Cabal-Hunter
Verificación de seguridad previa a la negociación para tokens de Solana: rastrea la financiación coordinada de billeteras, las compras en bloque de la misma transacción y el historial del implementador de lanzamientos seriales en un veredicto de Riesgo de Liquidez de Salida antes de que un agente compre.
Documentación
Solana Safe Sniper — Plantilla MCP
🌐 Disponible en 9 idiomas: English · Español · Português · Français · Deutsch · Nederlands · 中文 · 日本語 · 한국어

Evita que tus agentes de trading con IA sean víctimas de cabales de billeteras coordinadas. Plantilla lista para usar con Claude Code, Cursor y ElizaOS.
▶ Pruébalo ahora: mapa 3D en vivo de tenedores de cualquier token de Solana → — sin registro.
Cabal-Hunter es un escáner gratuito de seguridad de tokens en cadena de Solana y verificador de rug pulls. Detecta cabales de billeteras coordinadas, compras en paquetes Jito del mismo bloque, despliegues en serie y dumps coordinados en cualquier mint de Solana (pump.fun, PumpSwap, Raydium) — y responde la única pregunta que importa antes de lanzarte: ¿eres la liquidez de salida? Úsalo mediante MCP (Claude, Cursor, ElizaOS), una API REST, o un mapa 3D interactivo gratuito de tenedores.
El problema
Tu agente de trading autónomo está leyendo puntuaciones de rug.check, bloqueos de liquidez y auditorías de contratos.
Nada de eso detecta una cabal.
Un puñado de billeteras toma el fondo de un lanzamiento, el gráfico parece limpio — contrato en orden, LP quemado, todo en verde — y luego venden contra cualquiera que haya comprado después. Tú eres la liquidez de salida.
Esta plantilla integra Cabal-Hunter como una verificación de seguridad previa a la operación, para que tu agente pueda ver quién está sosteniendo y quién ya se ha posicionado para vender antes de firmar un swap.
Una nota sobre lo que afirmamos y lo que no. Este README solía abrir con "15 billeteras nuevas financiadas desde la misma billetera maestra, acumulando el 25-40% del suministro." Buscamos ese patrón y no pudimos encontrarlo. Rastrear 323 lanzamientos de pump.fun en la curva de vinculación reveló cero clústeres de financiación coordinada, y mostró por qué: el lanzamiento mediano tiene alrededor de cinco compradores exitosos, porque en un token representativo 1.260 de las 1.266 transacciones de la curva fallaron. La captura del lanzamiento es una carrera de snipers entre bots competidores, no una cabal silenciosa. Las capas de detección a continuación son las que podemos evidenciar realmente: concentración de tenedores, paquetes del mismo bloque, ventas coordinadas e historial del desplegador. El rastreador de financiación previa al lanzamiento fue retirado; el análisis completo está aquí.
La única pregunta que responde: ¿eres TÚ la liquidez de salida?
La configuración clásica de liquidez de salida de pump.fun: billeteras posicionadas antes de la multitud toman el fondo de un lanzamiento y luego descargan sobre el público minorista (y los bots) que se amontonan después. El resultado principal de Cabal-Hunter es un veredicto único de Riesgo de Liquidez de Salida (LOW | ELEVATED | HIGH) que sintetiza cada señal a continuación en lo único que importa antes de firmar un swap: ¿están los iniciados posicionados para descargar sobre ti?
Qué hace Cabal-Hunter
Token mint address
↓
0. EXIT-LIQUIDITY RISK — the headline verdict. Synthesises the layers
below (bundle, concentration, shared funder, coordinated dump, serial-
rug dev) into LOW | ELEVATED | HIGH: are insiders set up to dump on
a buyer? The one number a trading agent needs.
↓
1. HOLDER FUNDING LINEAGE — the CURRENT top holders walked back: were
they seeded by the same wallet? Only System-owned accounts count as
a funder, so pools, vaults and routers can never be mistaken for a
person (that mistake is exactly what got our pre-launch tracer
withdrawn). Every cluster carries evidence_txs[] — the actual
funding transactions on Solscan. This layer is genuinely rare to
fire; treat a hit as significant and its absence as no evidence
either way.
