人が主導するセキュリティ監査
セキュリティエンジニアセキュリティエンジニアが、ある一時点のコードを深く読み込みます。1 行ずつ読み、脅威モデルを組み立て、実際に動く攻撃コードですべての指摘を裏付けます。
- 手動コードレビュー
- 脅威モデリング
- 静的解析
- ファジング
- 不変条件テスト
- 攻撃コードによる検証
- セキュリティ検証
- 公開レポート
SaferICO は、Web3 のプロジェクトと投資家を守るためのエンドツーエンドのセキュリティ基盤です。専門家による手動監査、200 種類以上の検出ルールによる自動スキャン、流動性の分析、そしてローンチ用ツール — 署名はすべてご自身のウォレットで行います。
同じものの上位版と下位版ではありません。異なる時点で、異なる証拠を使い、異なる問題を解きます。
セキュリティエンジニアが、ある一時点のコードを深く読み込みます。1 行ずつ読み、脅威モデルを組み立て、実際に動く攻撃コードですべての指摘を裏付けます。
コードが本番に出たあとの継続的な保護。監視し、発見し、実在のツールでアラートを調査し、署名するだけの状態にして返します。
違いは価格でも等級でもなく、それぞれが答えている問いにあります。
ローンチ前の深いセキュリティレビュー。
取引所、投資家、上場審査に提出できる 1 通の文書が手元に残ります。
ローンチ後の継続的な保護。
プロトコルがあの文書と一致しなくなったその瞬間に、手元へ 1 通のメッセージが届きます。
セキュリティは一度通れば終わる関門ではありません。開発しているあいだも動き続け、ローンチの門を守り、そのあとも長く続きます — そしてその下にもう一層あり、何かが食い違い始めた瞬間に開きます。
スキャナーはプルリクエストの内側で、自前の runner 上で動きます。指摘はマージを止めます — 本番まで生き延びるのではなく。
201 個の検出ルール · ソースは runner から出ません凍結したコミットに対する深い評価。すべての指摘に、それを証明する動く攻撃コードが付きます。だから「所見」の形で渡されるものは 1 つもありません。
204 件の監査を公開 · 第三者が検証可能Watchtower が一定の周期でオンチェーンとフロントエンドを読み直し、現実が「お金を払って手に入れたレポート」と一致しなくなった瞬間に知らせます。
コントラクト事象 7 種 · ウォレット事象 1 種 · サイト検査 6 項目SAFI はアラートを読み、それを許してしまったコード上の経路を指し示し、未署名のトランザクションを返します — 署名するのは、いつでもご自身のウォレットです。
19 ツール · 出力は未署名トランザクションのみ · 秘密鍵はウォレットから出ません01 から 03 は時計で動きます。その下の層は、アラートで動きます。
監査は、コードがある瞬間にどうであったかを教えます。監視は、現実がいつからその瞬間と食い違い始めたかを教えます。
ある一時点に対する深い評価。凍結したコミット上でコードが何をするのかを正確に示し、すべての指摘に動く攻撃コードを証拠として添えます。
204 件の監査を公開 · 第三者が検証可能継続的なモニタリングとセキュリティ情報。現実が基準線と一致しなくなった瞬間に知らせます — そしてその差分で誰に何ができてしまうのかも。
コントラクト事象 7 種 · ウォレット事象 1 種 · サイト検査 6 項目監査はセキュリティの基準線を引きます。SAFI が見ているのは、その基準線が変わったあとに起きることです。
CLI、ローカル MCP サーバー、ホスト型 MCP エンドポイント、OpenAPI 記述付きの REST API、ブラウザ上のプレイグラウンド、そして機械可読なディスカバリーファイル。ご自身の CPU で動くものはすべて無料です — 当社側に費用が発生しないからです。
201 個の検出ルールによる完全な監査を、ターミナルの 1 コマンドにします。エンジンは一度だけダウンロードされ、公開済みの SHA-256 と照合され、ローカルのサンドボックス内で実行されます。
同じパッケージが stdio 経由で MCP を話すので、Claude Code や Cursor が、もともと見えているファイルに対して本物の監査を実行できます — そのファイルがこのマシンを離れることは一度もありません。
リモートの MCP サーバーが 6 つのライブ読み取りツールを提供します — 価格、トークン情報、ハニーポットのシミュレーション、ウォレット残高、検証状態、バイトコード解析 — ご自身の API キーで。
/api/v1 配下の 10 の操作。サーバーが実際に実行するツールレジストリから生成された OpenAPI 3.1.0 文書が記述します。仕様に書かれていれば、サーバーは受け付けます。
どの操作も、ページ読み込み時に openapi.json から生成されるフォームです。だから API と食い違うことがありえません。構造を読むのは無料。実際に呼ぶときにキーを貼り付けてください。
自動化されたクライアントがここで何をできるのか — そして同じくらい意図的に、何をできないのか — を記述した 3 つの機械可読ファイル。すべて同じレジストリから生成されます。
