Ir para o conteúdo
SaferICO SaferICOSegurança de contratos inteligentes
CLI e MCP local gratuitos · API a partir do Business

Use a plataforma sem abrir a plataforma.

Seis superfícies que abrem para o mesmo motor e o mesmo registro de ferramentas. Nada aqui é um produto separado com o próprio roteiro — são todas portas para o que o site já faz. Duas delas rodam inteiramente na sua máquina e não pedem chave nenhuma.

npx saferico — sem conta201 detectores localmenteOpenAPI 3.1.0Contador de chamadas por chave
//Seis superfícies

Duas gratuitas, quatro com chave

A separação não é arbitrária: nada do que roda no seu próprio processador nos custa alguma coisa, então é gratuito. Tudo o que gasta as nossas sub-requisições, a nossa cota de RPC e as nossas chaves de explorador é medido, e a medição exige uma conta.

Ferramenta de linha de comando npm — gratuita

A auditoria completa de Solidity, com 201 detectores, como um comando de terminal. O motor é baixado uma vez, verificado contra um SHA-256 publicado e executado localmente num contexto de VM em sandbox. Zero dependências de execução.

Servidor MCP local — gratuito

O mesmo pacote fala Model Context Protocol por stdio, para que o Claude Code, o Cursor ou qualquer cliente MCP possa rodar a auditoria de verdade sobre os arquivos que já consegue ver — sem que esses arquivos saiam da máquina. Três ferramentas: scan_path, scan_source, engine_info.

MCP hospedado — Business ou superior

Um servidor MCP remoto em /mcp com seis ferramentas de leitura ao vivo: preços, dados de token, simulação de honeypot, saldos de carteira, status de verificação e análise de bytecode — pela mesma chave, o mesmo portão de plano e o mesmo contador de créditos da API REST.

API REST + OpenAPI — Business ou superior

Dez operações sob /api/v1, descritas por um documento OpenAPI 3.1.0 gerado a partir do registro de ferramentas que o servidor realmente executa. Se um argumento está na especificação, o servidor o aceita.

Playground da API

Cada operação como um formulário gerado a partir do openapi.json no carregamento da página. Leia o formato da requisição e da resposta sem escrever um cliente; cole a sua chave quando quiser de fato fazer uma chamada. A chave fica apenas na memória daquela aba e nunca é armazenada.

Arquivos de descoberta — sem chave

O /llms.txt descreve o que a plataforma faz em prosa que um modelo de linguagem consegue ler; o /agent.json é o catálogo completo de ferramentas com os esquemas de argumento; o /mcp.json diz como montar a conexão local e a hospedada. Os três são gerados do mesmo registro, então nenhum deles consegue descrever uma ferramenta que não existe.

As ferramentas em si (o scanner, os painéis, o espaço de trabalho da SAFI) funcionam por enquanto com a interface em inglês. Estas páginas explicam tudo em português antes de você entrar nelas.

Qual plano abre o quê

Tudo o que roda localmente é gratuito. Tudo o que gasta os nossos recursos é medido e desconta 2 créditos por chamada.

⚠️ Os endpoints hospedados não rodam a auditoria com 201 detectores

Essa é uma separação deliberada, não uma lacuna a ser preenchida depois. A auditoria precisa de muitas vezes mais processamento do que se concede a uma requisição de borda — e mandar os seus contratos não publicados para um terceiro só para descobrir se são seguros é um pedido estranho.

O motor completo roda no seu navegador em /scan, no seu runner de CI ou sob npx saferico.

01Nos planos Gratuito e Pro

  • npx saferico scan — roda localmente, não precisa de conta
  • Servidor MCP local — roda localmente, não precisa de chave
  • llms.txt / agent.json / mcp.json — arquivos estáticos

02No Business e acima

  • Chaves de API — até 5 por conta, revogáveis
  • API REST /api/v1 — 2 créditos por chamada
  • MCP hospedado /mcp — 2 créditos por chamada
  • Executar no playground — o mesmo custo da chamada que ele faz

O acesso à API começa no plano Business (US$ 29,90 por mês). Uma chave gerada no Business funciona enquanto o plano estiver ativo; se o plano cair, a chave não continua aberta em silêncio: ela responde 402 plan-required.

03O escaneamento no CI fica à parte

A auditoria rodando a cada commit está no plano AI Agents (US$ 59,90 por mês) e desconta 2 créditos por chamada, pela sessão e pelo relatório. O motor em si continua rodando no seu próprio runner.

//Perguntas

Antes de integrar

Preciso de conta para o CLI?
Não. O npx saferico scan ./contracts roda sem conta. Uma única requisição HTTPS baixa o motor, e nada mais sai — o seu código-fonte não é enviado.
Por que o MCP hospedado não roda os 201 detectores?
Porque um Worker tem um orçamento de 10 ms de processador, e a auditoria pede muitas vezes mais que isso. É por isso que o motor completo vive no navegador, no runner de CI e na ferramenta de linha de comando.
O documento OpenAPI se mantém atualizado?
Mantém, porque não é escrito à mão: é gerado a partir do registro de ferramentas que o servidor realmente executa. Se um argumento está na especificação, o servidor o aceita.
É seguro colar a minha chave no playground?
A chave fica apenas na memória daquela aba e não é gravada em lugar nenhum. Nenhuma chamada é feita até você apertar Execute.

Escaneie o contrato antes de mandar dinheiro

Cole o endereço do contrato e veja as permissões do proprietário, a liquidez e o resultado da simulação de venda antes de se expor. A pequena taxa por escaneamento aparece antes da assinatura — e em qualquer assinatura ela já vem incluída, sem limite.