Перейти к содержимому
SaferICO SaferICOБезопасность смарт-контрактов
CLI и локальный MCP бесплатны · API с тарифа Business

Пользуйтесь платформой, не открывая её.

Шесть поверхностей, ведущих к одному движку и одному реестру инструментов. Ничего из этого не является отдельным продуктом со своей дорожной картой — это двери к тому, что сайт и так делает. Две из них работают целиком на вашей машине и не требуют никаких ключей.

npx saferico — без аккаунта201 детектор локальноOpenAPI 3.1.0Счётчик вызовов на каждый ключ
//Шесть поверхностей

Две бесплатные, четыре по ключу

Разделение не произвольно: то, что работает на вашем процессоре, ничего нам не стоит и потому бесплатно. Всё, что тратит наши подзапросы, нашу квоту RPC и наши ключи обозревателей, тарифицируется, а тарификация требует аккаунта.

Утилита командной строки npm — бесплатно

Полный аудит Solidity с 201 детектором одной командой в терминале. Движок скачивается один раз, проверяется по опубликованному SHA-256 и запускается локально в изолированном контексте VM. Ноль зависимостей времени выполнения.

Локальный сервер MCP — бесплатно

Тот же пакет говорит по Model Context Protocol через stdio, поэтому Claude Code, Cursor или любой клиент MCP может запустить настоящий аудит на файлах, которые уже видит, — и эти файлы никуда не уходят с машины. Три инструмента: scan_path, scan_source, engine_info.

Размещённый MCP — Business и выше

Удалённый сервер MCP по адресу /mcp несёт шесть инструментов живого чтения: цены, данные токенов, симуляцию honeypot, балансы кошельков, статус верификации и анализ байткода — через тот же ключ, ту же тарифную дверь и тот же счётчик кредитов, что и REST API.

REST API + OpenAPI — Business и выше

Десять операций под /api/v1, описанных документом OpenAPI 3.1.0, который порождается из реестра инструментов, реально работающего на сервере. Если аргумент есть в спецификации — сервер его примет.

Площадка API

Каждая операция — форма, построенная из openapi.json при загрузке страницы. Читайте форму запроса и ответа, не написав ни строки клиента; ключ вставляйте, когда действительно захотите сделать вызов. Ключ хранится только в памяти этой вкладки и никогда не сохраняется.

Файлы обнаружения — без ключа

/llms.txt описывает прозой, что делает платформа, так, чтобы это могла прочитать языковая модель; /agent.json — полный каталог инструментов со схемами аргументов; /mcp.json говорит, как настроить локальное и размещённое подключение. Все три порождаются из одного реестра, поэтому ни один не может описать несуществующий инструмент.

Сами инструменты (сканер, панели, рабочее пространство SAFI) пока работают на английском языке. Эти страницы объясняют всё по-русски — до того, как вы туда перейдёте.

Какой тариф что открывает

Всё, что работает локально, бесплатно. Всё, что тратит наши ресурсы, тарифицируется и списывает 2 кредита за вызов.

⚠️ Размещённые точки не выполняют аудит с 201 детектором

Это намеренное разделение, а не пробел, который потом закроют. Аудиту нужно во много раз больше процессорного времени, чем отводится пограничному запросу, — а отправлять свои неопубликованные контракты третьей стороне, чтобы узнать, безопасны ли они, странная просьба.

Полный движок работает в вашем браузере на странице /scan, на вашем раннере CI или под npx saferico.

01На бесплатном тарифе и на Pro

  • npx saferico scan — работает локально, аккаунт не нужен
  • Локальный сервер MCP — работает локально, ключ не нужен
  • llms.txt / agent.json / mcp.json — статические файлы

02На Business и выше

  • API-ключи — до 5 на аккаунт, с возможностью отзыва
  • REST API /api/v1 — 2 кредита за вызов
  • Размещённый MCP /mcp — 2 кредита за вызов
  • Запуск на площадке — стоит столько же, сколько вызов, который он делает

Доступ к API начинается с тарифа Business (29,9 $ в месяц). Ключ, созданный на Business, работает, пока тариф активен; если тариф понизится, ключ не останется молча открытым, а ответит 402 plan-required.

03Проверка в CI стоит отдельно

Аудит, работающий на каждом коммите, входит в тариф AI Agents (59,9 $ в месяц) и списывает 2 кредита за вызов — за сессию и отчёт. Сам движок при этом по-прежнему выполняется на вашем раннере.

//Вопросы

Перед интеграцией

Нужен ли аккаунт для CLI?
Нет. npx saferico scan ./contracts работает без аккаунта. Один HTTPS-запрос скачивает движок, больше наружу не уходит ничего — ваши исходники не загружаются.
Почему размещённый MCP не выполняет 201 детектор?
Потому что у Worker есть бюджет в 10 мс процессорного времени, а аудиту нужно во много раз больше. Именно поэтому полный движок живёт в браузере, на раннере CI и в утилите командной строки.
Остаётся ли документ OpenAPI актуальным?
Остаётся, потому что он не пишется вручную: он порождается из реестра инструментов, реально работающего на сервере. Если аргумент есть в спецификации — сервер его примет.
Безопасно ли вставлять ключ на площадке?
Ключ хранится только в памяти этой вкладки и никуда не записывается. Пока вы не нажмёте Execute, не выполняется ни один вызов.

Проверьте контракт до того, как отправите деньги

Вставьте адрес контракта и посмотрите полномочия владельца, ликвидность и результат симуляции продажи — прежде чем рисковать. Небольшая плата за разовую проверку показывается до подписи, а в любой подписке проверки безлимитны.