RugCheck AI
Seguridad de tokens en Solana en cadena: analiza un token para detectar estafas de tipo rug pull, honeypots y trampas de autoridad de acuñación/congelación antes de que un agente realice una transacción.
Documentación
🛡️ RugCheck AI — Seguridad de Tokens On-chain para Agentes de IA en Solana
Un servidor MCP ligero que lee el mint de un token de Solana directamente desde la cadena para detectar las trampas comunes de rug y honeypot antes de que tu agente opere — autoridad de mint/congelación activa y extensiones peligrosas de Token-2022 (delegado permanente, hooks de transferencia, no transferible, pausable) — luego, para los tokens que pasan, construye la compra como una transacción sin firmar de Jupiter que incluye una pequeña propina de Jito para una inclusión más rápida. Tú la firmas; el servidor nunca tiene las claves.
Inicio rápido (30 segundos)
Sin instalación, sin clave API. Apunta tu agente al endpoint remoto:
https://web-production-58d585.up.railway.app/mcp
Luego haz una pregunta antes de cualquier compra:
scan_token("DezXAZ8z7PnrnRJjz3wXBoRgixCa6xjnB7YaB1pPB263") # BONK
→ { verdict: "SAFE", safety_score: 100, sellable: true, risks: ["no red flags found"] }
SAFE → claro. CAUTION → lee los riesgos. DANGER → no compres. Ese es todo el ciclo.
Míralo detectar un rug
Tres tokens reales de mainnet, una llamada a scan_token cada uno (escaneados el 2026-06-17 — vuelve a ejecutarlo para verificar, el estado en vivo cambia):
| Token | Veredicto | Por qué |
|---|---|---|
| BONK | SAFE · 100 | autoridad renunciada, líquido, vendible — sin banderas rojas |
| USDC | CAUTION · 70 | el emisor mantiene un mint y una autoridad de congelación activos — tu saldo puede ser congelado |
token nuevo de pump 24tF…i9pump | DANGER · 20 | sin ruta de venta (honeypot), 100% en manos de una billetera, $0 de liquidez |
El honeypot es el que importa: podrías comprarlo y nunca venderlo. RugCheck AI lo marca antes de que tu
agente gaste un centavo — incluso si el token es demasiado nuevo para estar indexado en cualquier otro lugar. Incluso USDC devuelve
CAUTION, no SAFE, porque el emisor aún puede congelar tu saldo — el veredicto te dice la verdad, no
una etiqueta de marketing.
Herramientas
Detección
scan_token— informe completo de seguridad en una llamada: autoridad, trampas de Token-2022, honeypot, liquidez y concentración de holders → SAFE/CAUTION/DANGER + una puntuación de 0–100is_safe— puerta rápida de sí/no: un booleano antes de operarverify_token_safety— auditoría on-chain: autoridad de mint/congelación + trampas de Token-2022 + mercado en vivocheck_authorities— autoridad de mint / congelación y detección de extensionessimulate_sell— ¿se puede vender realmente el token? (verificación de honeypot)simulate_trade— recorrido completo (compra y luego venta): costo real de entrada/salida y % de pérdida del recorridocheck_liquidity— liquidez DEX, volumen de 24h, antigüedad, compras/ventasholders_breakdown— concentración de los principales holders (riesgo de dump)token_age— frescura + actividad comercial realrug_forecast— ETA heurística de rug: probabilidad + ventana de urgencia + factoresscammer_dna— puntuación de intención (0–100): cuánto se parece la estructura del token a una estafa deliberadacheck_deployer— las billeteras que tienen poder sobre el tokencompare_tokens— clasifica un conjunto de tokens del más seguro al más riesgosobatch_scan— escanea hasta 10 tokens a la vez, un informe cada uno
Ejecución
execute_safe_swap— vuelve a detectar el mint y luego construye un swap de Jupiter con propina de Jito (sin firmar); rechaza tokens que se detecten como DANGER
Conectar
Remoto (Streamable HTTP) — sin instalación, apunta tu agente a:
https://web-production-58d585.up.railway.app/mcp
Listado en el registro oficial de MCP como
io.github.MrWizardlyLoaf/rugcheck-ai.
