HostDeFi
Verificações gratuitas de segurança de tokens, além de veredictos pagos x402, sinais, radar e cotações de swap EVM para agentes de IA.
Documentação
← Início HostDeFi · Documentação · Metodologia · Relatório de precisão · Badges e embeds
API de Risco de Token HostDeFi
Uma chamada, um veredito. Envie um endereço de token via POST e receba o mesmo A+–F Safety Read proprietário que alimenta as páginas de token da HostDeFi — uma pontuação graduada com recibos em linguagem simples do que foi verificado e, honestamente, do que não pôde ser — além dos sinais on-chain pré-graduação que a maioria das APIs de risco ignora: detecção de lançamento em bundle, concentração de detentores com consciência de curva e flags de armadilha Token-2022. Feito para quem escaneia tokens milhares de vezes por dia: bots de negociação Solana, carteiras, aplicativos de portfólio e front-ends de DEX.
URL base https://hostdefi.com/api — então o veredito graduado está em /api/v1/token-risk. (O host legado awake-integrity-production-faa0.up.railway.app continua funcionando para integrações existentes, mas novos códigos devem usar a base hostdefi.com — é a que garantimos.)
O caminho do veredito nunca chama um LLM, então as respostas são rápidas e determinísticas. Todos os números são calculados a partir de dados públicos on-chain e de mercado no momento da solicitação e carimbados com checkedAt.
Autenticação e níveis
O nível gratuito não precisa de chave — basta chamar o endpoint. Ele tem limite de taxa por IP, cumprindo a promessa de "grátis, sem cadastro" do scanner web. Para maior volume, acesso em lote e o conjunto completo de sinais pré-graduação, compre uma chave de API com SOL (veja Como obter uma chave) e envie-a como o cabeçalho x-api-key.
| Plano | Preço | Solicitações | Lote |
|---|---|---|---|
| Grátis | — | 100 / dia por IP | — |
| Construtor | 0,15 SOL / semana | 10.000 / semana | — |
| Pro | 0,5 SOL / mês | 60.000 / mês | ✓ |
| Escala | 1,5 SOL / ano | 750.000 / ano | ✓ |
| x402 (agentes) | $0,01 / chamada em USDC | pague conforme o uso — sem chave, sem conta | ✓ ($0,08 fixo, até 10) |
Os preços são denominados em SOL e podem ser ajustados conforme o preço do SOL se move — consulte GET /v1/health para a tabela atual.
Obter um veredito
POST /v1/token-risk — corpo { "query": "<address or name/ticker>" }.
GET /v1/token-risk/:chain/:address — quando você já sabe a rede (solana, ethereum, bsc, base, arbitrum, optimism, polygon, avalanche).
# Free tier — no key needed
curl -s https://hostdefi.com/api/v1/token-risk \
-H 'Content-Type: application/json' \
-d '{"query":"DezXAZ8z7PnrnRJjz3wXBoRgixCa6xjnB7YaB1pPB263"}'
# Paid tier — send your key
curl -s https://hostdefi.com/api/v1/token-risk \
-H 'Content-Type: application/json' -H 'x-api-key: vx_your_key' \
-d '{"query":"WIF"}'
Resposta
{
"ok": true,
"token": { "chain": "solana", "address": "...", "name": "...", "symbol": "..." },
"risk": {
"graded": true,
"score": 78, "grade": "B", "tier": "low",
"verdict": "mint & freeze renounced · deep liquidity.",
"knowns": [ ["ok","Mint revoked"], ["ok","No freeze authority"], ["bad","Top-10 hold 41%"] ],
"unknowns": [ "dev wallet", "launch bundling" ],
"notGradedReason": null
},
"signals": {
"authorities": { "mintDisabled": true, "freezeDisabled": true },
"token2022Extensions":{ "permanentDelegate": false, "transferHook": false, "pausable": false, "...": false },
"holders": { "top10Pct": 41.2, "curveExcluded": true },
"launch": { "bundled": false, "firstSlotTxs": 1, "preGraduation": false },
"market": { "liquidityUsd": 152000, "volume24h": 84000, "priceUsd": 0.0000123 }
},
"meta": { "checkedAt": "2026-08-08T...Z", "sources": ["dexscreener","verixia-onchain"],
"partial": false, "plan": "free", "remaining": 97 }
}
Em redes EVM, o objeto signals carrega evmSecurity em vez disso (honeypot, buyTaxPct, sellTaxPct, mintable, pausable, blacklist, proxy, hiddenOwner, openSource), com origem no GoPlus.
