Cabal-Hunter

Verificación de seguridad previa a la negociación para tokens de Solana: rastrea la financiación coordinada de billeteras, las compras en bloque de la misma transacción y el historial del implementador de lanzamientos seriales en un veredicto de Riesgo de Liquidez de Salida antes de que un agente compre.

Documentación

Solana Safe Sniper — Plantilla MCP

MCP server Solana Live demo Free tier Install MCP in VS Code Install MCP in Cursor ElizaOS plugin License: MIT

🌐 Disponible en 9 idiomas: English · Español · Português · Français · Deutsch · Nederlands · 中文 · 日本語 · 한국어

Cabal-Hunter — live Solana cabal and rug analysis: interactive 3D holder map, serial-launcher deployer history, and an Exit-Liquidity Risk verdict

Evita que tus agentes de trading con IA sean víctimas de cabales de billeteras coordinadas. Plantilla lista para usar con Claude Code, Cursor y ElizaOS.

▶ Pruébalo ahora: mapa 3D en vivo de tenedores de cualquier token de Solana → — sin registro.

Cabal-Hunter es un escáner gratuito de seguridad de tokens en cadena de Solana y verificador de rug pulls. Detecta cabales de billeteras coordinadas, compras en paquetes Jito del mismo bloque, despliegues en serie y dumps coordinados en cualquier mint de Solana (pump.fun, PumpSwap, Raydium) — y responde la única pregunta que importa antes de lanzarte: ¿eres la liquidez de salida? Úsalo mediante MCP (Claude, Cursor, ElizaOS), una API REST, o un mapa 3D interactivo gratuito de tenedores.


El problema

Tu agente de trading autónomo está leyendo puntuaciones de rug.check, bloqueos de liquidez y auditorías de contratos.

Nada de eso detecta una cabal.

Un puñado de billeteras toma el fondo de un lanzamiento, el gráfico parece limpio — contrato en orden, LP quemado, todo en verde — y luego venden contra cualquiera que haya comprado después. Tú eres la liquidez de salida.

Esta plantilla integra Cabal-Hunter como una verificación de seguridad previa a la operación, para que tu agente pueda ver quién está sosteniendo y quién ya se ha posicionado para vender antes de firmar un swap.

Una nota sobre lo que afirmamos y lo que no. Este README solía abrir con "15 billeteras nuevas financiadas desde la misma billetera maestra, acumulando el 25-40% del suministro." Buscamos ese patrón y no pudimos encontrarlo. Rastrear 323 lanzamientos de pump.fun en la curva de vinculación reveló cero clústeres de financiación coordinada, y mostró por qué: el lanzamiento mediano tiene alrededor de cinco compradores exitosos, porque en un token representativo 1.260 de las 1.266 transacciones de la curva fallaron. La captura del lanzamiento es una carrera de snipers entre bots competidores, no una cabal silenciosa. Las capas de detección a continuación son las que podemos evidenciar realmente: concentración de tenedores, paquetes del mismo bloque, ventas coordinadas e historial del desplegador. El rastreador de financiación previa al lanzamiento fue retirado; el análisis completo está aquí.


La única pregunta que responde: ¿eres TÚ la liquidez de salida?

La configuración clásica de liquidez de salida de pump.fun: billeteras posicionadas antes de la multitud toman el fondo de un lanzamiento y luego descargan sobre el público minorista (y los bots) que se amontonan después. El resultado principal de Cabal-Hunter es un veredicto único de Riesgo de Liquidez de Salida (LOW | ELEVATED | HIGH) que sintetiza cada señal a continuación en lo único que importa antes de firmar un swap: ¿están los iniciados posicionados para descargar sobre ti?

