Ir al contenido
SaferICO SaferICOSeguridad de contratos inteligentes
El CLI y el MCP local son gratis · la API desde Business

Use la plataforma sin abrirla.

Seis superficies que dan al mismo motor y al mismo registro de herramientas. Nada de esto es un producto aparte con su propia hoja de ruta — son puertas a lo que el sitio ya hace. Dos de ellas se ejecutan enteramente en su máquina y no piden ninguna clave.

npx saferico — sin cuenta201 detectores en localOpenAPI 3.1.0Contador de llamadas por clave
//Seis superficies

Dos gratuitas, cuatro con clave

La separación no es arbitraria: lo que se ejecuta en su procesador no nos cuesta nada, así que es gratis. Todo lo que consume nuestras subpeticiones, nuestra cuota de RPC y nuestras claves de explorador se mide, y medir requiere una cuenta.

Herramienta de línea de comandos npm — gratis

La auditoría completa de Solidity con 201 detectores como un comando de terminal. El motor se descarga una vez, se verifica contra un SHA-256 publicado y se ejecuta en local dentro de un contexto de VM aislado. Cero dependencias de ejecución.

Servidor MCP local — gratis

El mismo paquete habla Model Context Protocol por stdio, de modo que Claude Code, Cursor o cualquier cliente MCP puede ejecutar la auditoría real sobre los archivos que ya ve — sin que esos archivos salgan nunca de la máquina. Tres herramientas: scan_path, scan_source, engine_info.

MCP alojado — Business y superiores

Un servidor MCP remoto en /mcp con seis herramientas de lectura en vivo: precios, datos de tokens, simulación de honeypot, saldos de billetera, estado de verificación y análisis de bytecode — con la misma clave, la misma puerta de plan y el mismo contador de créditos que la API REST.

API REST + OpenAPI — Business y superiores

Diez operaciones bajo /api/v1, descritas por un documento OpenAPI 3.1.0 generado a partir del registro de herramientas que el servidor ejecuta de verdad. Si un argumento está en la especificación, el servidor lo acepta.

Área de pruebas de la API

Cada operación como un formulario generado desde openapi.json al cargar la página. Lea la forma de la petición y la respuesta sin escribir un cliente; pegue su clave cuando quiera hacer una llamada de verdad. La clave solo vive en la memoria de esa pestaña y no se almacena nunca.

Archivos de descubrimiento — sin clave

/llms.txt explica en prosa legible por un modelo de lenguaje lo que hace la plataforma; /agent.json es el catálogo completo de herramientas con sus esquemas de argumentos; /mcp.json dice cómo establecer la conexión local y la alojada. Los tres se generan del mismo registro, así que ninguno puede describir una herramienta que no exista.

Las herramientas en sí (el escáner, los paneles, el espacio de trabajo de SAFI) funcionan por ahora con interfaz en inglés. Estas páginas se lo explican todo en español antes de que entre en ellas.

Qué abre cada plan

Todo lo que se ejecuta en local es gratis. Todo lo que consume recursos nuestros se mide y descuenta 2 créditos por llamada.

⚠️ Los extremos alojados no ejecutan la auditoría de 201 detectores

Es una separación deliberada, no un hueco que se vaya a rellenar después. La auditoría necesita muchísima más capacidad de proceso de la que se le concede a una petición de borde — y enviar sus contratos sin publicar a un tercero para averiguar si son seguros es una petición extraña.

El motor completo se ejecuta en su navegador en la página /scan, en su runner de CI o bajo npx saferico.

01En los planes Gratis y Pro

  • npx saferico scan — se ejecuta en local, no hace falta cuenta
  • Servidor MCP local — se ejecuta en local, no hace falta clave
  • llms.txt / agent.json / mcp.json — archivos estáticos

02En Business y superiores

  • Claves de API — hasta 5 por cuenta, revocables
  • API REST /api/v1 — 2 créditos por llamada
  • MCP alojado /mcp — 2 créditos por llamada
  • Ejecutar en el área de pruebas — cuesta lo mismo que la llamada que hace

El acceso a la API empieza en el plan Business (29,90 dólares al mes). Una clave generada en Business funciona mientras el plan esté activo; si el plan decae, la clave no se queda abierta en silencio: responde 402 plan-required.

03El escaneo en CI va aparte

La auditoría que se ejecuta en cada commit está en el plan AI Agents (59,90 dólares al mes) y descuenta 2 créditos por llamada por la sesión y el informe. El motor en sí sigue ejecutándose en su propio runner.

//Preguntas

Antes de integrar

¿Hace falta cuenta para el CLI?
No. npx saferico scan ./contracts funciona sin cuenta. Una única petición HTTPS descarga el motor y no sale nada más — su código no se sube.
¿Por qué el MCP alojado no ejecuta los 201 detectores?
Porque un Worker tiene un presupuesto de 10 ms de procesador y la auditoría pide muchísimo más. Por eso el motor completo vive en el navegador, en el runner de CI y en la herramienta de línea de comandos.
¿El documento OpenAPI se mantiene al día?
Se mantiene, porque no está escrito a mano: se genera del registro de herramientas que el servidor ejecuta de verdad. Si un argumento está en la especificación, el servidor lo acepta.
¿Es seguro pegar mi clave en el área de pruebas?
La clave solo vive en la memoria de esa pestaña y no se escribe en ninguna parte. No se hace ninguna llamada hasta que pulsa Execute.

Escanee el contrato antes de enviar dinero

Pegue la dirección del contrato y vea los poderes del propietario, la liquidez y el resultado de la simulación de venta antes de arriesgar nada. La pequeña tarifa por escaneo se le muestra antes de firmar — y con cualquier suscripción está incluida sin límite.