본문으로 건너뛰기
SaferICO SaferICO스마트 컨트랙트 보안
개발자와 AI 에이전트를 위해

이 웹사이트를 열지 않고도, 플랫폼 전체를 쓰세요.

같은 엔진, 같은 도구 레지스트리로 들어가는 여섯 개의 문: 명령줄 도구 하나, 로컬 MCP 서버 하나, 호스팅 MCP 엔드포인트 하나, OpenAPI로 기술된 REST API 한 벌, 브라우저 플레이그라운드 하나, 그리고 기계가 읽는 디스커버리 파일 몇 개. 여기 있는 어느 것도 자기만의 로드맵을 가진 별도 제품이 아닙니다 — 이 사이트가 이미 하고 있는 일로 들어가는 문일 뿐입니다.

그중 둘은 완전 무료에 계정 불필요npx saferico scan ./contractsOpenAPI는 레지스트리에서 생성소스는 업로드되지 않음
//여섯 개의 입구

같은 엔진, 여섯 개의 문

그중 둘은 사용자 기기에서 완전히 돌아가며 키조차 필요 없습니다. 호스팅되는 것들은 API 키로 인증하고, 비즈니스 이상에서 키를 만들 수 있습니다.

npm 명령줄 (무료, 계정 불필요)

201개 탐지기를 모두 돌리는 완전한 Solidity 감사를 터미널 명령 한 줄로. 엔진은 한 번만 내려받아 공개된 SHA-256으로 검증한 뒤 샌드박스 VM 컨텍스트에서 로컬 실행됩니다. 런타임 의존성 0. 소스는 결코 업로드되지 않습니다 — 엔진을 받아 오는 HTTPS 요청 한 번 외에는 아무것도 밖으로 나가지 않습니다.

로컬 MCP 서버 (무료)

같은 패키지가 stdio로 Model Context Protocol을 말합니다. 그래서 Claude Code, Cursor, 또는 어떤 MCP 클라이언트든 이미 볼 수 있는 파일에 대해 진짜 감사를 돌릴 수 있고, 그 파일들은 한 걸음도 이 기기를 떠나지 않습니다. 도구 세 개: scan_path, scan_source, engine_info. 네트워크를 전혀 타지 않으므로 API 키도 필요 없습니다.

호스팅 MCP 엔드포인트 (비즈니스 이상)

/mcp의 원격 MCP 서버가 실시간 읽기 전용 도구 여섯 개를 제공합니다 — 가격, 토큰 정보, 허니팟 시뮬레이션, 지갑 잔액, 검증 상태, 바이트코드 분석 — REST API와 완전히 동일한 키, 요금제 문턱, 크레딧 계량을 씁니다. 같은 레지스트리, 두 개의 문.

REST API와 OpenAPI

/api/v1 아래 열 개의 오퍼레이션을 OpenAPI 3.1.0 문서가 기술하며, 그 문서는 서버가 실제로 실행하는 도구 레지스트리에서 생성됩니다. 명세에 있는 파라미터라면 서버가 반드시 받아들입니다. 계정당 키는 최대 5개이며 폐기할 수 있고 각각 호출 횟수가 붙습니다.

API 플레이그라운드

모든 오퍼레이션이 페이지 로드 시 openapi.json에서 만들어지는 폼입니다. 클라이언트를 쓰지 않고도 요청과 응답의 형태를 읽을 수 있고, 실제로 호출하고 싶을 때 키를 붙여 넣으면 됩니다. 폼이 API와 어긋날 수 없는 것은 명세에서 생성되기 때문이며, 키는 그 탭의 메모리에만 남고 저장되지 않습니다.

디스커버리 파일 (공개, 키 불필요)

자동화된 클라이언트가 여기서 무엇을 할 수 있는지 — 그리고 똑같이 의도적으로, 무엇을 할 수 없는지 — 를 기술하는 기계 판독 파일 셋. /llms.txt는 LLM이 읽을 수 있는 산문으로 이 플랫폼이 하는 일을 설명하고, /agent.json은 파라미터 스키마가 붙은 완전한 도구 목록이며, /mcp.json은 연결 방법(로컬과 호스팅)을 설명합니다. 셋 다 같은 레지스트리에서 생성되므로, 존재하지 않는 도구를 기술할 수 있는 파일은 없습니다.

도구 자체(스캐너, 콘솔, SAFI 워크스페이스)의 화면은 아직 영어입니다. 이 페이지들은 그 안으로 들어가기 전에 무엇을 하게 되는지 한국어로 끝까지 설명해 드립니다.