Qué hace Cabal-Hunter

Token mint address
      ↓
0. EXIT-LIQUIDITY RISK — the headline verdict. Synthesises the layers
   below (bundle, concentration, shared funder, coordinated dump, serial-
   rug dev) into LOW | ELEVATED | HIGH: are insiders set up to dump on
   a buyer? The one number a trading agent needs.
      ↓
1. HOLDER FUNDING LINEAGE — the CURRENT top holders walked back: were
   they seeded by the same wallet? Only System-owned accounts count as
   a funder, so pools, vaults and routers can never be mistaken for a
   person (that mistake is exactly what got our pre-launch tracer
   withdrawn). Every cluster carries evidence_txs[] — the actual
   funding transactions on Solscan. This layer is genuinely rare to
   fire; treat a hit as significant and its absence as no evidence
   either way.
      ↓
2. SAME-BLOCK BUNDLE DETECTION — holders whose token accounts were
   created in the EXACT same slot bought in one Jito bundle. Catches
   stealth launches that route funding through intermediaries to
   evade layer 1. Returned as `time_sync: true`.
      ↓
3. COORDINATED DUMP DETECTION — ≥2 holders that SOLD a meaningful chunk
   (≥25% of their bag each) in the EXACT same block — a cabal exiting in
   real time. `coordinated_exit: true`, with sold_pct = % of supply
   dumped and the sell transactions linked. Same-slot + meaningful-size +
   distinct wallets = near-zero false positives.
      ↓
4. DEV TRACK RECORD — the creator wallet is resolved on-chain (bonding
   curve pre-graduation, pump-amm pool after — works on any age token),
   and their full launch history is pulled WITH THE PEAK MARKET CAP each
   past token hit. A dead-count alone hides a pump-and-dump: a dev whose
   tokens all died at $4k is a nobody, but one who ran a token to $728k
   then dumped it to dust has done it to holders before. Reputation:
   SERIAL_RUGGER | DEAD_ON_ARRIVAL | MIXED | PROVEN, with per-launch
   peak → now (paid tier returns the full launches[] array).
      ↓
5. CEX-NOISE FILTER — holders funded from a shared exchange or
   high-volume infra wallet are NOT a cabal. They're excluded from the
   score and surfaced transparently in filtered_clusters[], so you never
   get a false positive from people who just withdrew from Binance.
      ↓
6. HONEYPOT CHECK (Solana-native) — one RPC read of the mint account:
   is the FREEZE authority live (issuer can freeze your tokens — the
   sell-block lever)? is the MINT authority live (supply can be
   inflated)? any Token-2022 traps (transfer fees up to 100%, transfer
   hooks that block sells, permanent-delegate clawback)? On Solana a
   "honeypot" is built from these — tokens have no per-token contract
   code to audit. Returns `honeypot_risk: LOW | HIGH` +
   `freeze_authority_revoked` / `mint_authority_revoked` /
   `token2022_risks[]`.
      ↓
Returns: Cabal Score (0-100) + cluster map + deployer verdict
         + honeypot verdict + on-chain receipts + hard verdict

La capa del desplegador es la que las cabales no pueden esquivar: las billeteras rotan, los desplegadores dejan un rastro de papel. Una respuesta de "deployer": {"reputation": "SERIAL_RUGGER", "tokens_launched": 22, "best_peak_usd": 728432, "pump_and_dumps": 2} muestra el historial completo del dev antes de la primera vela — incluyendo si este dev "muerto" ha llevado tokens en silencio a seis cifras y los ha descargado sobre los tenedores antes. (Contexto honesto: la mayoría de los creadores prolíficos de pump.fun tienen altas tasas de tokens muertos, así que esta señal está limitada — marca un token para revisión pero nunca impulsa un veredicto ALTO por sí sola.)

Recibos, no magia. Cada clúster y bandera roja enlaza a la transacción de Solscan subyacente (evidence_txs[], holders[].funding_tx) — verifica el rastro tú mismo en lugar de confiar en una puntuación.

Respuesta en <100ms en tokens pre-indexados — cada graduación de pump.fun se escanea y guarda en caché automáticamente a medida que ocurre.

Nivel gratuito: 250 escaneos/mes por IP. Luego $0.001 USDC por escaneo — con precio al costo (cubre las llamadas RPC de Helius detrás de cada rastreo en cadena en vivo), pagado nativamente en Solana. Sin cuenta. Sin clave de API. Sin suscripción.


Inicio rápido

1. Claude Code / Claude Desktop

Añade a tu configuración MCP (~/.claude/mcp.json o proyecto .mcp.json):

{
  "mcpServers": {
    "cabal-hunter": {
      "url": "https://api.cabal-hunter.com/mcp"
    }
  }
}

Eso es todo. Claude llamará a check_cabal_risk automáticamente cuando le pidas analizar un token de Solana.

