एक ही इंजन और एक ही टूल रजिस्ट्री तक खुलने वाली छह सतहें। यहाँ कोई भी चीज़ अपनी अलग रोडमैप वाला अलग उत्पाद नहीं है — ये सब उसी काम तक खुलने वाले दरवाज़े हैं जो साइट पहले से करती है। इनमें से दो पूरी तरह आपकी अपनी मशीन पर चलते हैं और कोई कुंजी नहीं माँगते।
यह बँटवारा मनमाना नहीं है: जो कुछ आपके अपने प्रोसेसर पर चलता है उसकी हमें कोई लागत नहीं, इसलिए वह मुफ़्त है। जो कुछ हमारी सब-रिक्वेस्ट, हमारा RPC कोटा और हमारी एक्सप्लोरर कुंजियाँ ख़र्च करता है वह मीटर पर है, और मीटर के लिए खाता चाहिए।
201 डिटेक्टरों वाला पूरा Solidity ऑडिट एक टर्मिनल कमांड के रूप में। इंजन एक बार उतरता है, एक प्रकाशित SHA-256 के सामने जाँचा जाता है और सैंडबॉक्स में बंद एक VM संदर्भ में लोकल चलता है। शून्य रनटाइम निर्भरता।
वही पैकेज stdio पर Model Context Protocol बोलता है, जिससे Claude Code, Cursor या कोई भी MCP क्लाइंट उन्हीं फ़ाइलों पर असली ऑडिट चला सकता है जो वे पहले से देख पा रहे हैं — और वे फ़ाइलें मशीन से कभी बाहर नहीं जातीं। तीन टूल: scan_path, scan_source, engine_info।
/mcp पर एक दूरस्थ MCP सर्वर छह लाइव रीड टूल रखता है: कीमतें, टोकन जानकारी, हनीपॉट सिमुलेशन, वॉलेट बैलेंस, वेरिफ़िकेशन स्थिति और बाइटकोड विश्लेषण — REST API वाली ही कुंजी, वही प्लान-द्वार और वही क्रेडिट काउंटर।
/api/v1 के अंतर्गत दस ऑपरेशन, जिनकी परिभाषा उस OpenAPI 3.1.0 दस्तावेज़ से आती है जो उसी टूल रजिस्ट्री से बनता है जिसे सर्वर सचमुच चलाता है। अगर कोई आर्गुमेंट स्पेसिफ़िकेशन में है, तो सर्वर उसे स्वीकार करता है।
हर ऑपरेशन एक फ़ॉर्म के रूप में, जो पेज लोड होते समय openapi.json से बनता है। क्लाइंट लिखे बिना रिक्वेस्ट और रिस्पॉन्स का आकार पढ़िए; जब सचमुच कोई कॉल करनी हो तब अपनी कुंजी पेस्ट कीजिए। कुंजी सिर्फ़ उसी टैब की मेमोरी में रहती है, कभी संग्रहित नहीं होती।
/llms.txt प्लेटफ़ॉर्म का काम ऐसी गद्य में बताता है जिसे कोई भाषा-मॉडल पढ़ सके; /agent.json आर्गुमेंट स्कीमा के साथ पूरा टूल कैटलॉग है; /mcp.json बताता है कि लोकल और होस्टेड कनेक्शन कैसे बनाया जाए। तीनों उसी एक रजिस्ट्री से बनती हैं, इसलिए इनमें से कोई भी ऐसे टूल का वर्णन नहीं कर सकती जो मौजूद ही न हो।
टूल स्वयं (स्कैनर, कंट्रोल पैनल, SAFI वर्कस्पेस) फ़िलहाल अंग्रेज़ी इंटरफ़ेस में चलते हैं। ये पेज वहाँ जाने से पहले हर चीज़ हिन्दी में समझाते हैं।
जो कुछ लोकल पर चलता है वह मुफ़्त है। जो कुछ हमारा संसाधन ख़र्च करता है वह मीटर पर है और प्रति कॉल 2 क्रेडिट घटाता है।
यह जानबूझकर किया गया बँटवारा है, बाद में भरी जाने वाली कोई खाई नहीं। ऑडिट को उससे कई गुना ज़्यादा प्रोसेसर शक्ति चाहिए जितनी किसी एज रिक्वेस्ट को दी जाती है — और अपने अप्रकाशित कॉन्ट्रैक्ट किसी तीसरे पक्ष को यह जानने के लिए भेजना कि वे सुरक्षित हैं या नहीं, अपने आप में एक अजीब माँग है।
पूरा इंजन आपके ब्राउज़र में /scan पेज पर, आपके CI रनर में, या npx saferico के नीचे चलता है।
API की पहुँच Business प्लान ($29.9 प्रति माह) से शुरू होती है। Business पर बनी कुंजी तब तक चलती है जब तक प्लान सक्रिय है; प्लान गिर जाए तो कुंजी चुपचाप खुली नहीं रह जाती, वह 402 plan-required का जवाब देती है।
हर कमिट पर चलने वाला ऑडिट AI Agents प्लान ($59.9 प्रति माह) में है और सेशन तथा रिपोर्ट के लिए प्रति कॉल 2 क्रेडिट घटाता है। इंजन ख़ुद फिर भी आपके ही रनर पर चलता है।
कॉन्ट्रैक्ट का पता पेस्ट करें; जोखिम में पड़ने से पहले मालिक की शक्तियाँ, लिक्विडिटी और बिक्री-सिमुलेशन का नतीजा देखें। प्रति स्कैन एक छोटा शुल्क हस्ताक्षर से पहले दिखाया जाता है — और किसी भी सदस्यता में यह असीमित रूप से शामिल है।