本文へ移動
SaferICO SaferICOスマートコントラクトのセキュリティ
日本語版を公開 — 同じプラットフォーム、同じツール

まずスキャン、 信じるのはその後。

SaferICO は、Web3 のプロジェクトと投資家を守るためのエンドツーエンドのセキュリティ基盤です。専門家による手動監査、200 種類以上の検出ルールによる自動スキャン、流動性の分析、そしてローンチ用ツール — 署名はすべてご自身のウォレットで行います。

Etherscan 認証済み250+ 件の監査20+ チェーン
250+保護したプロジェクト
200+脆弱性の検出ルール
12対応チェーン
2021この年から運営
//適したツールを選ぶ

2 つのプロダクト。 1 つのセキュリティ。

同じものの上位版と下位版ではありません。異なる時点で、異なる証拠を使い、異なる問題を解きます。

01 — ローンチ前

人が主導するセキュリティ監査

セキュリティエンジニア

セキュリティエンジニアが、ある一時点のコードを深く読み込みます。1 行ずつ読み、脅威モデルを組み立て、実際に動く攻撃コードですべての指摘を裏付けます。

  • 手動コードレビュー
  • 脅威モデリング
  • 静的解析
  • ファジング
  • 不変条件テスト
  • 攻撃コードによる検証
  • セキュリティ検証
  • 公開レポート
02 — ローンチ後

SAFI — セキュリティエージェント

自律エージェント · 24 時間

コードが本番に出たあとの継続的な保護。監視し、発見し、実在のツールでアラートを調査し、署名するだけの状態にして返します。

  • 継続的モニタリング
  • 自動スキャン
  • AI による調査
  • コントラクト監視
  • GitHub / CI セキュリティ
  • 脅威検出
  • セキュリティアラート
  • 自動化ワークフロー
//2 つの違い

プロトコルを守る 2 つの方法。

違いは価格でも等級でもなく、それぞれが答えている問いにあります。

プロダクト 01人が主導する監査

ローンチ前の深いセキュリティレビュー。

問いこのコードは正しいか。本気で攻める人間に、何ができてしまうか。
手法熟練エンジニアによる 1 行ずつの読解に、ファジング、不変条件、そして指摘ごとの実証コードを添えます。
対象範囲あるコミットに凍結されたコードそのもの。
成果物深刻度順に並び、公開され、第三者が検証できるレポート。
頻度範囲を定めた 1 回の作業。プロトコルごとの個別見積もり。
死角レポートに署名したあとに起きるすべて。

取引所、投資家、上場審査に提出できる 1 通の文書が手元に残ります。

プロダクト 02SAFI セキュリティエージェント

ローンチ後の継続的な保護。

問い監査のあと何が変わったか。それが今この瞬間、何かを危険にさらしていないか。
手法オンチェーンとフロントエンドの定期チェック、CI 内の 201 個の検出ルール、そして実在のツールで調査するエージェント。
対象範囲コントラクト、ウォレット、リポジトリ、署名ページ — 今日あるがままの姿。
成果物深刻度、説明、そして未署名のトランザクションが付いた 1 通のアラート。
頻度15 分ごと、コミットごと、毎月。
死角自動チェックでは推論しきれないロジック — 人手による監査が存在する理由そのもの。

プロトコルがあの文書と一致しなくなったその瞬間に、手元へ 1 通のメッセージが届きます。

//ライフサイクル

3 つの段階。 1 つの調査層。

セキュリティは一度通れば終わる関門ではありません。開発しているあいだも動き続け、ローンチの門を守り、そのあとも長く続きます — そしてその下にもう一層あり、何かが食い違い始めた瞬間に開きます。