Ejemplo de prompt:

"Antes de que compremos este token, verifica si hay billeteras coordinadas: EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v"

Claude llama a la herramienta, paga $0.001 USDC desde tu billetera conectada y devuelve el análisis completo.


2. Cursor

Añade a .cursor/mcp.json en la raíz de tu proyecto:

{
  "mcpServers": {
    "cabal-hunter": {
      "url": "https://api.cabal-hunter.com/mcp"
    }
  }
}

3. ElizaOS (con pago x402 automático)

Si usas ElizaOS con @hugen/plugin-x402-solana, el pago se maneja automáticamente. Añade a la configuración de tu agente:

{
  "plugins": ["@hugen/plugin-x402-solana"],
  "mcpServers": {
    "cabal-hunter": {
      "url": "https://api.cabal-hunter.com/mcp"
    }
  }
}

Tu agente llamará a check_cabal_risk(mintAddress) antes de cualquier swap y abortará si cabalScore >= 35 o isControlled === true.


4. API REST directa

Para scripts sin interfaz, bots personalizados o cualquier lenguaje. Las primeras 250 llamadas/mes son gratuitas — sin clave, sin registro. Solo llámala:

curl "https://api.cabal-hunter.com/api/scan-cabal?mintAddress=YOUR_MINT_ADDRESS"

Recibes el análisis completo de inmediato, con free_queries_remaining para que siempre sepas dónde estás. Contrato legible por máquina: /openapi.json.

Una vez agotado el nivel gratuito, las llamadas cuestan $0.001 USDC vía x402 — tu agente simplemente paga, sin configuración de facturación:

Paso 1 — Solicita el análisis (obtén instrucciones de pago):

curl -X POST https://api.cabal-hunter.com/api/scan-cabal \
  -H "Content-Type: application/json" \
  -d '{"mintAddress": "YOUR_MINT_ADDRESS"}'

Respuesta (HTTP 402):

{
  "error": "payment_required",
  "payment": {
    "recipient": "ATYjZ1kWoHWhj74umGJ8wFqUeW1yeSGBbLi1UQpahPxt",
    "amount_usdc": 0.001,
    "memo_required": "ch-xxxx-xxxx-xxxx",
    "instructions": "Send 0.001 USDC with this memo, then resubmit with X-Payment-Signature header"
  }
}

Paso 2 — Paga y reenvía:

curl -X POST https://api.cabal-hunter.com/api/scan-cabal \
  -H "Content-Type: application/json" \
  -H "X-Payment-Signature: YOUR_TX_SIGNATURE" \
  -d '{"mintAddress": "YOUR_MINT_ADDRESS"}'

Respuesta (HTTP 200):

{
  "mint": "YOUR_MINT",
  "token_name": "EXAMPLE",
  "risk": "HIGH",
  "cabal_score": 72.4,
  "is_controlled": true,
  "time_sync": true,
  "verdict": "AVOID — 4 wallets bought in the EXACT same block (bundled launch), controlling 34.1% of supply. DEPLOYER ALERT: this creator has launched 14 tokens, 13 of 13 checked are dead (100%).",
  "coordinated_clusters": [
    {
      "type": "funding",
      "master_full": "FvbEKF...9RUg",
      "master_short": "FvbEKF…9RUg",
      "wallet_count": 4,
      "combined_pct": 34.1,
      "risk": "HIGH",
      "evidence_txs": ["4Y8auc5G...", "2XQx9LFv...", "AAbJ7rej..."]
    }
  ],
  "filtered_clusters": [
    {
      "funder_label": "high-volume wallet",
      "master_short": "43ViqZ…Z6iy",
      "wallet_count": 2,
      "combined_pct": 4.4
    }
  ],
  "deployer": {
    "creator": "5TbRN6...full address...",
    "creator_short": "5TbRN6…2TGC",
    "tokens_launched": 14,
    "dead": 13,
    "sampled": 13,
    "dead_pct": 100.0,
    "verdict": "SERIAL_LAUNCHER"
  },
  "holders": [
    { "rank": 1, "address": "...", "pct": 12.4, "cluster_id": 0, "funding_tx": "4Y8auc5G..." }
  ],
  "wallets_checked": 12,
  "analysis_time_ms": 487,
  "source": "real_time"
}

