Cabal-Hunter
Verificação de segurança pré-negociação para tokens Solana — rastreia financiamento coordenado de carteiras, compras em pacote no mesmo bloco e histórico de deployers com lançamentos seriais em um veredito de Risco de Liquidez de Saída antes de um agente comprar.
Documentação
Solana Safe Sniper — MCP Template
🌐 Disponível em 9 idiomas: English · Español · Português · Français · Deutsch · Nederlands · 中文 · 日本語 · 한국어

Impedimos que seus agentes de trading de IA caiam em rug pulls de cabais coordenadas de carteiras. Template plug-and-play para Claude Code, Cursor e ElizaOS.
▶ Experimente agora: mapa 3D ao vivo de qualquer token Solana → — sem cadastro.
Cabal-Hunter é um scanner gratuito de segurança e verificador de rug pulls para tokens on-chain na Solana. Ele detecta cabais coordenadas de carteiras, compras em bundle Jito no mesmo bloco, deployers seriais de lançamentos e dumps coordenados em qualquer mint da Solana (pump.fun, PumpSwap, Raydium) — e responde à única pergunta que importa antes de você entrar: você é a liquidez de saída? Use via MCP (Claude, Cursor, ElizaOS), uma API REST ou um mapa 3D interativo gratuito de holders.
O Problema
Seu agente de trading autônomo está lendo pontuações de rug.check, locks de liquidez e auditorias de contrato.
Nada disso detecta uma cabal.
Um punhado de carteiras pega o fundo de um lançamento, o gráfico parece limpo — contrato ok, LP queimado, tudo verde — e então elas vendem para quem comprou depois. Você é a liquidez de saída.
Este template integra o Cabal-Hunter como uma verificação de segurança pré-trade, para que seu agente possa ver quem está segurando e quem já se posicionou para vender antes de assinar um swap.
Uma nota sobre o que afirmamos e o que não afirmamos. Este README costumava abrir com "15 carteiras novas financiadas pela mesma carteira-mestre, acumulando 25-40% do supply." Fomos procurar esse padrão e não o encontramos. Rastreando 323 lançamentos da pump.fun na curva de bonding, encontramos zero clusters de financiamento coordenado, e vimos o porquê: o lançamento mediano tem cerca de cinco compradores bem-sucedidos, porque em um token representativo 1.260 das 1.266 transações da curva falharam. A captura de lançamento é uma corrida de snipers entre bots concorrentes, não uma cabal silenciosa. As camadas de detecção abaixo são as que podemos realmente comprovar — concentração de holders, bundles no mesmo bloco, venda coordenada e histórico do deployer. O rastreador de financiamento pré-lançamento foi retirado; o artigo completo está aqui.
A única pergunta que ele responde: você é a liquidez de saída?
O cenário clássico de liquidez de saída na pump.fun: carteiras posicionadas antes da multidão pegam o fundo de um lançamento e depois despejam sobre o varejo (e os bots) que entram depois. A saída principal do Cabal-Hunter é um veredito único de Risco de Liquidez de Saída (LOW | ELEVATED | HIGH) que sintetiza todos os sinais abaixo na única coisa que importa antes de você assinar um swap: os insiders estão posicionados para despejar em cima de você?
O que o Cabal-Hunter Faz
Token mint address
↓
0. EXIT-LIQUIDITY RISK — the headline verdict. Synthesises the layers
below (bundle, concentration, shared funder, coordinated dump, serial-
rug dev) into LOW | ELEVATED | HIGH: are insiders set up to dump on
a buyer? The one number a trading agent needs.
↓
1. HOLDER FUNDING LINEAGE — the CURRENT top holders walked back: were
they seeded by the same wallet? Only System-owned accounts count as
a funder, so pools, vaults and routers can never be mistaken for a
person (that mistake is exactly what got our pre-launch tracer
withdrawn). Every cluster carries evidence_txs[] — the actual
funding transactions on Solscan. This layer is genuinely rare to
fire; treat a hit as significant and its absence as no evidence
either way.