01
開発中

リリースごとではなく、コミットごとに

スキャナーはプルリクエストの内側で、自前の runner 上で動きます。指摘はマージを止めます — 本番まで生き延びるのではなく。

201 個の検出ルール · ソースは runner から出ません
02
ローンチ前

1 行ずつ、人が読む

凍結したコミットに対する深い評価。すべての指摘に、それを証明する動く攻撃コードが付きます。だから「所見」の形で渡されるものは 1 つもありません。

204 件の監査を公開 · 第三者が検証可能
03
ローンチ後

その基準線は、今この瞬間に崩れうる

Watchtower が一定の周期でオンチェーンとフロントエンドを読み直し、現実が「お金を払って手に入れたレポート」と一致しなくなった瞬間に知らせます。

コントラクト事象 7 種 · ウォレット事象 1 種 · サイト検査 6 項目
04 · 調査 — これは段階ではありません

上のどの列からでも、いつでも開きます

SAFI はアラートを読み、それを許してしまったコード上の経路を指し示し、未署名のトランザクションを返します — 署名するのは、いつでもご自身のウォレットです。

19 ツール · 出力は未署名トランザクションのみ · 秘密鍵はウォレットから出ません

01 から 03 は時計で動きます。その下の層は、アラートで動きます。

//この基盤ぜんぶが立っている考え方

監査は一度。 監視はずっと。

監査は、コードがある瞬間にどうであったかを教えます。監視は、現実がいつからその瞬間と食い違い始めたかを教えます。

手動監査基準線

ある一時点に対する深い評価。凍結したコミット上でコードが何をするのかを正確に示し、すべての指摘に動く攻撃コードを証拠として添えます。

204 件の監査を公開 · 第三者が検証可能
SAFI エージェント食い違いを見つける側

継続的なモニタリングとセキュリティ情報。現実が基準線と一致しなくなった瞬間に知らせます — そしてその差分で誰に何ができてしまうのかも。

コントラクト事象 7 種 · ウォレット事象 1 種 · サイト検査 6 項目

監査はセキュリティの基準線を引きます。SAFI が見ているのは、その基準線が変わったあとに起きることです。

//この上に作る

6 つの入口。 1 つのエンジン。

CLI、ローカル MCP サーバー、ホスト型 MCP エンドポイント、OpenAPI 記述付きの REST API、ブラウザ上のプレイグラウンド、そして機械可読なディスカバリーファイル。ご自身の CPU で動くものはすべて無料です — 当社側に費用が発生しないからです。

npm コマンドライン

無料 · アカウント不要

201 個の検出ルールによる完全な監査を、ターミナルの 1 コマンドにします。エンジンは一度だけダウンロードされ、公開済みの SHA-256 と照合され、ローカルのサンドボックス内で実行されます。

npx saferico scan ./contracts
SARIF 2.1.0 · 終了コードがゲート · ソースは手元から出ません

ローカル MCP サーバー

無料 · アカウント不要

同じパッケージが stdio 経由で MCP を話すので、Claude Code や Cursor が、もともと見えているファイルに対して本物の監査を実行できます — そのファイルがこのマシンを離れることは一度もありません。

npx saferico mcp scan_path · scan_source · engine_info
3 ツール · 要約ではなく、エンジン本体

ホスト型 MCP

BUSINESS 以上

リモートの MCP サーバーが 6 つのライブ読み取りツールを提供します — 価格、トークン情報、ハニーポットのシミュレーション、ウォレット残高、検証状態、バイトコード解析 — ご自身の API キーで。

https://saferico.com/mcp streamable-http · プロトコル 4 バージョン
6 ツール · REST API と同一のレジストリ

REST API + OpenAPI

BUSINESS 以上

/api/v1 配下の 10 の操作。サーバーが実際に実行するツールレジストリから生成された OpenAPI 3.1.0 文書が記述します。仕様に書かれていれば、サーバーは受け付けます。

POST /api/v1/tools/… Authorization: Bearer sfi_live_…
アカウントあたり 5 キー · 1 呼び出し 2 クレジット

API プレイグラウンド

実行にはキーが必要

どの操作も、ページ読み込み時に openapi.json から生成されるフォームです。だから API と食い違うことがありえません。構造を読むのは無料。実際に呼ぶときにキーを貼り付けてください。

/playground Execute を押さなければ何も起きません
キーはこのタブに留まります · 保存されません

ディスカバリーファイル

公開 · キー不要

自動化されたクライアントがここで何をできるのか — そして同じくらい意図的に、何をできないのか — を記述した 3 つの機械可読ファイル。すべて同じレジストリから生成されます。