ホスト型エンドポイントは、あの 201 個の検出ルールを実行しません。これは埋めるべき穴ではなく、意図した線引きです。監査に必要な CPU は、エッジのリクエストに許される量をはるかに超えます。そして未公開のコントラクトを第三者に送り付けて「安全ですか」と尋ねること自体が、そもそも奇妙な行為です。エンジンが動くのは、ご自身のブラウザ、CI runner、あるいはターミナルの中です。
開発者向けドキュメント5 つの面、その下は同じエンジン — どれか 1 つを選ばせる 5 つの別製品ではありません。
検証済みソースと実行時バイトコードに対する自動の脆弱性検出。
201 個の検出ルール · 25 チェーンAI によるセキュリティ調査と自動化 — ツールを説明するのではなく、実際に呼びます。
19 ツール · 出力は未署名トランザクションのみ一定の深刻度基準による、オンチェーンとフロントエンドの継続的モニタリング。
15 分ごとプルリクエストの内側、自前の runner 上で実行されるセキュリティチェック。
ソースは外に出ませんAI エージェントと、ウォレットに接続するシステムへの敵対的テスト。
20 プローブ · 6 フェーズツール本体(スキャナー、各ダッシュボード、SAFI ワークスペース)のインターフェースは現時点では英語です。これらのページは、その中に入る前にすべてを日本語で説明するためにあります。
SaferICO はもう単一のツールではなく、4 つの区画からなる 1 つの世界です。信じる前に確かめ、プロジェクトを正しく世に出し、安全に取引して受け取り、そして SAFI と一緒に作業する。
200 種類以上の検出ルール、ハニーポットのシミュレーション、そして即時の PDF レポート。
入るウォレットが与えたすべての承認を一覧し、危険なものを取り消します。
入るcalldata を関数名に復元し、資金の出どころを追い、リポジトリ全体をスキャンします。
入る敵対的テスト。スキャナーは何がおかしいかを教え、こちらは攻撃者に実際に何ができるかを教えます。
入るエージェントが資金に触れる前に試します — プロンプトインジェクションから、実際の署名の試行まで。
入る監査は 1 枚のスナップショットです。ここではその後を見張り続けます。所有権、ミント、停止、プロキシのアップグレード、流動性 — 15 分ごとに。
入るコミットごとに走る監査。エンジンは自前の runner で実行され、未公開のコードは手元から出ず、返るのは件数とルール番号だけです。
入る誰でも確認できるロック証明で、流動性とチームトークンを封じます。
入る同じシーズンのランキングを共有する 5 つのセキュリティゲーム — 誰よりも早く脆弱性を見つけてください。
入るスキャナーが調べるすべての脆弱性を、コード例と修正方法つきで。
入る史上最大級の攻撃 — 侵入経路、壊れていたコード、そして修正。
入る204 件の実在する監査を、元の PDF つきで — 開いてそのまま確かめられます。
入るトランザクションハッシュを貼るだけで、それが実際に何をしたかが分かります。呼ばれた関数、資産の移動、与えられた承認。無料、アカウント不要。
入るインストールする前に、スキルファイルや MCP 設定を読み解きます。shell コマンド、露出した秘密情報、隠れた指示、プロンプトインジェクション。
入る今週、私たちの監視が捉えたもの — すべて自前のデータで、外部から買ったフィードは使っていません。
入るこのエージェントが何をして、何を絶対にしないのかを知る。
入るSAFI の完全なワークスペースを開きます — 左に対話、右にリアルタイムのビルドプレビュー。
入るテストネットトークンと、当社負担のデプロイ用ガス代。
入る単位変換、署名ツール、ガス代の追跡、リアルタイム価格。
入るTelegram を離れずにコントラクトをスキャン — アドレスを送って、結果を読むだけ。
入るコマンドラインツール、MCP サーバー、REST API、OpenAPI 仕様 — 201 個の検出ルールがご自身のマシンで動きます。
入るブラウザからすべてのエンドポイントを呼べます。フォームは仕様そのものから生成されます。
入るツール本体(スキャナー、各ダッシュボード、SAFI ワークスペース)のインターフェースは現時点では英語です。これらのページは、その中に入る前にすべてを日本語で説明するためにあります。
各プランの期間は 30 日です。対応 6 チェーンのいずれかで、ご自身のウォレットから暗号資産でお支払いいただきます。自動更新はなく、クレジットカードもメールアドレスも必要ありません。
支払いに使ったウォレットが、そのままアカウントになります。ログインは無料の署名 1 回だけで、ガス代はかかりません。自動更新は一切ありません — 毎月、続けるかどうかを決めるのはご自身です。価格は米ドル建てで、決済時のレートでそのチェーンのネイティブ通貨に換算されます。専門家による手動監査はどのプランにも含まれず、個別のご依頼となります。
コントラクトアドレスを貼り付ければ、リスクを取る前にオーナー権限、流動性、売却シミュレーションの結果が分かります。1 回ごとに少額の手数料がかかり、金額は署名の前に表示されます — どのプランでも、加入後は無制限に含まれます。