Seis superfícies que abrem para o mesmo motor e o mesmo registro de ferramentas. Nada aqui é um produto separado com o próprio roteiro — são todas portas para o que o site já faz. Duas delas rodam inteiramente na sua máquina e não pedem chave nenhuma.
A separação não é arbitrária: nada do que roda no seu próprio processador nos custa alguma coisa, então é gratuito. Tudo o que gasta as nossas sub-requisições, a nossa cota de RPC e as nossas chaves de explorador é medido, e a medição exige uma conta.
A auditoria completa de Solidity, com 201 detectores, como um comando de terminal. O motor é baixado uma vez, verificado contra um SHA-256 publicado e executado localmente num contexto de VM em sandbox. Zero dependências de execução.
O mesmo pacote fala Model Context Protocol por stdio, para que o Claude Code, o Cursor ou qualquer cliente MCP possa rodar a auditoria de verdade sobre os arquivos que já consegue ver — sem que esses arquivos saiam da máquina. Três ferramentas: scan_path, scan_source, engine_info.
Um servidor MCP remoto em /mcp com seis ferramentas de leitura ao vivo: preços, dados de token, simulação de honeypot, saldos de carteira, status de verificação e análise de bytecode — pela mesma chave, o mesmo portão de plano e o mesmo contador de créditos da API REST.
Dez operações sob /api/v1, descritas por um documento OpenAPI 3.1.0 gerado a partir do registro de ferramentas que o servidor realmente executa. Se um argumento está na especificação, o servidor o aceita.
Cada operação como um formulário gerado a partir do openapi.json no carregamento da página. Leia o formato da requisição e da resposta sem escrever um cliente; cole a sua chave quando quiser de fato fazer uma chamada. A chave fica apenas na memória daquela aba e nunca é armazenada.
O /llms.txt descreve o que a plataforma faz em prosa que um modelo de linguagem consegue ler; o /agent.json é o catálogo completo de ferramentas com os esquemas de argumento; o /mcp.json diz como montar a conexão local e a hospedada. Os três são gerados do mesmo registro, então nenhum deles consegue descrever uma ferramenta que não existe.
As ferramentas em si (o scanner, os painéis, o espaço de trabalho da SAFI) funcionam por enquanto com a interface em inglês. Estas páginas explicam tudo em português antes de você entrar nelas.
Tudo o que roda localmente é gratuito. Tudo o que gasta os nossos recursos é medido e desconta 2 créditos por chamada.
Essa é uma separação deliberada, não uma lacuna a ser preenchida depois. A auditoria precisa de muitas vezes mais processamento do que se concede a uma requisição de borda — e mandar os seus contratos não publicados para um terceiro só para descobrir se são seguros é um pedido estranho.
O motor completo roda no seu navegador em /scan, no seu runner de CI ou sob npx saferico.
O acesso à API começa no plano Business (US$ 29,90 por mês). Uma chave gerada no Business funciona enquanto o plano estiver ativo; se o plano cair, a chave não continua aberta em silêncio: ela responde 402 plan-required.
A auditoria rodando a cada commit está no plano AI Agents (US$ 59,90 por mês) e desconta 2 créditos por chamada, pela sessão e pelo relatório. O motor em si continua rodando no seu próprio runner.
Cole o endereço do contrato e veja as permissões do proprietário, a liquidez e o resultado da simulação de venda antes de se expor. A pequena taxa por escaneamento aparece antes da assinatura — e em qualquer assinatura ela já vem incluída, sem limite.