RugCheck AI
Segurança de tokens on-chain Solana: verifica um token quanto a rug pulls, honeypots e armadilhas de autoridade de mint/freeze antes de um agente negociar.
Documentação
🛡️ RugCheck AI — Segurança de Tokens On-chain para Agentes de IA da Solana
Um servidor MCP leve que lê o mint de um token Solana diretamente da cadeia para verificar as armadilhas comuns de rug & honeypot antes de seu agente negociar — autoridade de mint/congelamento ativa e extensões perigosas do Token-2022 (delegado permanente, ganchos de transferência, não transferível, pausável) — e, para tokens que passam, constrói a compra como uma transação Jupiter não assinada com uma pequena gorjeta Jito para inclusão mais rápida. Você assina; o servidor nunca guarda chaves.
Início rápido (30 segundos)
Sem instalação, sem chave de API. Aponte seu agente para o endpoint remoto:
https://web-production-58d585.up.railway.app/mcp
Então faça uma pergunta antes de qualquer compra:
scan_token("DezXAZ8z7PnrnRJjz3wXBoRgixCa6xjnB7YaB1pPB263") # BONK
→ { verdict: "SAFE", safety_score: 100, sellable: true, risks: ["no red flags found"] }
SAFE → claro. CAUTION → leia os riscos. DANGER → não compre. Esse é o ciclo completo.
Veja-o flagrar um rug
Três tokens reais da mainnet, uma chamada scan_token cada (verificados em 2026-06-17 — execute novamente para verificar, o estado ao vivo muda):
| Token | Veredito | Porquê |
|---|---|---|
| BONK | SAFE · 100 | autoridade renunciada, líquido, vendável — sem bandeiras vermelhas |
| USDC | CAUTION · 70 | o emissor mantém autoridade de mint e congelamento ativas — seu saldo pode ser congelado |
token pump novo 24tF…i9pump | DANGER · 20 | sem rota de venda (honeypot), 100% detido por uma carteira, $0 de liquidez |
O honeypot é o que importa: você poderia comprá-lo e nunca vender. O RugCheck AI o sinaliza antes de seu agente gastar um centavo — mesmo que o token seja novo demais para ser indexado em qualquer outro lugar. Até o USDC retorna CAUTION, não SAFE, porque o emissor ainda pode congelar seu saldo — o veredito diz a verdade, não um rótulo de marketing.
Ferramentas
Triagem
scan_token— relatório completo de segurança em uma chamada: autoridade, armadilhas Token-2022, honeypot, liquidez e concentração de detentores → SEGURO/ATENÇÃO/PERIGO + uma pontuação de 0–100is_safe— portão rápido sim/não: um booleano antes de você negociarverify_token_safety— auditoria on-chain: autoridade de mint/congelamento + armadilhas Token-2022 + mercado ao vivocheck_authorities— detecção de autoridade de mint/congelamento e extensõessimulate_sell— o token pode realmente ser vendido? (verificação de honeypot)simulate_trade— ida e volta completa (comprar e depois vender): custo real de entrada/saída e % de perda na ida e voltacheck_liquidity— liquidez DEX, volume 24h, idade, compras/vendasholders_breakdown— concentração dos principais detentores (risco de dump)token_age— novidade + atividade de negociação realrug_forecast— ETA heurístico de rug: probabilidade + janela de urgência + fatoresscammer_dna— pontuação de intenção (0–100): o quanto a estrutura do token parece um golpe deliberadocheck_deployer— as carteiras que detêm poder sobre o tokencompare_tokens— classifique uma cesta de tokens do mais seguro ao menos segurobatch_scan— verifique até 10 tokens de uma vez, um relatório para cada
Execução
execute_safe_swap— reavalia o mint e depois constrói uma troca Jupiter com gorjeta Jito (não assinada); recusa tokens que apresentem PERIGO
Conectar
Remoto (Streamable HTTP) — sem instalação, aponte seu agente para:
https://web-production-58d585.up.railway.app/mcp
Listado no registro oficial de MCP como io.github.MrWizardlyLoaf/rugcheck-ai.
