HostDeFi

Verificações gratuitas de segurança de tokens, além de veredictos pagos x402, sinais, radar e cotações de swap EVM para agentes de IA.

Documentação

← Início HostDeFi · Documentação · Metodologia · Relatório de precisão · Badges e embeds

API de Risco de Token HostDeFi

Uma chamada, um veredito. Envie um endereço de token via POST e receba o mesmo A+–F Safety Read proprietário que alimenta as páginas de token da HostDeFi — uma pontuação graduada com recibos em linguagem simples do que foi verificado e, honestamente, do que não pôde ser — além dos sinais on-chain pré-graduação que a maioria das APIs de risco ignora: detecção de lançamento em bundle, concentração de detentores com consciência de curva e flags de armadilha Token-2022. Feito para quem escaneia tokens milhares de vezes por dia: bots de negociação Solana, carteiras, aplicativos de portfólio e front-ends de DEX.

URL base https://hostdefi.com/api — então o veredito graduado está em /api/v1/token-risk. (O host legado awake-integrity-production-faa0.up.railway.app continua funcionando para integrações existentes, mas novos códigos devem usar a base hostdefi.com — é a que garantimos.)

O caminho do veredito nunca chama um LLM, então as respostas são rápidas e determinísticas. Todos os números são calculados a partir de dados públicos on-chain e de mercado no momento da solicitação e carimbados com checkedAt.

Autenticação e níveis

O nível gratuito não precisa de chave — basta chamar o endpoint. Ele tem limite de taxa por IP, cumprindo a promessa de "grátis, sem cadastro" do scanner web. Para maior volume, acesso em lote e o conjunto completo de sinais pré-graduação, compre uma chave de API com SOL (veja Como obter uma chave) e envie-a como o cabeçalho x-api-key.

PlanoPreçoSolicitaçõesLote
Grátis100 / dia por IP
Construtor0,15 SOL / semana10.000 / semana
Pro0,5 SOL / mês60.000 / mês
Escala1,5 SOL / ano750.000 / ano
x402 (agentes)$0,01 / chamada em USDCpague conforme o uso — sem chave, sem conta✓ ($0,08 fixo, até 10)

Os preços são denominados em SOL e podem ser ajustados conforme o preço do SOL se move — consulte GET /v1/health para a tabela atual.

Obter um veredito

POST /v1/token-risk — corpo { "query": "<address or name/ticker>" }.
GET /v1/token-risk/:chain/:address — quando você já sabe a rede (solana, ethereum, bsc, base, arbitrum, optimism, polygon, avalanche).

# Free tier — no key needed
curl -s https://hostdefi.com/api/v1/token-risk \
  -H 'Content-Type: application/json' \
  -d '{"query":"DezXAZ8z7PnrnRJjz3wXBoRgixCa6xjnB7YaB1pPB263"}'

# Paid tier — send your key
curl -s https://hostdefi.com/api/v1/token-risk \
  -H 'Content-Type: application/json' -H 'x-api-key: vx_your_key' \
  -d '{"query":"WIF"}'

Resposta

{
  "ok": true,
  "token": { "chain": "solana", "address": "...", "name": "...", "symbol": "..." },
  "risk": {
    "graded": true,
    "score": 78, "grade": "B", "tier": "low",
    "verdict": "mint & freeze renounced · deep liquidity.",
    "knowns":   [ ["ok","Mint revoked"], ["ok","No freeze authority"], ["bad","Top-10 hold 41%"] ],
    "unknowns": [ "dev wallet", "launch bundling" ],
    "notGradedReason": null
  },
  "signals": {
    "authorities":        { "mintDisabled": true, "freezeDisabled": true },
    "token2022Extensions":{ "permanentDelegate": false, "transferHook": false, "pausable": false, "...": false },
    "holders":            { "top10Pct": 41.2, "curveExcluded": true },
    "launch":             { "bundled": false, "firstSlotTxs": 1, "preGraduation": false },
    "market":             { "liquidityUsd": 152000, "volume24h": 84000, "priceUsd": 0.0000123 }
  },
  "meta": { "checkedAt": "2026-08-08T...Z", "sources": ["dexscreener","verixia-onchain"],
            "partial": false, "plan": "free", "remaining": 97 }
}

Em redes EVM, o objeto signals carrega evmSecurity em vez disso (honeypot, buyTaxPct, sellTaxPct, mintable, pausable, blacklist, proxy, hiddenOwner, openSource), com origem no GoPlus.