↓
2. SAME-BLOCK BUNDLE DETECTION — holders whose token accounts were
created in the EXACT same slot bought in one Jito bundle. Catches
stealth launches that route funding through intermediaries to
evade layer 1. Returned as `time_sync: true`.
↓
3. COORDINATED DUMP DETECTION — ≥2 holders that SOLD a meaningful chunk
(≥25% of their bag each) in the EXACT same block — a cabal exiting in
real time. `coordinated_exit: true`, with sold_pct = % of supply
dumped and the sell transactions linked. Same-slot + meaningful-size +
distinct wallets = near-zero false positives.
↓
4. DEV TRACK RECORD — the creator wallet is resolved on-chain (bonding
curve pre-graduation, pump-amm pool after — works on any age token),
and their full launch history is pulled WITH THE PEAK MARKET CAP each
past token hit. A dead-count alone hides a pump-and-dump: a dev whose
tokens all died at $4k is a nobody, but one who ran a token to $728k
then dumped it to dust has done it to holders before. Reputation:
SERIAL_RUGGER | DEAD_ON_ARRIVAL | MIXED | PROVEN, with per-launch
peak → now (paid tier returns the full launches[] array).
↓
5. CEX-NOISE FILTER — holders funded from a shared exchange or
high-volume infra wallet are NOT a cabal. They're excluded from the
score and surfaced transparently in filtered_clusters[], so you never
get a false positive from people who just withdrew from Binance.
↓
6. HONEYPOT CHECK (Solana-native) — one RPC read of the mint account:
is the FREEZE authority live (issuer can freeze your tokens — the
sell-block lever)? is the MINT authority live (supply can be
inflated)? any Token-2022 traps (transfer fees up to 100%, transfer
hooks that block sells, permanent-delegate clawback)? On Solana a
"honeypot" is built from these — tokens have no per-token contract
code to audit. Returns `honeypot_risk: LOW | HIGH` +
`freeze_authority_revoked` / `mint_authority_revoked` /
`token2022_risks[]`.
↓
Returns: Cabal Score (0-100) + cluster map + deployer verdict
+ honeypot verdict + on-chain receipts + hard verdict
La capa del desplegador es la que las cabales no pueden esquivar: las billeteras rotan, los desplegadores dejan un rastro de papel. Una respuesta de "deployer": {"reputation": "SERIAL_RUGGER", "tokens_launched": 22, "best_peak_usd": 728432, "pump_and_dumps": 2} muestra el historial completo del dev antes de la primera vela — incluyendo si este dev "muerto" ha llevado tokens en silencio a seis cifras y los ha descargado sobre los tenedores antes. (Contexto honesto: la mayoría de los creadores prolíficos de pump.fun tienen altas tasas de tokens muertos, así que esta señal está limitada — marca un token para revisión pero nunca impulsa un veredicto ALTO por sí sola.)
Recibos, no magia. Cada clúster y bandera roja enlaza a la transacción de Solscan subyacente (evidence_txs[], holders[].funding_tx) — verifica el rastro tú mismo en lugar de confiar en una puntuación.
Respuesta en <100ms en tokens pre-indexados — cada graduación de pump.fun se escanea y guarda en caché automáticamente a medida que ocurre.
Nivel gratuito: 250 escaneos/mes por IP. Luego $0.001 USDC por escaneo — con precio al costo (cubre las llamadas RPC de Helius detrás de cada rastreo en cadena en vivo), pagado nativamente en Solana. Sin cuenta. Sin clave de API. Sin suscripción.
Inicio rápido
1. Claude Code / Claude Desktop
Añade a tu configuración MCP (~/.claude/mcp.json o proyecto .mcp.json):
{
"mcpServers": {
"cabal-hunter": {
"url": "https://api.cabal-hunter.com/mcp"
}
}
}
Eso es todo. Claude llamará a check_cabal_risk automáticamente cuando le pidas analizar un token de Solana.
Ejemplo de prompt:
"Antes de que compremos este token, verifica si hay billeteras coordinadas:
EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v"
Claude llama a la herramienta, paga $0.001 USDC desde tu billetera conectada y devuelve el análisis completo.
