RugCheck AI

Segurança de tokens on-chain Solana: verifica um token quanto a rug pulls, honeypots e armadilhas de autoridade de mint/freeze antes de um agente negociar.

Documentação

🛡️ RugCheck AI — Segurança de Tokens On-chain para Agentes de IA da Solana

version license MCP python transport CI

Um servidor MCP leve que lê o mint de um token Solana diretamente da cadeia para verificar as armadilhas comuns de rug & honeypot antes de seu agente negociar — autoridade de mint/congelamento ativa e extensões perigosas do Token-2022 (delegado permanente, ganchos de transferência, não transferível, pausável) — e, para tokens que passam, constrói a compra como uma transação Jupiter não assinada com uma pequena gorjeta Jito para inclusão mais rápida. Você assina; o servidor nunca guarda chaves.

Início rápido (30 segundos)

Sem instalação, sem chave de API. Aponte seu agente para o endpoint remoto:

https://web-production-58d585.up.railway.app/mcp

Então faça uma pergunta antes de qualquer compra:

scan_token("DezXAZ8z7PnrnRJjz3wXBoRgixCa6xjnB7YaB1pPB263")   # BONK
→ { verdict: "SAFE", safety_score: 100, sellable: true, risks: ["no red flags found"] }

SAFE → claro. CAUTION → leia os riscos. DANGER → não compre. Esse é o ciclo completo.

Veja-o flagrar um rug

Três tokens reais da mainnet, uma chamada scan_token cada (verificados em 2026-06-17 — execute novamente para verificar, o estado ao vivo muda):

TokenVereditoPorquê
BONKSAFE · 100autoridade renunciada, líquido, vendável — sem bandeiras vermelhas
USDCCAUTION · 70o emissor mantém autoridade de mint e congelamento ativas — seu saldo pode ser congelado
token pump novo 24tF…i9pumpDANGER · 20sem rota de venda (honeypot), 100% detido por uma carteira, $0 de liquidez

O honeypot é o que importa: você poderia comprá-lo e nunca vender. O RugCheck AI o sinaliza antes de seu agente gastar um centavo — mesmo que o token seja novo demais para ser indexado em qualquer outro lugar. Até o USDC retorna CAUTION, não SAFE, porque o emissor ainda pode congelar seu saldo — o veredito diz a verdade, não um rótulo de marketing.

Ferramentas

Triagem

  • scan_token — relatório completo de segurança em uma chamada: autoridade, armadilhas Token-2022, honeypot, liquidez e concentração de detentores → SEGURO/ATENÇÃO/PERIGO + uma pontuação de 0–100
  • is_safe — portão rápido sim/não: um booleano antes de você negociar
  • verify_token_safety — auditoria on-chain: autoridade de mint/congelamento + armadilhas Token-2022 + mercado ao vivo
  • check_authorities — detecção de autoridade de mint/congelamento e extensões
  • simulate_sell — o token pode realmente ser vendido? (verificação de honeypot)
  • simulate_trade — ida e volta completa (comprar e depois vender): custo real de entrada/saída e % de perda na ida e volta
  • check_liquidity — liquidez DEX, volume 24h, idade, compras/vendas
  • holders_breakdown — concentração dos principais detentores (risco de dump)
  • token_age — novidade + atividade de negociação real
  • rug_forecast — ETA heurístico de rug: probabilidade + janela de urgência + fatores
  • scammer_dna — pontuação de intenção (0–100): o quanto a estrutura do token parece um golpe deliberado
  • check_deployer — as carteiras que detêm poder sobre o token
  • compare_tokens — classifique uma cesta de tokens do mais seguro ao menos seguro
  • batch_scan — verifique até 10 tokens de uma vez, um relatório para cada

Execução

  • execute_safe_swap — reavalia o mint e depois constrói uma troca Jupiter com gorjeta Jito (não assinada); recusa tokens que apresentem PERIGO

Conectar

Remoto (Streamable HTTP) — sem instalação, aponte seu agente para:

https://web-production-58d585.up.railway.app/mcp

Listado no registro oficial de MCP como io.github.MrWizardlyLoaf/rugcheck-ai.

