मुख्य सामग्री पर जाएँ
SaferICO SaferICOस्मार्ट कॉन्ट्रैक्ट सुरक्षा
CLI और लोकल MCP मुफ़्त · API Business से आगे

प्लेटफ़ॉर्म को खोले बिना इस्तेमाल कीजिए।

एक ही इंजन और एक ही टूल रजिस्ट्री तक खुलने वाली छह सतहें। यहाँ कोई भी चीज़ अपनी अलग रोडमैप वाला अलग उत्पाद नहीं है — ये सब उसी काम तक खुलने वाले दरवाज़े हैं जो साइट पहले से करती है। इनमें से दो पूरी तरह आपकी अपनी मशीन पर चलते हैं और कोई कुंजी नहीं माँगते।

npx saferico — बिना खाते के201 डिटेक्टर लोकल परOpenAPI 3.1.0प्रति कुंजी कॉल-काउंटर
//छह सतहें

दो मुफ़्त, चार कुंजी के साथ

यह बँटवारा मनमाना नहीं है: जो कुछ आपके अपने प्रोसेसर पर चलता है उसकी हमें कोई लागत नहीं, इसलिए वह मुफ़्त है। जो कुछ हमारी सब-रिक्वेस्ट, हमारा RPC कोटा और हमारी एक्सप्लोरर कुंजियाँ ख़र्च करता है वह मीटर पर है, और मीटर के लिए खाता चाहिए।

npm कमांड-लाइन टूल — मुफ़्त

201 डिटेक्टरों वाला पूरा Solidity ऑडिट एक टर्मिनल कमांड के रूप में। इंजन एक बार उतरता है, एक प्रकाशित SHA-256 के सामने जाँचा जाता है और सैंडबॉक्स में बंद एक VM संदर्भ में लोकल चलता है। शून्य रनटाइम निर्भरता।

लोकल MCP सर्वर — मुफ़्त

वही पैकेज stdio पर Model Context Protocol बोलता है, जिससे Claude Code, Cursor या कोई भी MCP क्लाइंट उन्हीं फ़ाइलों पर असली ऑडिट चला सकता है जो वे पहले से देख पा रहे हैं — और वे फ़ाइलें मशीन से कभी बाहर नहीं जातीं। तीन टूल: scan_path, scan_source, engine_info।

होस्टेड MCP — Business और उससे ऊपर

/mcp पर एक दूरस्थ MCP सर्वर छह लाइव रीड टूल रखता है: कीमतें, टोकन जानकारी, हनीपॉट सिमुलेशन, वॉलेट बैलेंस, वेरिफ़िकेशन स्थिति और बाइटकोड विश्लेषण — REST API वाली ही कुंजी, वही प्लान-द्वार और वही क्रेडिट काउंटर।

REST API + OpenAPI — Business और उससे ऊपर

/api/v1 के अंतर्गत दस ऑपरेशन, जिनकी परिभाषा उस OpenAPI 3.1.0 दस्तावेज़ से आती है जो उसी टूल रजिस्ट्री से बनता है जिसे सर्वर सचमुच चलाता है। अगर कोई आर्गुमेंट स्पेसिफ़िकेशन में है, तो सर्वर उसे स्वीकार करता है।

API प्लेग्राउंड

हर ऑपरेशन एक फ़ॉर्म के रूप में, जो पेज लोड होते समय openapi.json से बनता है। क्लाइंट लिखे बिना रिक्वेस्ट और रिस्पॉन्स का आकार पढ़िए; जब सचमुच कोई कॉल करनी हो तब अपनी कुंजी पेस्ट कीजिए। कुंजी सिर्फ़ उसी टैब की मेमोरी में रहती है, कभी संग्रहित नहीं होती।

डिस्कवरी फ़ाइलें — बिना कुंजी

/llms.txt प्लेटफ़ॉर्म का काम ऐसी गद्य में बताता है जिसे कोई भाषा-मॉडल पढ़ सके; /agent.json आर्गुमेंट स्कीमा के साथ पूरा टूल कैटलॉग है; /mcp.json बताता है कि लोकल और होस्टेड कनेक्शन कैसे बनाया जाए। तीनों उसी एक रजिस्ट्री से बनती हैं, इसलिए इनमें से कोई भी ऐसे टूल का वर्णन नहीं कर सकती जो मौजूद ही न हो।