2. Cursor
Añade a .cursor/mcp.json en la raíz de tu proyecto:
{
"mcpServers": {
"cabal-hunter": {
"url": "https://api.cabal-hunter.com/mcp"
}
}
}
3. ElizaOS (con pago x402 automático)
Si usas ElizaOS con @hugen/plugin-x402-solana, el pago se maneja automáticamente. Añade a la configuración de tu agente:
{
"plugins": ["@hugen/plugin-x402-solana"],
"mcpServers": {
"cabal-hunter": {
"url": "https://api.cabal-hunter.com/mcp"
}
}
}
Tu agente llamará a check_cabal_risk(mintAddress) antes de cualquier swap y abortará si cabalScore >= 35 o isControlled === true.
4. API REST directa
Para scripts sin interfaz, bots personalizados o cualquier lenguaje. Las primeras 250 llamadas/mes son gratuitas — sin clave, sin registro. Solo llámala:
curl "https://api.cabal-hunter.com/api/scan-cabal?mintAddress=YOUR_MINT_ADDRESS"
Recibes el análisis completo de inmediato, con free_queries_remaining para que siempre sepas dónde estás. Contrato legible por máquina: /openapi.json.
Una vez agotado el nivel gratuito, las llamadas cuestan $0.001 USDC vía x402 — tu agente simplemente paga, sin configuración de facturación:
Paso 1 — Solicita el análisis (obtén instrucciones de pago):
curl -X POST https://api.cabal-hunter.com/api/scan-cabal \
-H "Content-Type: application/json" \
-d '{"mintAddress": "YOUR_MINT_ADDRESS"}'
Respuesta (HTTP 402):
{
"error": "payment_required",
"payment": {
"recipient": "ATYjZ1kWoHWhj74umGJ8wFqUeW1yeSGBbLi1UQpahPxt",
"amount_usdc": 0.001,
"memo_required": "ch-xxxx-xxxx-xxxx",
"instructions": "Send 0.001 USDC with this memo, then resubmit with X-Payment-Signature header"
}
}
Paso 2 — Paga y reenvía:
curl -X POST https://api.cabal-hunter.com/api/scan-cabal \
-H "Content-Type: application/json" \
-H "X-Payment-Signature: YOUR_TX_SIGNATURE" \
-d '{"mintAddress": "YOUR_MINT_ADDRESS"}'
Respuesta (HTTP 200):
{
"mint": "YOUR_MINT",
"token_name": "EXAMPLE",
"risk": "HIGH",
"cabal_score": 72.4,
"is_controlled": true,
"time_sync": true,
"verdict": "AVOID — 4 wallets bought in the EXACT same block (bundled launch), controlling 34.1% of supply. DEPLOYER ALERT: this creator has launched 14 tokens, 13 of 13 checked are dead (100%).",
"coordinated_clusters": [
{
"type": "funding",
"master_full": "FvbEKF...9RUg",
"master_short": "FvbEKF…9RUg",
"wallet_count": 4,
"combined_pct": 34.1,
"risk": "HIGH",
"evidence_txs": ["4Y8auc5G...", "2XQx9LFv...", "AAbJ7rej..."]
}
],
"filtered_clusters": [
{
"funder_label": "high-volume wallet",
"master_short": "43ViqZ…Z6iy",
"wallet_count": 2,
"combined_pct": 4.4
}
],
"deployer": {
"creator": "5TbRN6...full address...",
"creator_short": "5TbRN6…2TGC",
"tokens_launched": 14,
"dead": 13,
"sampled": 13,
"dead_pct": 100.0,
"verdict": "SERIAL_LAUNCHER"
},
"holders": [
{ "rank": 1, "address": "...", "pct": 12.4, "cluster_id": 0, "funding_tx": "4Y8auc5G..." }
],
"wallets_checked": 12,
"analysis_time_ms": 487,
"source": "real_time"
}
5. Ejecuta el servidor MCP localmente (Docker / Node)
Lo más rápido — sin necesidad de clonar: npx cabal-hunter-mcp — el mismo servidor stdio, publicado en npm (cabal-hunter-mcp · npm). O ejecútalo desde este repositorio:
¿Prefieres ejecutar el conector tú mismo en lugar de usar el endpoint alojado /mcp?