요금제마다 어떤 문이 열리나

이 구분은 임의로 정한 것이 아닙니다. 사용자 CPU에서 도는 것은 저희에게 비용이 0이므로 무료이고, 저희의 서브요청·RPC 할당량·익스플로러 키를 쓰는 것은 계량되며, 계량에는 계정이 필요합니다.

⚠️ 호스팅 엔드포인트는 그 201개 탐지기를 돌리지 않습니다

나중에 채우려고 남겨 둔 구멍이 아니라 의도한 구분입니다: 이 감사가 필요로 하는 CPU는 엣지 요청에 허용된 양보다 몇 자릿수 더 큽니다.

게다가 아직 공개하지 않은 컨트랙트를 제3자에게 보내 안전하냐고 묻는 것 자체가 이상한 일입니다. 완전한 엔진은 브라우저의 /scan, 사용자의 CI 러너, 또는 npx saferico 아래에서 돕니다.

01사용자 기기에서 도는 것은 무료입니다

npx saferico scan과 로컬 MCP 서버는 계정도 키도 필요 없습니다. 저희에게 한 푼도 들지 않기 때문입니다.

llms.txt, agent.json, mcp.json은 정적 파일이며 마찬가지로 공개되어 있습니다.

02API는 비즈니스부터입니다

API 접근은 비즈니스(월 29.9달러)부터입니다. 계정당 키는 최대 5개이며 언제든 폐기할 수 있고 각각 호출 횟수가 붙습니다. 계정의 API 키 탭에서 만드시면 됩니다.

비즈니스에서 만든 키는 요금제가 유효한 동안 계속 쓸 수 있습니다. 요금제가 만료되면 키는 조용히 통과시키는 대신 402 plan-required를 돌려줍니다.

03모든 호출이 요금제 크레딧에 잡힙니다

REST API는 호출당 2크레딧을 쓰고, 호스팅 MCP와 플레이그라운드의 실행은 실제로 발생시킨 그 호출로 계산됩니다.

명세는 서버가 실행하는 레지스트리에서 생성되므로, 그것을 그대로 보고 클라이언트를 생성하셔도 됩니다 — 이 사이트 자신이 쓰는 것과 같은 형태입니다.

//자주 묻는 질문

개발자 인터페이스에 관하여

명령줄 도구에 계정이 필요한가요?
필요 없습니다. npx saferico scan ./contracts는 완전 무료이고 계정이 필요 없습니다. 사용자 기기에서 돌기 때문입니다. 엔진은 한 번 내려받아 공개된 SHA-256으로 검증한 뒤 로컬에서 실행되며, 소스는 업로드되지 않습니다.
로컬 MCP와 호스팅 MCP는 무엇이 다른가요?
로컬은 stdio로 201개 탐지기를 모두 돌리며 파일이 기기를 떠나지 않고 키도 필요 없습니다. 호스팅은 /mcp에서 실시간 읽기 전용 도구 여섯 개(가격, 토큰 정보, 허니팟 시뮬레이션, 잔액, 검증 상태, 바이트코드 분석)를 제공하며 키가 필요하고 계량되지만, 그 감사는 돌리지 않습니다.
호스팅 인터페이스는 왜 완전한 감사를 돌리지 않나요?
엣지 요청의 CPU 예산이 10밀리초인데 완전한 감사는 그보다 몇 자릿수 더 필요하기 때문입니다. 의도한 구분입니다: 완전한 엔진은 사용자의 브라우저, 사용자의 CI 러너, 또는 npx saferico 아래에서 돕니다.
OpenAPI 명세가 실제 API와 어긋날 수 있나요?
없습니다. 명세는 서버가 실제로 실행하는 도구 레지스트리에서 생성되고, 플레이그라운드의 폼도 페이지 로드 시 그 명세에서 만들어집니다. 명세에 있는 파라미터라면 서버가 받아들입니다.
API는 어떤 요금제부터인가요?
비즈니스(월 29.9달러) 이상입니다. 계정당 키는 최대 5개이며 폐기할 수 있습니다. 요금제가 만료되면 키는 계속 통과시키는 대신 402 plan-required를 돌려줍니다.

송금하기 전에 컨트랙트부터 확인하세요

컨트랙트 주소를 붙여넣으면 위험을 감수하기 전에 소유자 권한, 유동성, 매도 시뮬레이션 결과를 볼 수 있습니다. 스캔 한 번마다 소액의 수수료가 있고 서명 전에 금액이 먼저 표시됩니다 — 요금제를 구독하면 횟수 제한 없이 포함됩니다.