本文へ移動
SaferICO SaferICOスマートコントラクトのセキュリティ
開発者と AI エージェントのために

このサイトを開かずに、 プラットフォームのすべてを。

同じエンジン、同じツールレジストリへ通じる 6 つの入口。コマンドラインツール、ローカル MCP サーバー、ホスト型 MCP エンドポイント、OpenAPI 記述つきの REST API、ブラウザのプレイグラウンド、そしていくつかの機械可読なディスカバリーファイル。ここに、独自のロードマップを持つ別製品は 1 つもありません — どれも、このサイトがすでに行っていることへ通じる扉です。

うち 2 つは完全無料でアカウント不要npx saferico scan ./contractsOpenAPI はレジストリから生成ソースはアップロードされません
//6 つの入口

同じエンジン、 6 つの扉

うち 2 つは完全にご自身のマシン上で動き、キーすら要りません。ホスト型のものは API キーで認証し、ビジネス以上で作成できます。

npm コマンドライン(無料、アカウント不要)

201 個の検出ルールによる完全な Solidity 監査を、ターミナルの 1 コマンドで。エンジンは一度だけダウンロードされ、公開済みの SHA-256 で検証されたうえで、サンドボックス化した VM コンテキスト内でローカルに実行されます。実行時の依存関係はゼロ。ソースがアップロードされることはありません — 外へ出るのはエンジンを取得する HTTPS リクエスト 1 回だけです。

ローカル MCP サーバー(無料)

同じパッケージが stdio 経由で Model Context Protocol を話すので、Claude Code、Cursor、その他どの MCP クライアントも、すでに見えているファイルに対して本物の監査を実行できます。そのファイルは 1 歩もこのマシンを離れません。ツールは 3 つ: scan_path、scan_source、engine_info。ネットワークをまったく使わないので、API キーも不要です。

ホスト型 MCP エンドポイント(ビジネス以上)

/mcp のリモート MCP サーバーが、6 つのライブ読み取りツール — 価格、トークン情報、ハニーポットのシミュレーション、ウォレット残高、検証状態、バイトコード解析 — を提供します。REST API とまったく同じキー、プランの条件、クレジット計測を使います。同じレジストリ、2 つの扉です。

REST API と OpenAPI

/api/v1 配下の 10 の操作を、OpenAPI 3.1.0 文書が記述します。その文書は、サーバーが実際に実行するツールレジストリから生成されています。仕様にあるパラメータは、サーバーが必ず受け付けます。アカウントあたり最大 5 キー、失効可能で、それぞれに呼び出し回数が付きます。

API プレイグラウンド

どの操作も、ページ読み込み時に openapi.json から生成されるフォームです。クライアントを書かずにリクエストとレスポンスの形を読めます。実際に呼びたくなったらキーを貼り付けてください。フォームは仕様から生成されるので API と食い違いようがなく、キーはそのタブのメモリにだけ残り、保存されません。

ディスカバリーファイル(公開、キー不要)

自動化されたクライアントがここで何をできるのか — そして同じくらい意図的に、何をできないのか — を記述した 3 つの機械可読ファイル。/llms.txt は LLM が読める散文でこのプラットフォームの内容を説明し、/agent.json はパラメータスキーマつきの完全なツールカタログ、/mcp.json は接続方法(ローカルとホスト型)を示します。3 つとも同じレジストリから生成されるので、存在しないツールを記述することはできません。

ツール本体(スキャナー、各ダッシュボード、SAFI ワークスペース)のインターフェースは現時点では英語です。これらのページは、その中に入る前にすべてを日本語で説明するためにあります。

プランごとに 開く扉

この線引きは恣意的ではありません。ご自身の CPU で動くものは当社にとって費用ゼロなので無料です。当社のサブリクエスト、RPC の枠、エクスプローラーのキーを消費するものだけを計測し、計測にはアカウントが必要になります。

⚠️ ホスト型エンドポイントは、あの 201 個の検出ルールを走らせません

これは後で埋める穴ではなく、意図した線引きです。この監査に必要な CPU は、エッジのリクエストに許される量より何桁も大きいのです。

そして、未公開のコントラクトを第三者へ送り付けて安全かどうか尋ねること自体が、そもそも奇妙な行為です。完全なエンジンは、ブラウザ内の /scan、CI runner、あるいは npx saferico の中で動きます。

01ご自身のマシンで動くものは無料です

npx saferico scan もローカル MCP サーバーも、アカウントもキーも不要です。当社の費用が 1 円もかからないからです。

llms.txt、agent.json、mcp.json は静的ファイルで、同じく公開されています。

02API はビジネスから

API へのアクセスはビジネス(月額 29.9 ドル)から始まります。アカウントあたり最大 5 キー、いつでも失効させられ、それぞれに呼び出し回数が付きます。作成はアカウントの API キータブから。

ビジネスで作ったキーは、プランが有効なあいだ使い続けられます。プランが切れるとキーは 402 plan-required を返します — 黙って通してしまうことはありません。

03呼び出しはプランのクレジットに計上されます

REST API は 1 回の呼び出しで 2 クレジットを消費し、ホスト型 MCP とプレイグラウンドの実行は、実際に発行された呼び出しとして計上されます。

仕様はサーバーが実行するレジストリから生成されるので、それをもとにクライアントを生成して構いません — このサイト自身が使っているものと同じ形です。

//よくある質問

開発者向け機能に ついて

コマンドラインツールにアカウントは必要ですか。
不要です。npx saferico scan ./contracts は完全に無料でアカウントも要りません。ご自身のマシンで動くからです。エンジンは一度ダウンロードされ、公開済みの SHA-256 で検証されたあとローカルで実行され、ソースがアップロードされることはありません。
ローカル MCP とホスト型 MCP の違いは何ですか。
ローカルは stdio 経由で完全な 201 個の検出ルールを実行し、ファイルはマシンを離れず、キーも不要です。ホスト型は /mcp で 6 つのライブ読み取りツール(価格、トークン情報、ハニーポットのシミュレーション、残高、検証状態、バイトコード解析)を提供し、キーが必要で計測されますが、あの監査は走らせません。
なぜホスト型は完全な監査を走らせないのですか。
エッジのリクエストの CPU 予算は 10 ミリ秒で、完全な監査に必要な量はそれより何桁も大きいからです。これは意図した線引きです。完全なエンジンはブラウザ、CI runner、あるいは npx saferico の中で動きます。
OpenAPI 仕様が実際の API とずれることはありますか。
ありません。サーバーが実際に実行するツールレジストリから生成され、プレイグラウンドのフォームもページ読み込み時にその仕様から生成されます。仕様にあるパラメータは、サーバーが受け付けます。
API はどのプランから使えますか。
ビジネス(月額 29.9 ドル)以上です。アカウントあたり最大 5 キーで、失効させられます。プランが切れたキーは、そのまま通すのではなく 402 plan-required を返します。

送金する前に、コントラクトをスキャン

コントラクトアドレスを貼り付ければ、リスクを取る前にオーナー権限、流動性、売却シミュレーションの結果が分かります。1 回ごとに少額の手数料がかかり、金額は署名の前に表示されます — どのプランでも、加入後は無制限に含まれます。