5. Ejecuta el servidor MCP localmente (Docker / Node)

Lo más rápido — sin necesidad de clonar: npx cabal-hunter-mcp — el mismo servidor stdio, publicado en npm (cabal-hunter-mcp · npm). O ejecútalo desde este repositorio:

¿Prefieres ejecutar el conector tú mismo en lugar de usar el endpoint alojado /mcp? Este repositorio incluye un servidor MCP stdio ligero que expone check_cabal_risk(mintAddress) y hace proxy a la API de Cabal-Hunter (el nivel gratuito funciona sin clave; los escaneos de pago usan x402 en el momento de la llamada):

# Node 18+
npm install
node server/index.mjs

# or Docker
docker build -t cabal-hunter-mcp .
docker run -i cabal-hunter-mcp

Luego apunta cualquier cliente MCP al comando local:

{
  "mcpServers": {
    "cabal-hunter": {
      "command": "node",
      "args": ["server/index.mjs"]
    }
  }
}

Integra en tu lógica de trading

import requests

def is_safe_to_buy(mint_address: str, payment_sig: str) -> bool:
    """Returns True if token passes cabal check."""
    resp = requests.post(
        "https://api.cabal-hunter.com/api/scan-cabal",
        json={"mintAddress": mint_address},
        headers={"X-Payment-Signature": payment_sig}
    )
    if resp.status_code != 200:
        return False  # fail-safe: don't buy on error
    data = resp.json()
    # Block on: coordinated control, high score, bundled launch,
    # or a deployer with a history of dead tokens
    deployer_verdict = (data.get("deployer") or {}).get("verdict", "UNKNOWN")
    return (
        not data.get("is_controlled")
        and data.get("cabal_score", 100) < 35
        and not data.get("time_sync")
        and deployer_verdict not in ("SERIAL_RUGGER", "SERIAL_LAUNCHER", "POOR_TRACK_RECORD")
    )

# In your bot's buy logic:
if is_safe_to_buy(token_mint, my_payment_sig):
    execute_swap(token_mint, sol_amount)
else:
    print(f"Cabal detected — skipping {token_mint}")

Mapa 3D interactivo de tenedores (Gratis)

Mira exactamente lo que encontró el análisis. Cada tenedor real es un cristal facetado dimensionado por su participación en el suministro; las billeteras del mismo clúster están unidas por haces de luz, y el fondo de liquidez y el suministro bloqueado se sitúan aparte en una bóveda de alambre porque no pueden venderse. Arrastra para rotar, pasa el cursor para ver la billetera, haz clic para ir a Solscan:

https://api.cabal-hunter.com/map?mint=ANY_SOLANA_MINT

Gratis de ver, en 9 idiomas. Comparte esta URL cuando detectes un rug. Cada cristal es clicable y enlaza a Solscan para investigación a fondo.


Cabal-Hunter en todas partes

El mismo motor de detección, dondequiera que esté tu stack:


Precios

Los primeros 250 escaneos de cada mes son gratuitos — por IP, sin registro, sin clave de API.

Después, elige lo que coincida con lo duro que trabaja tu bot (precio al costo — cubre el RPC de Helius detrás de cada rastreo en cadena en vivo):

PlanPrecioQué obtienes
Ilimitado$9 USDC / mesEscanea todo lo que quieras — uso justo: 50.000/mes, más de lo que cualquier bot necesita
Pago por uso$0.001 USDC / escaneoSolo lo que uses — prepago o por llamada, sin compromiso

Claves prepagadas: envía USDC una vez → POST /api/buy-key con la firma de la transacción → usa el encabezado X-API-Key en cada escaneo. O paga por llamada vía x402 (encabezado X-Payment-Signature). Sin tarjeta de crédito, sin cuenta, sin bloqueo.

¿Se paga a sí mismo? Haz el cálculo con tus propios números en lugar de los nuestros: el nivel Ilimitado cuesta $9 al mes, así que se paga a sí mismo la primera vez que te mantiene fuera de una posición mayor a $9 que va a cero. Si eso ocurre una vez al mes o una vez a la semana depende de qué operes y con qué frecuencia — no vamos a inventar un promedio por ti.

El pago es nativo en Solana — sin tarjeta de crédito, sin cuenta, sin bloqueo por suscripción.