O contrato de honestidade

  • risk.graded pode ser false. Uma nota errada é pior do que nenhuma nota, então o mecanismo se recusa a avaliar um token muito recente ou muito pouco descrito (ex.: autoridades desconhecidas). Quando isso acontece, você ainda recebe todos os signal que são conhecidos — leia notGradedReason.
  • unknowns é uma lista real. Ela nomeia o que não pôde ser verificado a partir de dados públicos (bloqueio de LP, histórico do implantador, …) para que você nunca confunda silêncio com um atestado limpo.
  • meta.partial: true significa que uma fonte enriquecedora estava inacessível (ex.: o serviço de sinais pré-graduação); o veredito ainda se baseia no que estava disponível.
  • A pontuação está documentada na metodologia, e sua taxa de acerto medida é publicada no relatório de precisão autoavaliado.

Por que os sinais pré-graduação importam

Quando um token é lançado em uma curva de ligação, ele ainda não tem pool de DEX, então ferramentas baseadas em pool não retornam nada sobre ele — exatamente quando um sniper mais precisa de uma leitura. A HostDeFi lê a mint diretamente on-chain e retorna, para tokens recém-lançados: detecção de lançamento em bundle (launch.bundled — oferta dividida entre carteiras que compraram todas no mesmo bloco, o que anula verificações ingênuas de concentração), concentração com consciência de curva (holders.top10Pct com a conta da curva de ligação excluída, para que um token saudável não leia 99% retido) e flags de armadilha Token-2022 (token2022Extensions — delegado permanente, hook de transferência, pausável e o resto). launch.preGraduation: true marca um token que ainda está na curva.

Como obter uma chave: pague com SOL

  1. Envie o valor do plano em SOL para a carteira HostDeFi 47sLuYEAy1zVLvnXyVd4m2YxK2Vmffnzab3xX3j9wkc5 (0,15 / 0,5 / 1,5 SOL para Construtor / Pro / Escala).
  2. Assim que a transação confirmar, envie a assinatura via POST para reivindicar sua chave:
curl -s https://hostdefi.com/api/v1/keys \
  -H 'Content-Type: application/json' \
  -d '{"signature":"<your_tx_signature>","plan":"week"}'
# plan: "week" (Builder) | "month" (Pro) | "year" (Scale)
# -> { "ok": true, "apiKey": "vx_...", "plan": "week", "quota": 10000, "expiresAt": ... }

O pagamento é verificado on-chain pelo delta de saldo e a assinatura é queimada após um uso. Guarde a chave — ela é mostrada apenas uma vez. Verifique a cota restante a qualquer momento:

curl -s https://hostdefi.com/api/v1/usage -H 'x-api-key: vx_your_key'
# -> { "ok": true, "plan": "week", "quota": 10000, "used": 132, "remaining": 9868, "expiresAt": ... }

Agentes de IA: pague por chamada com x402

Agentes e bots que não podem fazer cadastro podem pagar por solicitação — sem chave, sem conta. A API fala o protocolo x402 (v1): chame uma rota gêmea paga sob /v1/x402/, receba HTTP 402 com opções de pagamento (USDC na Solana), pague e tente novamente com o cabeçalho X-PAYMENT. Qualquer cliente x402 padrão faz todo o loop automaticamente:

import { wrapFetchWithPayment } from "x402-fetch";   // the standard x402 client

const payingFetch = wrapFetchWithPayment(fetch, yourWalletSigner);
const res = await payingFetch(
  "https://hostdefi.com/api/v1/x402/token-risk/solana/DezXAZ8z7PnrnRJjz3wXBoRgixCa6xjnB7YaB1pPB263");
const verdict = await res.json();                     // same A+–F Safety Read as every other tier

Gêmeos pagos: GET /v1/x402/token-risk/:chain/:address · POST /v1/x402/token-risk (consulta de formato livre) · POST /v1/x402/token-risk/batch (preço fixo, até 10 itens — sem plano necessário nesta via). Extras exclusivos para agentes: GET /v1/x402/signals/solana/:mint (o conjunto de sinais pré-graduação independente, $0,03) · GET /v1/x402/authority/solana/:mint (verificação rápida de autoridade, $0,005) · POST /v1/x402/portfolio (auditoria de carteira — maiores participações avaliadas, $0,08) · GET /v1/x402/radar (alertas recentes do radar de tendências como JSON, $0,01). Planilha de preços ao vivo: GET /v1/x402/pricing; manifesto de descoberta em https://hostdefi.com/.well-known/x402.