Auto-hospedagem:
pip install -r requirements.txt
SOLANA_RPC=<your-rpc-url> python server.py
Adicione ao seu agente
Cline / Claude Dev (VS Code) — em cline_mcp_settings.json:
{ "mcpServers": { "rugcheck-ai": { "url": "https://web-production-58d585.up.railway.app/mcp" } } }
Claude Desktop — em claude_desktop_config.json:
{ "mcpServers": { "rugcheck-ai": { "command": "npx", "args": ["-y", "mcp-remote", "https://web-production-58d585.up.railway.app/mcp"] } } }
Cursor — Configurações → MCP → Adicionar → Streamable HTTP e cole a URL do endpoint.
Qualquer cliente MCP — é um servidor MCP padrão Streamable HTTP; aponte seu cliente para o endpoint /mcp e as 15 ferramentas aparecem.
Porquê
A maioria dos agentes negocia tokens Solana às cegas. O RugCheck AI chama getAccountInfo no mint e lê as autoridades e extensões Token-2022 por conta própria, então você obtém um veredito real em um lançamento novo em vez de unknown — e uma autoridade de mint ou congelamento ativa é sinalizada antes de você comprar, não depois.
Use quando
Seu agente precisa responder, antes de gastar um centavo:
- Este token Solana é seguro para comprar — ou é um rug pull?
- Isto é um honeypot — serei realmente capaz de vender depois de comprar?
- O mint tem uma autoridade de congelamento/mint ativa que pode me prender ou diluir?
- Existe uma armadilha oculta do Token-2022 (delegado permanente, gancho de transferência) que pode me drenar?
- Triagem pré-negociação / due diligence de token para um agente de negociação autônomo.
Construído para agentes de negociação de IA, snipers e bots que compram tokens SPL / Token-2022 e precisam de uma verificação rápida de rug on-chain antes de entrar — e depois uma rota Jupiter verificada quando o token passa.
Perguntas frequentes
Como verifico se um token Solana é seguro para comprar?
Chame scan_token(mint) — uma chamada retorna um veredito SEGURO / ATENÇÃO / PERIGO cobrindo autoridade de mint/congelamento, armadilhas Token-2022, honeypot (capacidade de venda), liquidez e concentração de detentores, além de uma pontuação de segurança de 0–100.
Como detecto um honeypot antes de comprar?
simulate_sell(mint) verifica se existe uma rota de venda ativa — um token sem rota é efetivamente um honeypot mesmo quando nada na cadeia bloqueia formalmente a venda.
Como verifico a concentração de detentores / risco de dump de baleia?
holders_breakdown(mint) relata as maiores carteiras e qual parcela do fornecimento elas controlam — alta concentração significa que um detentor pode derrubar o preço para você.
Como sei se um token é um rug pull?
rug_forecast(mint) fornece uma probabilidade heurística de rug e janela de urgência a partir de sinais reais (autoridade, armadilhas Token-2022, concentração, pressão de venda, idade). check_authorities e check_deployer mostram exatamente quem detém poder sobre o token.
Funciona em tokens novos / recém-lançados?
Sim — ele lê o mint diretamente na cadeia (getAccountInfo), então você obtém um veredito real em um token novo demais para ser indexado em outro lugar. token_age mostra novidade e atividade de negociação real.
Ele toca minha carteira ou assina algo?
Não. A triagem é somente leitura; execute_safe_swap apenas constrói uma transação NÃO ASSINADA para você assinar — o servidor nunca guarda chaves, nunca assina, nunca envia.
É gratuito? Preciso de uma chave de API? Servidor remoto, sem instalação, sem chave de API. Aponte seu agente para o endpoint e chame as ferramentas.
Status
v1.2.0 — funcionando, em desenvolvimento ativo, testado em CI. Código aberto, auditável — as ferramentas de triagem são somente leitura (getAccountInfo); execute_safe_swap apenas constrói uma transação não assinada para você assinar.
Licença MIT. Auto-hospedável. Construído para agentes de negociação Solana.