टूल स्वयं (स्कैनर, कंट्रोल पैनल, SAFI वर्कस्पेस) फ़िलहाल अंग्रेज़ी इंटरफ़ेस में चलते हैं। ये पेज वहाँ जाने से पहले हर चीज़ हिन्दी में समझाते हैं।

कौन-सा प्लान क्या खोलता है

जो कुछ लोकल पर चलता है वह मुफ़्त है। जो कुछ हमारा संसाधन ख़र्च करता है वह मीटर पर है और प्रति कॉल 2 क्रेडिट घटाता है।

⚠️ होस्टेड एंडपॉइंट 201 डिटेक्टरों वाला ऑडिट नहीं चलाते

यह जानबूझकर किया गया बँटवारा है, बाद में भरी जाने वाली कोई खाई नहीं। ऑडिट को उससे कई गुना ज़्यादा प्रोसेसर शक्ति चाहिए जितनी किसी एज रिक्वेस्ट को दी जाती है — और अपने अप्रकाशित कॉन्ट्रैक्ट किसी तीसरे पक्ष को यह जानने के लिए भेजना कि वे सुरक्षित हैं या नहीं, अपने आप में एक अजीब माँग है।

पूरा इंजन आपके ब्राउज़र में /scan पेज पर, आपके CI रनर में, या npx saferico के नीचे चलता है।

01मुफ़्त और Pro प्लान में

  • npx saferico scan — लोकल चलता है, खाते की ज़रूरत नहीं
  • लोकल MCP सर्वर — लोकल चलता है, कुंजी की ज़रूरत नहीं
  • llms.txt / agent.json / mcp.json — स्थिर फ़ाइलें

02Business और उससे ऊपर

  • API कुंजियाँ — प्रति खाता 5 तक, रद्द की जा सकने वाली
  • REST API /api/v1 — प्रति कॉल 2 क्रेडिट
  • होस्टेड MCP /mcp — प्रति कॉल 2 क्रेडिट
  • प्लेग्राउंड से चलाना — उसी कॉल जितनी ही लागत

API की पहुँच Business प्लान ($29.9 प्रति माह) से शुरू होती है। Business पर बनी कुंजी तब तक चलती है जब तक प्लान सक्रिय है; प्लान गिर जाए तो कुंजी चुपचाप खुली नहीं रह जाती, वह 402 plan-required का जवाब देती है।

03CI स्कैन अलग खड़ा है

हर कमिट पर चलने वाला ऑडिट AI Agents प्लान ($59.9 प्रति माह) में है और सेशन तथा रिपोर्ट के लिए प्रति कॉल 2 क्रेडिट घटाता है। इंजन ख़ुद फिर भी आपके ही रनर पर चलता है।

//सवाल

जोड़ने से पहले

क्या CLI के लिए खाता चाहिए?
नहीं। npx saferico scan ./contracts बिना खाते के चलता है। एक अकेली HTTPS रिक्वेस्ट इंजन उतारती है, इसके सिवा कुछ भी बाहर नहीं जाता — आपका सोर्स अपलोड नहीं होता।
होस्टेड MCP 201 डिटेक्टर क्यों नहीं चलाता?
क्योंकि एक Worker के पास 10 ms का प्रोसेसर बजट है और ऑडिट इससे कई गुना माँगता है। पूरा इंजन इसीलिए ब्राउज़र में, CI रनर में और कमांड-लाइन टूल में रहता है।
क्या OpenAPI दस्तावेज़ अपडेट रहता है?
रहता है, क्योंकि वह हाथ से लिखा नहीं जाता: वह उसी टूल रजिस्ट्री से बनता है जिसे सर्वर सचमुच चलाता है। अगर कोई आर्गुमेंट स्पेसिफ़िकेशन में है तो सर्वर उसे स्वीकार करता है।
क्या प्लेग्राउंड में अपनी कुंजी पेस्ट करना सुरक्षित है?
कुंजी सिर्फ़ उसी टैब की मेमोरी में रहती है और कहीं नहीं लिखी जाती। जब तक आप Execute नहीं दबाते, कोई कॉल होती ही नहीं।

पैसा भेजने से पहले कॉन्ट्रैक्ट स्कैन करें

कॉन्ट्रैक्ट का पता पेस्ट करें; जोखिम में पड़ने से पहले मालिक की शक्तियाँ, लिक्विडिटी और बिक्री-सिमुलेशन का नतीजा देखें। प्रति स्कैन एक छोटा शुल्क हस्ताक्षर से पहले दिखाया जाता है — और किसी भी सदस्यता में यह असीमित रूप से शामिल है।