↓
2. SAME-BLOCK BUNDLE DETECTION — holders whose token accounts were
created in the EXACT same slot bought in one Jito bundle. Catches
stealth launches that route funding through intermediaries to
evade layer 1. Returned as `time_sync: true`.
↓
3. COORDINATED DUMP DETECTION — ≥2 holders that SOLD a meaningful chunk
(≥25% of their bag each) in the EXACT same block — a cabal exiting in
real time. `coordinated_exit: true`, with sold_pct = % of supply
dumped and the sell transactions linked. Same-slot + meaningful-size +
distinct wallets = near-zero false positives.
↓
4. DEV TRACK RECORD — the creator wallet is resolved on-chain (bonding
curve pre-graduation, pump-amm pool after — works on any age token),
and their full launch history is pulled WITH THE PEAK MARKET CAP each
past token hit. A dead-count alone hides a pump-and-dump: a dev whose
tokens all died at $4k is a nobody, but one who ran a token to $728k
then dumped it to dust has done it to holders before. Reputation:
SERIAL_RUGGER | DEAD_ON_ARRIVAL | MIXED | PROVEN, with per-launch
peak → now (paid tier returns the full launches[] array).
↓
5. CEX-NOISE FILTER — holders funded from a shared exchange or
high-volume infra wallet are NOT a cabal. They're excluded from the
score and surfaced transparently in filtered_clusters[], so you never
get a false positive from people who just withdrew from Binance.
↓
6. HONEYPOT CHECK (Solana-native) — one RPC read of the mint account:
is the FREEZE authority live (issuer can freeze your tokens — the
sell-block lever)? is the MINT authority live (supply can be
inflated)? any Token-2022 traps (transfer fees up to 100%, transfer
hooks that block sells, permanent-delegate clawback)? On Solana a
"honeypot" is built from these — tokens have no per-token contract
code to audit. Returns `honeypot_risk: LOW | HIGH` +
`freeze_authority_revoked` / `mint_authority_revoked` /
`token2022_risks[]`.
↓
Returns: Cabal Score (0-100) + cluster map + deployer verdict
+ honeypot verdict + on-chain receipts + hard verdict
A camada do deployer é a que as cabais não conseguem evitar: carteiras rotacionam, deployers deixam rastro de papel. Uma resposta de "deployer": {"reputation": "SERIAL_RUGGER", "tokens_launched": 22, "best_peak_usd": 728432, "pump_and_dumps": 2} mostra o histórico completo do dev antes da primeira vela — incluindo se este dev "morto" já levou tokens silenciosamente a seis dígitos e despejou sobre os holders antes. (Contexto honesto: a maioria dos criadores prolíficos da pump.fun tem altas taxas de tokens mortos, então este sinal é limitado — ele sinaliza um token para revisão, mas nunca gera um veredito ALTO sozinho.)
Comprovantes, não mágica. Cada cluster e bandeira vermelha tem link para a transação subjacente no Solscan (evidence_txs[], holders[].funding_tx) — verifique o rastro você mesmo em vez de confiar em uma pontuação.
Resposta em <100ms em tokens pré-indexados — cada graduação da pump.fun é escaneada e armazenada em cache automaticamente conforme acontece.
Plano gratuito: 250 scans/mês por IP. Depois, $0,001 USDC por scan — preço de custo (cobre as chamadas RPC da Helius por trás de cada rastreamento on-chain ao vivo), pago nativamente na Solana. Sem conta. Sem chave de API. Sem assinatura.
Início Rápido
1. Claude Code / Claude Desktop
Adicione à sua configuração MCP (~/.claude/mcp.json ou projeto .mcp.json):
{
"mcpServers": {
"cabal-hunter": {
"url": "https://api.cabal-hunter.com/mcp"
}
}
}
É isso. O Claude agora chamará check_cabal_risk automaticamente quando você pedir para analisar um token Solana.