Auto-hospedagem:

pip install -r requirements.txt
SOLANA_RPC=<your-rpc-url> python server.py

Adicione ao seu agente

Cline / Claude Dev (VS Code) — em cline_mcp_settings.json:

{ "mcpServers": { "rugcheck-ai": { "url": "https://web-production-58d585.up.railway.app/mcp" } } }

Claude Desktop — em claude_desktop_config.json:

{ "mcpServers": { "rugcheck-ai": { "command": "npx", "args": ["-y", "mcp-remote", "https://web-production-58d585.up.railway.app/mcp"] } } }

Cursor — Configurações → MCP → Adicionar → Streamable HTTP e cole a URL do endpoint.

Qualquer cliente MCP — é um servidor MCP padrão Streamable HTTP; aponte seu cliente para o endpoint /mcp e as 15 ferramentas aparecem.

Porquê

A maioria dos agentes negocia tokens Solana às cegas. O RugCheck AI chama getAccountInfo no mint e lê as autoridades e extensões Token-2022 por conta própria, então você obtém um veredito real em um lançamento novo em vez de unknown — e uma autoridade de mint ou congelamento ativa é sinalizada antes de você comprar, não depois.

Use quando

Seu agente precisa responder, antes de gastar um centavo:

  • Este token Solana é seguro para comprar — ou é um rug pull?
  • Isto é um honeypot — serei realmente capaz de vender depois de comprar?
  • O mint tem uma autoridade de congelamento/mint ativa que pode me prender ou diluir?
  • Existe uma armadilha oculta do Token-2022 (delegado permanente, gancho de transferência) que pode me drenar?
  • Triagem pré-negociação / due diligence de token para um agente de negociação autônomo.

Construído para agentes de negociação de IA, snipers e bots que compram tokens SPL / Token-2022 e precisam de uma verificação rápida de rug on-chain antes de entrar — e depois uma rota Jupiter verificada quando o token passa.

Perguntas frequentes

Como verifico se um token Solana é seguro para comprar? Chame scan_token(mint) — uma chamada retorna um veredito SEGURO / ATENÇÃO / PERIGO cobrindo autoridade de mint/congelamento, armadilhas Token-2022, honeypot (capacidade de venda), liquidez e concentração de detentores, além de uma pontuação de segurança de 0–100.

Como detecto um honeypot antes de comprar? simulate_sell(mint) verifica se existe uma rota de venda ativa — um token sem rota é efetivamente um honeypot mesmo quando nada na cadeia bloqueia formalmente a venda.

Como verifico a concentração de detentores / risco de dump de baleia? holders_breakdown(mint) relata as maiores carteiras e qual parcela do fornecimento elas controlam — alta concentração significa que um detentor pode derrubar o preço para você.

Como sei se um token é um rug pull? rug_forecast(mint) fornece uma probabilidade heurística de rug e janela de urgência a partir de sinais reais (autoridade, armadilhas Token-2022, concentração, pressão de venda, idade). check_authorities e check_deployer mostram exatamente quem detém poder sobre o token.

Funciona em tokens novos / recém-lançados? Sim — ele lê o mint diretamente na cadeia (getAccountInfo), então você obtém um veredito real em um token novo demais para ser indexado em outro lugar. token_age mostra novidade e atividade de negociação real.

Ele toca minha carteira ou assina algo? Não. A triagem é somente leitura; execute_safe_swap apenas constrói uma transação NÃO ASSINADA para você assinar — o servidor nunca guarda chaves, nunca assina, nunca envia.

É gratuito? Preciso de uma chave de API? Servidor remoto, sem instalação, sem chave de API. Aponte seu agente para o endpoint e chame as ferramentas.

Status

v1.2.0 — funcionando, em desenvolvimento ativo, testado em CI. Código aberto, auditável — as ferramentas de triagem são somente leitura (getAccountInfo); execute_safe_swap apenas constrói uma transação não assinada para você assinar.


Licença MIT. Auto-hospedável. Construído para agentes de negociação Solana.