같은 엔진, 같은 도구 레지스트리로 들어가는 여섯 개의 문: 명령줄 도구 하나, 로컬 MCP 서버 하나, 호스팅 MCP 엔드포인트 하나, OpenAPI로 기술된 REST API 한 벌, 브라우저 플레이그라운드 하나, 그리고 기계가 읽는 디스커버리 파일 몇 개. 여기 있는 어느 것도 자기만의 로드맵을 가진 별도 제품이 아닙니다 — 이 사이트가 이미 하고 있는 일로 들어가는 문일 뿐입니다.
그중 둘은 사용자 기기에서 완전히 돌아가며 키조차 필요 없습니다. 호스팅되는 것들은 API 키로 인증하고, 비즈니스 이상에서 키를 만들 수 있습니다.
201개 탐지기를 모두 돌리는 완전한 Solidity 감사를 터미널 명령 한 줄로. 엔진은 한 번만 내려받아 공개된 SHA-256으로 검증한 뒤 샌드박스 VM 컨텍스트에서 로컬 실행됩니다. 런타임 의존성 0. 소스는 결코 업로드되지 않습니다 — 엔진을 받아 오는 HTTPS 요청 한 번 외에는 아무것도 밖으로 나가지 않습니다.
같은 패키지가 stdio로 Model Context Protocol을 말합니다. 그래서 Claude Code, Cursor, 또는 어떤 MCP 클라이언트든 이미 볼 수 있는 파일에 대해 진짜 감사를 돌릴 수 있고, 그 파일들은 한 걸음도 이 기기를 떠나지 않습니다. 도구 세 개: scan_path, scan_source, engine_info. 네트워크를 전혀 타지 않으므로 API 키도 필요 없습니다.
/mcp의 원격 MCP 서버가 실시간 읽기 전용 도구 여섯 개를 제공합니다 — 가격, 토큰 정보, 허니팟 시뮬레이션, 지갑 잔액, 검증 상태, 바이트코드 분석 — REST API와 완전히 동일한 키, 요금제 문턱, 크레딧 계량을 씁니다. 같은 레지스트리, 두 개의 문.
/api/v1 아래 열 개의 오퍼레이션을 OpenAPI 3.1.0 문서가 기술하며, 그 문서는 서버가 실제로 실행하는 도구 레지스트리에서 생성됩니다. 명세에 있는 파라미터라면 서버가 반드시 받아들입니다. 계정당 키는 최대 5개이며 폐기할 수 있고 각각 호출 횟수가 붙습니다.
모든 오퍼레이션이 페이지 로드 시 openapi.json에서 만들어지는 폼입니다. 클라이언트를 쓰지 않고도 요청과 응답의 형태를 읽을 수 있고, 실제로 호출하고 싶을 때 키를 붙여 넣으면 됩니다. 폼이 API와 어긋날 수 없는 것은 명세에서 생성되기 때문이며, 키는 그 탭의 메모리에만 남고 저장되지 않습니다.
자동화된 클라이언트가 여기서 무엇을 할 수 있는지 — 그리고 똑같이 의도적으로, 무엇을 할 수 없는지 — 를 기술하는 기계 판독 파일 셋. /llms.txt는 LLM이 읽을 수 있는 산문으로 이 플랫폼이 하는 일을 설명하고, /agent.json은 파라미터 스키마가 붙은 완전한 도구 목록이며, /mcp.json은 연결 방법(로컬과 호스팅)을 설명합니다. 셋 다 같은 레지스트리에서 생성되므로, 존재하지 않는 도구를 기술할 수 있는 파일은 없습니다.
도구 자체(스캐너, 콘솔, SAFI 워크스페이스)의 화면은 아직 영어입니다. 이 페이지들은 그 안으로 들어가기 전에 무엇을 하게 되는지 한국어로 끝까지 설명해 드립니다.
이 구분은 임의로 정한 것이 아닙니다. 사용자 CPU에서 도는 것은 저희에게 비용이 0이므로 무료이고, 저희의 서브요청·RPC 할당량·익스플로러 키를 쓰는 것은 계량되며, 계량에는 계정이 필요합니다.
나중에 채우려고 남겨 둔 구멍이 아니라 의도한 구분입니다: 이 감사가 필요로 하는 CPU는 엣지 요청에 허용된 양보다 몇 자릿수 더 큽니다.
게다가 아직 공개하지 않은 컨트랙트를 제3자에게 보내 안전하냐고 묻는 것 자체가 이상한 일입니다. 완전한 엔진은 브라우저의 /scan, 사용자의 CI 러너, 또는 npx saferico 아래에서 돕니다.
npx saferico scan과 로컬 MCP 서버는 계정도 키도 필요 없습니다. 저희에게 한 푼도 들지 않기 때문입니다.
llms.txt, agent.json, mcp.json은 정적 파일이며 마찬가지로 공개되어 있습니다.
API 접근은 비즈니스(월 29.9달러)부터입니다. 계정당 키는 최대 5개이며 언제든 폐기할 수 있고 각각 호출 횟수가 붙습니다. 계정의 API 키 탭에서 만드시면 됩니다.
비즈니스에서 만든 키는 요금제가 유효한 동안 계속 쓸 수 있습니다. 요금제가 만료되면 키는 조용히 통과시키는 대신 402 plan-required를 돌려줍니다.
REST API는 호출당 2크레딧을 쓰고, 호스팅 MCP와 플레이그라운드의 실행은 실제로 발생시킨 그 호출로 계산됩니다.
명세는 서버가 실행하는 레지스트리에서 생성되므로, 그것을 그대로 보고 클라이언트를 생성하셔도 됩니다 — 이 사이트 자신이 쓰는 것과 같은 형태입니다.