/llms.txt · /agent.json · /mcp.json
存在しないツールを記述できるファイルは 1 つもありません

ホスト型エンドポイントは、あの 201 個の検出ルールを実行しません。これは埋めるべき穴ではなく、意図した線引きです。監査に必要な CPU は、エッジのリクエストに許される量をはるかに超えます。そして未公開のコントラクトを第三者に送り付けて「安全ですか」と尋ねること自体が、そもそも奇妙な行為です。エンジンが動くのは、ご自身のブラウザ、CI runner、あるいはターミナルの中です。

開発者向けドキュメント
//プラットフォーム

1 つの基盤。 すべてのセキュリティ面。

5 つの面、その下は同じエンジン — どれか 1 つを選ばせる 5 つの別製品ではありません。

01

スキャナー

検証済みソースと実行時バイトコードに対する自動の脆弱性検出。

201 個の検出ルール · 25 チェーン
02

SAFI

AI によるセキュリティ調査と自動化 — ツールを説明するのではなく、実際に呼びます。

19 ツール · 出力は未署名トランザクションのみ
03

Watchtower

一定の深刻度基準による、オンチェーンとフロントエンドの継続的モニタリング。

15 分ごと
04

CI Guard

プルリクエストの内側、自前の runner 上で実行されるセキュリティチェック。

ソースは外に出ません
05

Probe Rig

AI エージェントと、ウォレットに接続するシステムへの敵対的テスト。

20 プローブ · 6 フェーズ
その下のスタック — 10 のツール、1 本のパイプライン
Solidity言語
EVM実行層
ERC Standardsトークン規格
Foundryテスト基盤
RemixIDE とデバッグ
Slither静的解析
Mythrilシンボリック実行
Echidnaプロパティファジング
Halmos形式検証
Medusa並列ファジング

ツールの出力は、それ自体では監査になりません — どの結果も、レポートに載る前に人間の監査人が検証します。これらはエンジンであって、選んで使う別々の製品ではありません。

ツール本体(スキャナー、各ダッシュボード、SAFI ワークスペース)のインターフェースは現時点では英語です。これらのページは、その中に入る前にすべてを日本語で説明するためにあります。

//入口

1 つの扉、 31 の領域。

SaferICO はもう単一のツールではなく、4 つの区画からなる 1 つの世界です。信じる前に確かめ、プロジェクトを正しく世に出し、安全に取引して受け取り、そして SAFI と一緒に作業する。