Autoalojado:
pip install -r requirements.txt
SOLANA_RPC=<your-rpc-url> python server.py
Añádelo a tu agente
Cline / Claude Dev (VS Code) — en cline_mcp_settings.json:
{ "mcpServers": { "rugcheck-ai": { "url": "https://web-production-58d585.up.railway.app/mcp" } } }
Claude Desktop — en claude_desktop_config.json:
{ "mcpServers": { "rugcheck-ai": { "command": "npx", "args": ["-y", "mcp-remote", "https://web-production-58d585.up.railway.app/mcp"] } } }
Cursor — Configuración → MCP → Añadir → Streamable HTTP, luego pega la URL del endpoint.
Cualquier cliente MCP — es un servidor MCP estándar de Streamable HTTP; apunta tu cliente al endpoint /mcp y aparecen las 15 herramientas.
Por qué
La mayoría de los agentes operan tokens de Solana a ciegas. RugCheck AI llama a getAccountInfo en el mint y lee las
autoridades y las extensiones de Token-2022 por sí mismo, para que obtengas un veredicto real sobre un lanzamiento nuevo en lugar de
unknown — y una autoridad de mint o congelación activa se marca antes de que compres, no después.
Úsalo cuando
Tu agente necesite responder, antes de gastar un centavo:
- ¿Es seguro comprar este token de Solana — o es un rug pull?
- ¿Es un honeypot — podré vender realmente después de comprar?
- ¿El mint tiene una autoridad de congelación / mint activa que pueda atraparme o diluirme?
- ¿Hay una trampa oculta de Token-2022 (delegado permanente, hook de transferencia) que pueda drenarme?
- Detección previa a la operación / debida diligencia de tokens para un agente de trading autónomo.
Construido para agentes de trading de IA, snipers y bots que compran tokens SPL / Token-2022 y necesitan una verificación rápida de rug on-chain antes de entrar — luego una ruta de Jupiter detectada una vez que el token pasa.
FAQ
¿Cómo verifico si un token de Solana es seguro de comprar?
Llama a scan_token(mint) — una llamada devuelve un veredicto SAFE / CAUTION / DANGER que cubre la autoridad de mint/congelación,
trampas de Token-2022, honeypot (vendibilidad), liquidez y concentración de holders, además de una
puntuación de seguridad de 0–100.
¿Cómo detecto un honeypot antes de comprar?
simulate_sell(mint) verifica si existe una ruta de venta en vivo — un token sin ruta es efectivamente
un honeypot incluso cuando nada on-chain bloquea formalmente la venta.
¿Cómo verifico la concentración de holders / riesgo de dump de ballenas?
holders_breakdown(mint) informa las billeteras más grandes y qué parte del suministro controlan — una alta
concentración significa que un solo holder puede hacer caer el precio sobre ti.
¿Cómo sé si un token es un rug pull?
rug_forecast(mint) da una probabilidad heurística de rug y una ventana de urgencia a partir de señales reales
(autoridad, trampas de Token-2022, concentración, presión de venta, antigüedad). check_authorities y
check_deployer muestran exactamente quién tiene poder sobre el token.
¿Funciona con tokens nuevos / recién lanzados?
Sí — lee el mint directamente on-chain (getAccountInfo), para que obtengas un veredicto real sobre un token
demasiado nuevo para estar indexado en otro lugar. token_age muestra frescura y actividad comercial real.
¿Toca mi billetera o firma algo?
No. La detección es de solo lectura; execute_safe_swap solo construye una transacción SIN FIRMAR para que tú la firmes —
el servidor nunca tiene las claves, nunca firma, nunca envía.
¿Es gratis? ¿Necesito una clave API? Servidor remoto, sin instalación, sin clave API. Apunta tu agente al endpoint y llama a las herramientas.
Estado
v1.2.0 — funcional, en desarrollo activo, probado con CI. Código abierto, auditable — las herramientas de detección son
de solo lectura (getAccountInfo); execute_safe_swap solo construye una transacción sin firmar para que tú la firmes.
Licencia MIT. Autoalojable. Construido para agentes de trading de Solana.