Este repositorio incluye un servidor MCP stdio ligero que expone
check_cabal_risk(mintAddress) y hace proxy a la API de Cabal-Hunter (el nivel gratuito
funciona sin clave; los escaneos de pago usan x402 en el momento de la llamada):
# Node 18+
npm install
node server/index.mjs
# or Docker
docker build -t cabal-hunter-mcp .
docker run -i cabal-hunter-mcp
Luego apunta cualquier cliente MCP al comando local:
{
"mcpServers": {
"cabal-hunter": {
"command": "node",
"args": ["server/index.mjs"]
}
}
}
Integra en tu lógica de trading
import requests
def is_safe_to_buy(mint_address: str, payment_sig: str) -> bool:
"""Returns True if token passes cabal check."""
resp = requests.post(
"https://api.cabal-hunter.com/api/scan-cabal",
json={"mintAddress": mint_address},
headers={"X-Payment-Signature": payment_sig}
)
if resp.status_code != 200:
return False # fail-safe: don't buy on error
data = resp.json()
# Block on: coordinated control, high score, bundled launch,
# or a deployer with a history of dead tokens
deployer_verdict = (data.get("deployer") or {}).get("verdict", "UNKNOWN")
return (
not data.get("is_controlled")
and data.get("cabal_score", 100) < 35
and not data.get("time_sync")
and deployer_verdict not in ("SERIAL_RUGGER", "SERIAL_LAUNCHER", "POOR_TRACK_RECORD")
)
# In your bot's buy logic:
if is_safe_to_buy(token_mint, my_payment_sig):
execute_swap(token_mint, sol_amount)
else:
print(f"Cabal detected — skipping {token_mint}")
Mapa 3D interactivo de tenedores (Gratis)
Mira exactamente lo que encontró el análisis. Cada tenedor real es un cristal facetado dimensionado por su participación en el suministro; las billeteras del mismo clúster están unidas por haces de luz, y el fondo de liquidez y el suministro bloqueado se sitúan aparte en una bóveda de alambre porque no pueden venderse. Arrastra para rotar, pasa el cursor para ver la billetera, haz clic para ir a Solscan:
https://api.cabal-hunter.com/map?mint=ANY_SOLANA_MINT
Gratis de ver, en 9 idiomas. Comparte esta URL cuando detectes un rug. Cada cristal es clicable y enlaza a Solscan para investigación a fondo.
Cabal-Hunter en todas partes
El mismo motor de detección, dondequiera que esté tu stack:
npx cabal-hunter-mcp— servidor MCP independiente para Claude · Cursor · VS Code · cualquier cliente MCP: cabal-hunter-mcp · npm- Plugin ElizaOS:
npm i elizaos-plugin-cabal-hunter— plugin-cabal-hunter · npm - API REST + OpenAPI: api.cabal-hunter.com · /openapi.json
Precios
Los primeros 250 escaneos de cada mes son gratuitos — por IP, sin registro, sin clave de API.
Después, elige lo que coincida con lo duro que trabaja tu bot (precio al costo — cubre el RPC de Helius detrás de cada rastreo en cadena en vivo):
| Plan | Precio | Qué obtienes |
|---|---|---|
| Ilimitado ⭐ | $9 USDC / mes | Escanea todo lo que quieras — uso justo: 50.000/mes, más de lo que cualquier bot necesita |
| Pago por uso | $0.001 USDC / escaneo | Solo lo que uses — prepago o por llamada, sin compromiso |
Claves prepagadas: envía USDC una vez → POST /api/buy-key con la firma de la transacción → usa el encabezado X-API-Key en cada escaneo. O paga por llamada vía x402 (encabezado X-Payment-Signature). Sin tarjeta de crédito, sin cuenta, sin bloqueo.
¿Se paga a sí mismo? Haz el cálculo con tus propios números en lugar de los nuestros: el nivel Ilimitado cuesta $9 al mes, así que se paga a sí mismo la primera vez que te mantiene fuera de una posición mayor a $9 que va a cero. Si eso ocurre una vez al mes o una vez a la semana depende de qué operes y con qué frecuencia — no vamos a inventar un promedio por ti.
El pago es nativo en Solana — sin tarjeta de crédito, sin cuenta, sin bloqueo por suscripción.