01確かめる— 信じる前に調べきる

スキャンと監査

200 種類以上の検出ルール、ハニーポットのシミュレーション、そして即時の PDF レポート。

入る

ウォレットのセキュリティ

ウォレットが与えたすべての承認を一覧し、危険なものを取り消します。

入る

解析ラボ

calldata を関数名に復元し、資金の出どころを追い、リポジトリ全体をスキャンします。

入る

Hack My Contract™

敵対的テスト。スキャナーは何がおかしいかを教え、こちらは攻撃者に実際に何ができるかを教えます。

入る

AI エージェントのセキュリティ

エージェントが資金に触れる前に試します — プロンプトインジェクションから、実際の署名の試行まで。

入る

Watchtower

監査は 1 枚のスナップショットです。ここではその後を見張り続けます。所有権、ミント、停止、プロキシのアップグレード、流動性 — 15 分ごとに。

入る

CI スキャン

コミットごとに走る監査。エンジンは自前の runner で実行され、未公開のコードは手元から出ず、返るのは件数とルール番号だけです。

入る

ロックとベスティング

誰でも確認できるロック証明で、流動性とチームトークンを封じます。

入る

アリーナ

同じシーズンのランキングを共有する 5 つのセキュリティゲーム — 誰よりも早く脆弱性を見つけてください。

入る

脆弱性データベース

スキャナーが調べるすべての脆弱性を、コード例と修正方法つきで。

入る

ハッキング事例集

史上最大級の攻撃 — 侵入経路、壊れていたコード、そして修正。

入る

公開済みの監査

204 件の実在する監査を、元の PDF つきで — 開いてそのまま確かめられます。

入る

トランザクション解読

トランザクションハッシュを貼るだけで、それが実際に何をしたかが分かります。呼ばれた関数、資産の移動、与えられた承認。無料、アカウント不要。

入る

エージェント設定スキャン

インストールする前に、スキルファイルや MCP 設定を読み解きます。shell コマンド、露出した秘密情報、隠れた指示、プロンプトインジェクション。

入る

Pulse

今週、私たちの監視が捉えたもの — すべて自前のデータで、外部から買ったフィードは使っていません。

入る

ツール本体(スキャナー、各ダッシュボード、SAFI ワークスペース)のインターフェースは現時点では英語です。これらのページは、その中に入る前にすべてを日本語で説明するためにあります。

//明快な月額料金

プランを 選ぶ

各プランの期間は 30 日です。対応 6 チェーンのいずれかで、ご自身のウォレットから暗号資産でお支払いいただきます。自動更新はなく、クレジットカードもメールアドレスも必要ありません。

無料プラン

1 つのトークンを調べきるために必要なすべて
$0/月
月 10 回のスキャン · ウォレット不要、カード不要
  • 月 10 回のフルスキャン — 未登録でも 1 日 3 回
  • 実際の売買シミュレーションによるハニーポット判定
  • オーナー権限とブラックリストの検出
  • 貼り付けたコードをその場で解析
  • 対応 6 EVM チェーンすべて
  • npx saferico — CLI とローカル MCP サーバー、無料
無料アカウントを作成
人気

プロ

開発者と、本気のオンチェーン参加者向け
$9.99/月
無料プランのすべてに加えて……
  • SAFI AI エージェント — スタンダード
  • AutoScan による詳細監査が無制限
  • 月 1,500 エージェントクレジット
  • 200 種類以上の脆弱性検出ルール
  • 監査水準の PDF レポート
  • すべての指摘に再現可能な検証を添付
  • テストネットのガス代は当社負担 — 1 チェーンあたり 1 日 6 回のデプロイ
  • npx saferico — CLI とローカル MCP サーバー
プロを選ぶ

ビジネス

開発とローンチを進めるチーム向け
$29.9/月
プロのすべてに加えて……
  • SAFI エージェント — アドバンス(取引機能を除く)
  • スワップと 2 つのジェネレーターを除く全ツール
  • 月 4,000 エージェントクレジット
  • トークンスイート — 作成、ステーキング、バーン
  • 証明書付きのロックとベスティング
  • 一括送金と Merkle エアドロップ
  • ウォレットのセキュリティと開発者向けツール
  • マーケットターミナル — リアルタイムのチャートとポートフォリオ
  • 常時稼働の自動化 3 件 · 価格、ガス代、日次スキャン
  • API キー、REST API、ホスト型 MCP サーバー
ビジネスを選ぶ
最もお得

AI Agents

AI セキュリティスイートのすべて
$59.9/月
ビジネスのすべてに加えて……
  • アタックシミュレーター — スキャンの次に、もう一つの問いを立てます。自分が攻撃者だとしたら、どうやって資金を抜くか。個々の指摘をつなげて完全な攻撃連鎖を組み立て、その根拠となる証拠、修正すべき関数、そして現実に同じ手口で起きた事件を添えて示します
  • 継続的モニタリング — コントラクトとウォレットを 25 件まで 24 時間監視。所有権の移転、新規ミント、取引停止、プロキシのアップグレード、流動性の引き抜き — 15 分以内に Telegram へ通知します
  • CI 内スキャン — GitHub Action がコミットごとに 201 個の検出ルールをすべて実行し、PR に直接注釈を付け、ご自身が決めた基準でビルドを失敗させます。ソースコードは自前の runner から出ません
  • バイトコード解析 — 未検証のコントラクトをデプロイ済みバイトコードから直接読み取ります。隠されたミント、ブラックリスト、停止機能、SELFDESTRUCT、そしてプロキシ
  • SAFI エージェント — 取引機能を含むフル版
  • 月 12,000 エージェントクレジット
  • サイト上のすべての AI ツールと自動スキャンツール
  • Telegram ミニアプリ・ジェネレーター — テンプレート 20 種とボット 10 種
  • ブラウザ拡張機能ジェネレーター — Chrome、Firefox、Safari
  • スワップ — リアルタイムの見積もり、スリッページ下限、ハニーポットの事前判定
  • 常時稼働の自動化 20 件
  • プロジェクトのローンチをガイド付きで一貫サポート — 署名はすべてご自身
  • テストネットトークンをウォレットへ直接送付
  • チームへの優先直通ライン
フルプランを選ぶ