Insignia de panel en vivo

Añade una insignia de seguridad en vivo al panel de tu propio bot — dos líneas de HTML, y cada token muestra su veredicto mientras opera:

<div class="cabal-hunter-badge" data-mint="YOUR_TOKEN_MINT"></div>
<script src="https://api.cabal-hunter.com/widget.js" defer></script>

Renderiza la puntuación de 0–100, el veredicto en lenguaje natural y las banderas activas (lanzamiento empaquetado, dump coordinado, concentración de ballenas, desplegador en serie, honeypot). Añade data-refresh="120" para re-escanear en vivo mientras operas, y data-api-key="..." una vez que hayas superado tus escaneos gratuitos. Funciona en cualquier lugar — React, HTML plano, cualquier sitio.


Referencia de API

EndpointDescripciónAutenticación
POST /api/scan-cabalAnálisis completo de cabal$0.001 USDC
GET /api/scan-cabal?mintAddress=GET versión$0.001 USDC
GET /map?mint=Mapa interactivo 3D de tenedoresGratis
GET /api/cex-funding?mint=Desglose de financiación por exchange (qué CEXes financiaron a los tenedores, % cada uno)Gratis
GET /api/trade-analysis?mint=PnL de cohorte (Equipo/Snipers/Iniciados) + puntuación de wash-trading + impacto de precio de liquidez de salida, en una llamadaGratis
POST /api/watchRegistra un webhook de dump de emergencia para un mint (push al comenzar dump/rug)Gratis
GET /api/infoPrecios, endpointsGratis

Webhook de dump de emergencia (salida automática)

En lugar de hacer polling, deja que tu bot se suscriba a un token que posee — enviamos push en el momento en que comienza un dump coordinado o un drenaje de liquidez:

curl -X POST https://api.cabal-hunter.com/api/watch \
  -H "Content-Type: application/json" \
  -d '{"mint":"YOUR_MINT","webhook_url":"https://your-bot.com/dump-alert"}'

Tu endpoint recibe:

{ "event":"dump_detected", "mint":"...", "reason":"price −34% since last check",
  "coordinated": true, "price_usd": 0.0001, "liquidity_usd": 4200,
  "action":"consider_immediate_exit", "ts": 1781370000 }

| GET /health | Verificación de uptime | Gratis | | POST /mcp | Endpoint de herramienta MCP | $0.001 USDC por llamada |


Infraestructura

  • RPC: Nodo dedicado de Helius (Frankfurt) — los datos de Solana más rápidos disponibles
  • Alojamiento: AWS EC2 Frankfurt — baja latencia para UE/global
  • Análisis: Datos reales en cadena — sin scrapers, sin cachés de cachés
  • Uptime: objetivo 99.9% — monitoreado, reinicio automático vía systemd

FAQ

¿Qué es una cabal de Solana? Un grupo de billeteras — a menudo financiadas desde la misma fuente y comprando en el mismo bloque — que acumulan silenciosamente una gran parte del suministro de un token antes del público minorista, y luego descargan simultáneamente contra todos los que compran después del lanzamiento.

¿Cómo verifico si un token de Solana es un rug? Escanea el mint con Cabal-Hunter (MCP, API REST o el mapa 3D gratuito de tenedores). Rastrea la financiación de los tenedores hasta fuentes compartidas, detecta compras en paquetes del mismo bloque, marca desplegadores en serie y dumps coordinados en vivo, y devuelve un veredicto de Riesgo de Liquidez de Salida: LOW, ELEVATED o HIGH.

¿Es gratuito? Sí — 250 escaneos/mes por IP, sin registro ni clave de API. Más allá de eso cuesta $0.001 USDC por escaneo — que solo cubre el costo RPC de Helius del rastreo en vivo — pagado nativamente en Solana.

¿Pueden usarlo los agentes de trading con IA? Sí — ese es el objetivo. El servidor MCP (api.cabal-hunter.com/mcp) permite que los agentes de Claude, Cursor y ElizaOS llamen a check_cabal_risk(mintAddress) automáticamente antes de cualquier swap, y una API REST cubre cualquier otro lenguaje.


Licencia

MIT — haz un fork, construye sobre ello, intégralo. Si construyes algo con esto, compártelo.


Construido por PF Capital · Impulsado por Helius · Contacto: api.cabal-hunter.com/api/info