O contrato de honestidade
risk.gradedpode serfalse. Uma nota errada é pior do que nenhuma nota, então o mecanismo se recusa a avaliar um token muito recente ou muito pouco descrito (ex.: autoridades desconhecidas). Quando isso acontece, você ainda recebe todos ossignalque são conhecidos — leianotGradedReason.unknownsé uma lista real. Ela nomeia o que não pôde ser verificado a partir de dados públicos (bloqueio de LP, histórico do implantador, …) para que você nunca confunda silêncio com um atestado limpo.meta.partial: truesignifica que uma fonte enriquecedora estava inacessível (ex.: o serviço de sinais pré-graduação); o veredito ainda se baseia no que estava disponível.- A pontuação está documentada na metodologia, e sua taxa de acerto medida é publicada no relatório de precisão autoavaliado.
Por que os sinais pré-graduação importam
Quando um token é lançado em uma curva de ligação, ele ainda não tem pool de DEX, então ferramentas baseadas em pool não retornam nada sobre ele — exatamente quando um sniper mais precisa de uma leitura. A HostDeFi lê a mint diretamente on-chain e retorna, para tokens recém-lançados: detecção de lançamento em bundle (launch.bundled — oferta dividida entre carteiras que compraram todas no mesmo bloco, o que anula verificações ingênuas de concentração), concentração com consciência de curva (holders.top10Pct com a conta da curva de ligação excluída, para que um token saudável não leia 99% retido) e flags de armadilha Token-2022 (token2022Extensions — delegado permanente, hook de transferência, pausável e o resto). launch.preGraduation: true marca um token que ainda está na curva.
Como obter uma chave: pague com SOL
- Envie o valor do plano em SOL para a carteira HostDeFi
47sLuYEAy1zVLvnXyVd4m2YxK2Vmffnzab3xX3j9wkc5(0,15 / 0,5 / 1,5 SOL para Construtor / Pro / Escala). - Assim que a transação confirmar, envie a assinatura via POST para reivindicar sua chave:
curl -s https://hostdefi.com/api/v1/keys \
-H 'Content-Type: application/json' \
-d '{"signature":"<your_tx_signature>","plan":"week"}'
# plan: "week" (Builder) | "month" (Pro) | "year" (Scale)
# -> { "ok": true, "apiKey": "vx_...", "plan": "week", "quota": 10000, "expiresAt": ... }
O pagamento é verificado on-chain pelo delta de saldo e a assinatura é queimada após um uso. Guarde a chave — ela é mostrada apenas uma vez. Verifique a cota restante a qualquer momento:
curl -s https://hostdefi.com/api/v1/usage -H 'x-api-key: vx_your_key'
# -> { "ok": true, "plan": "week", "quota": 10000, "used": 132, "remaining": 9868, "expiresAt": ... }
Agentes de IA: pague por chamada com x402
Agentes e bots que não podem fazer cadastro podem pagar por solicitação — sem chave, sem conta. A API fala o protocolo x402 (v1): chame uma rota gêmea paga sob /v1/x402/, receba HTTP 402 com opções de pagamento (USDC na Solana), pague e tente novamente com o cabeçalho X-PAYMENT. Qualquer cliente x402 padrão faz todo o loop automaticamente:
import { wrapFetchWithPayment } from "x402-fetch"; // the standard x402 client
const payingFetch = wrapFetchWithPayment(fetch, yourWalletSigner);
const res = await payingFetch(
"https://hostdefi.com/api/v1/x402/token-risk/solana/DezXAZ8z7PnrnRJjz3wXBoRgixCa6xjnB7YaB1pPB263");
const verdict = await res.json(); // same A+–F Safety Read as every other tier
Gêmeos pagos: GET /v1/x402/token-risk/:chain/:address · POST /v1/x402/token-risk (consulta de formato livre) · POST /v1/x402/token-risk/batch (preço fixo, até 10 itens — sem plano necessário nesta via). Extras exclusivos para agentes: GET /v1/x402/signals/solana/:mint (o conjunto de sinais pré-graduação independente, $0,03) · GET /v1/x402/authority/solana/:mint (verificação rápida de autoridade, $0,005) · POST /v1/x402/portfolio (auditoria de carteira — maiores participações avaliadas, $0,08) · GET /v1/x402/radar (alertas recentes do radar de tendências como JSON, $0,01). Planilha de preços ao vivo: GET /v1/x402/pricing; manifesto de descoberta em https://hostdefi.com/.well-known/x402.