Insignia de panel en vivo
Añade una insignia de seguridad en vivo al panel de tu propio bot — dos líneas de HTML, y cada token muestra su veredicto mientras opera:
<div class="cabal-hunter-badge" data-mint="YOUR_TOKEN_MINT"></div>
<script src="https://api.cabal-hunter.com/widget.js" defer></script>
Renderiza la puntuación de 0–100, el veredicto en lenguaje natural y las banderas activas (lanzamiento empaquetado, dump coordinado, concentración de ballenas, desplegador en serie, honeypot). Añade data-refresh="120" para re-escanear en vivo mientras operas, y data-api-key="..." una vez que hayas superado tus escaneos gratuitos. Funciona en cualquier lugar — React, HTML plano, cualquier sitio.
Referencia de API
| Endpoint | Descripción | Autenticación |
|---|---|---|
POST /api/scan-cabal | Análisis completo de cabal | $0.001 USDC |
GET /api/scan-cabal?mintAddress= | GET versión | $0.001 USDC |
GET /map?mint= | Mapa interactivo 3D de tenedores | Gratis |
GET /api/cex-funding?mint= | Desglose de financiación por exchange (qué CEXes financiaron a los tenedores, % cada uno) | Gratis |
GET /api/trade-analysis?mint= | PnL de cohorte (Equipo/Snipers/Iniciados) + puntuación de wash-trading + impacto de precio de liquidez de salida, en una llamada | Gratis |
POST /api/watch | Registra un webhook de dump de emergencia para un mint (push al comenzar dump/rug) | Gratis |
GET /api/info | Precios, endpoints | Gratis |
Webhook de dump de emergencia (salida automática)
En lugar de hacer polling, deja que tu bot se suscriba a un token que posee — enviamos push en el momento en que comienza un dump coordinado o un drenaje de liquidez:
curl -X POST https://api.cabal-hunter.com/api/watch \
-H "Content-Type: application/json" \
-d '{"mint":"YOUR_MINT","webhook_url":"https://your-bot.com/dump-alert"}'
Tu endpoint recibe:
{ "event":"dump_detected", "mint":"...", "reason":"price −34% since last check",
"coordinated": true, "price_usd": 0.0001, "liquidity_usd": 4200,
"action":"consider_immediate_exit", "ts": 1781370000 }
| GET /health | Verificación de uptime | Gratis |
| POST /mcp | Endpoint de herramienta MCP | $0.001 USDC por llamada |
Infraestructura
- RPC: Nodo dedicado de Helius (Frankfurt) — los datos de Solana más rápidos disponibles
- Alojamiento: AWS EC2 Frankfurt — baja latencia para UE/global
- Análisis: Datos reales en cadena — sin scrapers, sin cachés de cachés
- Uptime: objetivo 99.9% — monitoreado, reinicio automático vía systemd
FAQ
¿Qué es una cabal de Solana? Un grupo de billeteras — a menudo financiadas desde la misma fuente y comprando en el mismo bloque — que acumulan silenciosamente una gran parte del suministro de un token antes del público minorista, y luego descargan simultáneamente contra todos los que compran después del lanzamiento.
¿Cómo verifico si un token de Solana es un rug?
Escanea el mint con Cabal-Hunter (MCP, API REST o el mapa 3D gratuito de tenedores). Rastrea la financiación de los tenedores hasta fuentes compartidas, detecta compras en paquetes del mismo bloque, marca desplegadores en serie y dumps coordinados en vivo, y devuelve un veredicto de Riesgo de Liquidez de Salida: LOW, ELEVATED o HIGH.
¿Es gratuito? Sí — 250 escaneos/mes por IP, sin registro ni clave de API. Más allá de eso cuesta $0.001 USDC por escaneo — que solo cubre el costo RPC de Helius del rastreo en vivo — pagado nativamente en Solana.
¿Pueden usarlo los agentes de trading con IA?
Sí — ese es el objetivo. El servidor MCP (api.cabal-hunter.com/mcp) permite que los agentes de Claude, Cursor y ElizaOS llamen a check_cabal_risk(mintAddress) automáticamente antes de cualquier swap, y una API REST cubre cualquier otro lenguaje.
Licencia
MIT — haz un fork, construye sobre ello, intégralo. Si construyes algo con esto, compártelo.
Construido por PF Capital · Impulsado por Helius · Contacto: api.cabal-hunter.com/api/info