Produtos de dados em massa (mesma via de pagamento por chamada, dados de snapshot semanal datados): GET /v1/x402/obituaries (o livro-razão de saída do portão de rug/collapse, $0,02) · GET /v1/x402/listings/:chain (listagem de tokens avaliados — solana, ethereum, base ou arbitrum, $0,05) · GET /v1/x402/datasets/safety-snapshot (o conjunto completo de dados de segurança semanal em uma chamada, $0,25) · GET /v1/x402/radar/history (histórico completo de alertas do radar retido, $0,03). E com um pagamento x402, POST /v1/x402/keys ($5) gera uma chave de API do plano Agente por 30 dias (5.000 chamadas, lote habilitado) — a chave chega na resposta paga; sem conta, sem cadastro. As ofertas agora incluem trilhos USDC na Base, Polygon, Arbitrum e Avalanche além da Solana, quando disponíveis.

Frameworks de agentes que falam MCP podem usar as mesmas ferramentas nativamente: aponte qualquer cliente MCP para o servidor HTTP transmissível https://hostdefi.com/api/v1/mcp — seis ferramentas (vereditos, sinais pré-grad, radar, risco de provedor, compra de chave, preços gratuitos), mesmo fluxo de pagamento por chamada x402, mesmo contrato de cobrança em caso de sucesso.

Pagando também para outros vendedores x402? Avalie-os primeiro: GET /v1/x402/provider-risk?resource={url} ($0,02) avalia qualquer vendedor x402 rastreado de A a F a partir de sinais observáveis (fidelidade à especificação 402, sanidade de preço, presença de payTo, TLS, latência), e GET /v1/x402/provider-risk/all ($0,10) retorna o conjunto completo de dados datados.

Agentes também podem negociar, não apenas ler: GET /v1/x402/swap/evm/quote ($0,01) retorna uma cotação firme de swap EVM roteada pela KyberSwap além de uma transação pronta para assinar para sua própria carteira — passe chainId, sellToken e buyToken (native ou um endereço 0x…), sellAmount em unidades base e taker (seu endereço). Sem custódia: você assina e transmite; nunca seguramos fundos. Uma taxa de plataforma de 3% na moeda nativa da rede está incluída no preço da transação retornada, além do swap. GET /v1/x402/swap/evm/price ($0,002) é a prévia barata (saída esperada + mínima) antes de se comprometer. Um par sem rota responde com um 404 sem cobrança, nunca uma resposta paga vazia.

Contrato de cobrança justa: você é cobrado apenas quando um veredito é realmente retornado. Erros de servidor nunca são cobrados, e se a liquidação falhar, a resposta é retida. O recibo de liquidação (pagador, assinatura da transação) volta no cabeçalho X-PAYMENT-RESPONSE e meta.x402. Fazendo volume constante? Uma chave de API acima tem o preço por chamada mais barato — x402 é a via de zero compromisso.

Códigos de status

CódigoSignificado
200Veredito retornado (pode ser graded:false ou partial:true — leia o corpo).
202/v1/keys: o pagamento ainda não foi confirmado — tente novamente em breve.
400Entrada ausente/inválida.
401Chave de API inválida ou expirada.
404Não foi possível resolver esse token.
402/v1/x402/*: pagamento necessário (ou o pagamento falhou na verificação/liquidação) — o corpo contém as opções de pagamento x402; pague e tente novamente com X-PAYMENT.
409/v1/keys: essa assinatura de pagamento já foi resgatada.
429Limite de uso justo gratuito (100/dia) ou cota do plano atingida — o corpo informa qual, com um horário de redefinição, além de um bloco x402 mostrando a forma de pagamento por chamada para continuar imediatamente.

Notas e limites

  • O scanner web gratuito em hostdefi.com/scan continua gratuito e ilimitado — a API é aditiva.
  • Os campos de segurança EVM vêm do GoPlus e podem ser armazenados em cache por até ~10 minutos.
  • Estes são dados de risco on-chain, não aconselhamento financeiro. Uma nota alta nunca é uma garantia.
  • Perguntas ou um nível superior: @hostdefiapps ou Telegram.

Veja também: como a pontuação é calculada · a taxa de acerto medida · o scanner web gratuito.