//Construya sobre ello
Seis puertas. Un solo motor.
Un CLI, un servidor MCP local, un extremo MCP alojado, una API REST descrita con OpenAPI, un área de pruebas en el navegador y archivos de descubrimiento legibles por máquinas. Todo lo que se ejecuta en su procesador es gratuito, porque a nosotros no nos cuesta nada.
CLI de npm
GRATIS · SIN CUENTA
La auditoría completa con 201 detectores, como un comando de terminal. El motor se descarga una vez, se verifica con un SHA-256 publicado y se ejecuta en local dentro de un contexto aislado.
npx saferico scan ./contracts
SARIF 2.1.0 · el código de salida es la puerta · su fuente no sale de la máquina
Servidor MCP local
GRATIS · SIN CUENTA
El mismo paquete habla MCP por stdio, de modo que Claude Code o Cursor pueden ejecutar la auditoría real sobre los archivos que ya tienen delante — sin que esos archivos salgan nunca de la máquina.
npx saferico mcp
scan_path · scan_source · engine_info
3 herramientas · el motor completo, no un resumen
MCP alojado
BUSINESS Y SUPERIORES
Un servidor MCP remoto con seis herramientas de lectura en vivo — precios, datos del token, simulación de honeypot, saldos de billetera, estado de verificación y análisis de bytecode — con su propia clave de API.
https://saferico.com/mcp
streamable-http · 4 revisiones del protocolo
6 herramientas · el mismo registro que la API REST
API REST + OpenAPI
BUSINESS Y SUPERIORES
Diez operaciones bajo /api/v1, descritas por un documento OpenAPI 3.1.0 generado a partir del registro de herramientas que ejecuta el servidor. Si está en la especificación, el servidor lo acepta.
POST /api/v1/tools/…
Authorization: Bearer sfi_live_…
5 claves por cuenta · 2 créditos por llamada
Área de pruebas de la API
SE NECESITA CLAVE PARA EJECUTAR
Cada operación, como un formulario generado desde openapi.json al cargar la página — así le resulta imposible desviarse de la API. Leer las estructuras es gratis; pegue la clave cuando quiera llamar de verdad.
/playground
no se ejecuta nada hasta que pulsa Execute
su clave se queda en la pestaña · nunca se almacena
Archivos de descubrimiento
PÚBLICOS · SIN CLAVE
Tres archivos legibles por máquinas que explican qué puede hacer aquí un cliente automático — y, con la misma intención, qué no puede hacer. Los tres se generan desde el mismo registro.
/llms.txt · /agent.json · /mcp.json
ninguno puede describir una herramienta que no exista