//Construa em cima
Seis portas. Um motor.
Um CLI, um servidor MCP local, um endpoint MCP hospedado, uma API REST descrita em OpenAPI, um playground no navegador e arquivos de descoberta legíveis por máquina. Tudo o que roda no seu próprio processador é gratuito, porque não nos custa nada.
CLI no npm
GRATUITO · SEM CONTA
A auditoria completa, com 201 detectores, como um comando de terminal. O motor é baixado uma vez, verificado contra um SHA-256 publicado e executado localmente num contexto isolado.
npx saferico scan ./contracts
SARIF 2.1.0 · o código de saída é o portão · seu código não sai da máquina
Servidor MCP local
GRATUITO · SEM CONTA
O mesmo pacote fala MCP por stdio, para que o Claude Code ou o Cursor possam rodar a auditoria de verdade sobre os arquivos que já estão vendo — sem que esses arquivos jamais saiam da máquina.
npx saferico mcp
scan_path · scan_source · engine_info
3 ferramentas · o motor completo, não um resumo dele
MCP hospedado
BUSINESS OU SUPERIOR
Um servidor MCP remoto com seis ferramentas de leitura ao vivo — preços, dados de token, simulação de honeypot, saldos de carteira, status de verificação e análise de bytecode — com a sua própria chave de API.
https://saferico.com/mcp
streamable-http · 4 revisões do protocolo
6 ferramentas · o mesmo registro da API REST
API REST + OpenAPI
BUSINESS OU SUPERIOR
Dez operações sob /api/v1, descritas por um documento OpenAPI 3.1.0 gerado a partir do mesmo registro de ferramentas que o servidor executa. Se está na especificação, o servidor aceita.
POST /api/v1/tools/…
Authorization: Bearer sfi_live_…
5 chaves por conta · 2 créditos por chamada
Playground da API
PRECISA DE CHAVE PARA EXECUTAR
Cada operação como um formulário gerado a partir do openapi.json no carregamento da página — ou seja, é impossível ele divergir da API. Ler os formatos é gratuito; cole a chave quando quiser de fato chamar alguma coisa.
/playground
nada roda até você apertar Execute
sua chave fica na aba · nunca é armazenada
Arquivos de descoberta
PÚBLICO · SEM CHAVE
Três arquivos legíveis por máquina que dizem a um cliente automatizado o que ele pode fazer aqui — e, com a mesma intenção, o que não pode. Todos gerados do mesmo registro.
/llms.txt · /agent.json · /mcp.json
nenhum deles consegue descrever uma ferramenta que não existe