要管理;它是可控風險,不是零資料外流。
2. ChatGPT/Claude 會看到我的全部 IBKR 帳戶嗎?
截至 2026 年 8 月 24 日,現行 FAQ 說每個 AI 平台連線只授權一個你有交易權限的帳戶,linked/subaccount 資料目前不可用;行銷頁對 linked accounts 的描述較廣,因此本文採 FAQ 的窄版限制。實際可讀欄位還受當次 connector 工具與帳戶權限限制。
3. IBKR MCP 可以直接下單嗎?
不行。它只能建立下單指示。使用者必須在 Client Portal、Desktop、GlobalTrader、Mobile 或 TWS 裡檢查並按 Review & Submit,才會轉成 live order;送出不代表一定成交。
4. AI 可以幫我改單或取消單嗎?
目前不可以。IBKR 現行 FAQ 明列 AI 不能 place、modify 或 cancel live orders;這些動作要在 IBKR 平台完成。
5. AI 可以從 IBKR 提款或轉帳嗎?
目前不可以。官方範圍排除 deposit、withdraw、transfer funds,也不能改帳戶權限、設定或個人資料。
6. 可以同時連 ChatGPT 和 Claude 嗎?
同一個 IBKR 帳戶目前一次只連一個 AI 平台;授權另一個平台會中斷前一個。若要切換,先在兩端確認斷線與 consent 狀態。
7. 台灣或香港 IBKR 帳戶能用嗎?
截至 2026 年 8 月 24 日,整合頁明列 IN 與 JP 不可用;現行 FAQ 另稱 initial rollout 不含 Financial Advisor、Introducing Broker 與 IBJP。台灣未被明列為不可用,但不能據此保證所有台灣/香港帳戶可用;仍以承載實體、帳戶類型、AI 工作區及 OAuth 選擇器為準。
8. 使用 IBKR MCP 要付費嗎?
IBKR 表示整合沒有額外 connector 費用,也不需另開 AI 券商帳戶。ChatGPT/Claude 方案費用與 IBKR 市場資料訂閱仍各自存在。
9. 為什麼 AI 報價和 IBKR 畫面不一樣?
一個官方明列的原因是 market-data entitlement 不同;沒有相應即時權限時,connector 可能回傳 delayed data。若工具有明確欄位,要求 AI 照原值附行情狀態、交易所、幣別與時間戳;沒有欄位時應回答無法判定,不要補猜。
10. 撤銷 IBKR OAuth 後,舊指示也會刪掉嗎?
官方文件只明示 Revoke 會中斷 connector 存取,且未處理 instruction 7 天後失效;未明確說明撤銷當下會刪除或保留既有 instruction。撤銷後應回 AI Instructions 實際確認,仍存在時再 Reject/Delete。
接著閱讀
左右滑動查看更多推薦
我的結論:IBKR MCP 適合拿來縮短「找資料、整理風險、寫指示」的時間,不適合被包裝成全自動交易機器人。先用唯讀 Prompt 對帳、只在明確 paper account 測指示、每次回 IBKR Reject 或 Review,才是這個工具真正有價值的用法。尚未開戶的人,先鎖定正確的新戶申請順序,完成後再連 AI。