Produtos de dados em massa (mesma via de pagamento por chamada, dados de snapshot semanal datados): GET /v1/x402/obituaries (o livro-razão de saída do portão de rug/collapse, $0,02) · GET /v1/x402/listings/:chain (listagem de tokens avaliados — solana, ethereum, base ou arbitrum, $0,05) · GET /v1/x402/datasets/safety-snapshot (o conjunto completo de dados de segurança semanal em uma chamada, $0,25) · GET /v1/x402/radar/history (histórico completo de alertas do radar retido, $0,03). E com um pagamento x402, POST /v1/x402/keys ($5) gera uma chave de API do plano Agente por 30 dias (5.000 chamadas, lote habilitado) — a chave chega na resposta paga; sem conta, sem cadastro. As ofertas agora incluem trilhos USDC na Base, Polygon, Arbitrum e Avalanche além da Solana, quando disponíveis.
Frameworks de agentes que falam MCP podem usar as mesmas ferramentas nativamente: aponte qualquer cliente MCP para o servidor HTTP transmissível https://hostdefi.com/api/v1/mcp — seis ferramentas (vereditos, sinais pré-grad, radar, risco de provedor, compra de chave, preços gratuitos), mesmo fluxo de pagamento por chamada x402, mesmo contrato de cobrança em caso de sucesso.
Pagando também para outros vendedores x402? Avalie-os primeiro: GET /v1/x402/provider-risk?resource={url} ($0,02) avalia qualquer vendedor x402 rastreado de A a F a partir de sinais observáveis (fidelidade à especificação 402, sanidade de preço, presença de payTo, TLS, latência), e GET /v1/x402/provider-risk/all ($0,10) retorna o conjunto completo de dados datados.
Agentes também podem negociar, não apenas ler: GET /v1/x402/swap/evm/quote ($0,01) retorna uma cotação firme de swap EVM roteada pela KyberSwap além de uma transação pronta para assinar para sua própria carteira — passe chainId, sellToken e buyToken (native ou um endereço 0x…), sellAmount em unidades base e taker (seu endereço). Sem custódia: você assina e transmite; nunca seguramos fundos. Uma taxa de plataforma de 3% na moeda nativa da rede está incluída no preço da transação retornada, além do swap. GET /v1/x402/swap/evm/price ($0,002) é a prévia barata (saída esperada + mínima) antes de se comprometer. Um par sem rota responde com um 404 sem cobrança, nunca uma resposta paga vazia.
Contrato de cobrança justa: você é cobrado apenas quando um veredito é realmente retornado. Erros de servidor nunca são cobrados, e se a liquidação falhar, a resposta é retida. O recibo de liquidação (pagador, assinatura da transação) volta no cabeçalho X-PAYMENT-RESPONSE e meta.x402. Fazendo volume constante? Uma chave de API acima tem o preço por chamada mais barato — x402 é a via de zero compromisso.
Códigos de status
| Código | Significado |
|---|---|
200 | Veredito retornado (pode ser graded:false ou partial:true — leia o corpo). |
202 | /v1/keys: o pagamento ainda não foi confirmado — tente novamente em breve. |
400 | Entrada ausente/inválida. |
401 | Chave de API inválida ou expirada. |
404 | Não foi possível resolver esse token. |
402 | /v1/x402/*: pagamento necessário (ou o pagamento falhou na verificação/liquidação) — o corpo contém as opções de pagamento x402; pague e tente novamente com X-PAYMENT. |
409 | /v1/keys: essa assinatura de pagamento já foi resgatada. |
429 | Limite de uso justo gratuito (100/dia) ou cota do plano atingida — o corpo informa qual, com um horário de redefinição, além de um bloco x402 mostrando a forma de pagamento por chamada para continuar imediatamente. |
Notas e limites
- O scanner web gratuito em hostdefi.com/scan continua gratuito e ilimitado — a API é aditiva.
- Os campos de segurança EVM vêm do GoPlus e podem ser armazenados em cache por até ~10 minutos.
- Estes são dados de risco on-chain, não aconselhamento financeiro. Uma nota alta nunca é uma garantia.
- Perguntas ou um nível superior: @hostdefiapps ou Telegram.
Veja também: como a pontuação é calculada · a taxa de acerto medida · o scanner web gratuito.