プロトコル

オンチェーンに資金を預かっているチーム向け
$199/月
AI Agents のすべてに加えて……
  • コントラクトとウォレットを 50 件まで監視 — AI Agents の上限の 2 倍、対応する全ネットワークで
  • チームメンバー数は無制限 — 通知が必要な全員に届きます
  • CI のリポジトリ数は無制限 — 公開するすべてのプロジェクトに GitHub チェックを
  • 月 40,000 エージェントクレジット
  • スキャンとプローブを優先的に処理
  • 共有メールアドレスではなく、担当者と直接やり取り
プロトコルを選ぶ

支払いに使ったウォレットが、そのままアカウントになります。ログインは無料の署名 1 回だけで、ガス代はかかりません。自動更新は一切ありません — 毎月、続けるかどうかを決めるのはご自身です。価格は米ドル建てで、決済時のレートでそのチェーンのネイティブ通貨に換算されます。専門家による手動監査はどのプランにも含まれず、個別のご依頼となります。

//よくある質問

よくある ご質問

コントラクトのスキャンにいくらかかりますか。
クイックスキャンは無料です。未登録で 1 日 3 回、無料アカウントを作れば月 10 回 — ウォレットもクレジットカードも不要です。PDF レポート付きの AutoScan 詳細監査は 1 回 100 ドル、イーサリアムでは 150 ドルで、月額 9.99 ドルのプロ以上なら無制限に含まれます。無料枠を使い切ったあとは、プランに加入するか、その 1 回分だけオンチェーンで少額をお支払いいただくこともできます — チェーンにより、おおよそ 4〜6 ドル相当です。
メールアドレスもカードもなしで、どうやって加入するのですか。
プランを選び、ウォレットからそのまま支払うだけです。支払いに使ったウォレットが 30 日間のアカウントになります。以降のログインは無料の署名 1 回のみで、ガス代はかかりません — メールもパスワードもなく、自動更新もありません。
秘密鍵や資金を預かるのですか。
預かりません。技術的にも不可能です。オンチェーンのトランザクションはすべてご自身のウォレットで署名されます。サーバー上にお客様の秘密鍵は存在せず、どの自動化もお客様の代わりに署名できません。
自動スキャンと手動監査の違いは何ですか。
自動スキャンは数秒で終わり、既知の危険なパターンを見つけます — ハニーポット、過大なオーナー権限、可変の税率、ブラックリスト。手動監査はビジネスロジックそのものを人が 1 行ずつ読むもので、どのプランにも含まれず、個別のご依頼となります。Telegram からご連絡ください。
どの国からでも利用できますか。
いいえ。本サイトの内容とサービスは、居住国の法令上これらのサービスを適法に利用できる方のみを対象としており、現地の法令または国際的な制裁に違反することとなる国・地域を対象とはしていません。詳しくは利用規約をお読みください。
対応しているチェーンはどれですか。
自動スキャンは 25 の EVM メインネットを読み取ります。いずれも 2 つの実測を通過しています — 稼働中の公開ノードが 2 つ以上あること、そして検証済みソースを返すブロックエクスプローラーがあること。トランザクションを発行するツールは 7 チェーンに対応し、プランの支払いは 6 チェーンで可能です。手動監査はこの一覧に縛られません — 人が Solidity を読むのに、連携は要らないからです。

送金する前に、コントラクトをスキャン

コントラクトアドレスを貼り付ければ、リスクを取る前にオーナー権限、流動性、売却シミュレーションの結果が分かります。1 回ごとに少額の手数料がかかり、金額は署名の前に表示されます — どのプランでも、加入後は無制限に含まれます。