Exemplo de prompt:
"Antes de comprarmos este token, verifique se há carteiras coordenadas:
EPjFWdd5AufqSSqeM2qN1xzybapC8G4wEGGkZwyTDt1v"
O Claude chama a ferramenta, paga $0,001 USDC da sua carteira conectada e retorna a análise completa.
2. Cursor
Adicione ao .cursor/mcp.json na raiz do seu projeto:
{
"mcpServers": {
"cabal-hunter": {
"url": "https://api.cabal-hunter.com/mcp"
}
}
}
3. ElizaOS (com pagamento automático via x402)
Se você usa ElizaOS com @hugen/plugin-x402-solana, o pagamento é tratado automaticamente. Adicione à configuração do seu agente:
{
"plugins": ["@hugen/plugin-x402-solana"],
"mcpServers": {
"cabal-hunter": {
"url": "https://api.cabal-hunter.com/mcp"
}
}
}
Seu agente chamará check_cabal_risk(mintAddress) antes de qualquer swap e abortará se cabalScore >= 35 ou isControlled === true.
4. API REST Direta
Para scripts headless, bots personalizados ou qualquer linguagem. As primeiras 250 chamadas/mês são gratuitas — sem chave, sem cadastro. Basta chamar:
curl "https://api.cabal-hunter.com/api/scan-cabal?mintAddress=YOUR_MINT_ADDRESS"
Você recebe a análise completa imediatamente, com free_queries_remaining para saber sempre onde está. Contrato legível por máquina: /openapi.json.
Quando o plano gratuito acabar, as chamadas custam $0,001 USDC via x402 — seu agente simplesmente paga, sem configuração de cobrança:
Passo 1 — Solicite a análise (receba instruções de pagamento):
curl -X POST https://api.cabal-hunter.com/api/scan-cabal \
-H "Content-Type: application/json" \
-d '{"mintAddress": "YOUR_MINT_ADDRESS"}'
Resposta (HTTP 402):
{
"error": "payment_required",
"payment": {
"recipient": "ATYjZ1kWoHWhj74umGJ8wFqUeW1yeSGBbLi1UQpahPxt",
"amount_usdc": 0.001,
"memo_required": "ch-xxxx-xxxx-xxxx",
"instructions": "Send 0.001 USDC with this memo, then resubmit with X-Payment-Signature header"
}
}
Passo 2 — Pague e reenvie:
curl -X POST https://api.cabal-hunter.com/api/scan-cabal \
-H "Content-Type: application/json" \
-H "X-Payment-Signature: YOUR_TX_SIGNATURE" \
-d '{"mintAddress": "YOUR_MINT_ADDRESS"}'
Resposta (HTTP 200):
{
"mint": "YOUR_MINT",
"token_name": "EXAMPLE",
"risk": "HIGH",
"cabal_score": 72.4,
"is_controlled": true,
"time_sync": true,
"verdict": "AVOID — 4 wallets bought in the EXACT same block (bundled launch), controlling 34.1% of supply. DEPLOYER ALERT: this creator has launched 14 tokens, 13 of 13 checked are dead (100%).",
"coordinated_clusters": [
{
"type": "funding",
"master_full": "FvbEKF...9RUg",
"master_short": "FvbEKF…9RUg",
"wallet_count": 4,
"combined_pct": 34.1,
"risk": "HIGH",
"evidence_txs": ["4Y8auc5G...", "2XQx9LFv...", "AAbJ7rej..."]
}
],
"filtered_clusters": [
{
"funder_label": "high-volume wallet",
"master_short": "43ViqZ…Z6iy",
"wallet_count": 2,
"combined_pct": 4.4
}
],
"deployer": {
"creator": "5TbRN6...full address...",
"creator_short": "5TbRN6…2TGC",
"tokens_launched": 14,
"dead": 13,
"sampled": 13,
"dead_pct": 100.0,
"verdict": "SERIAL_LAUNCHER"
},
"holders": [
{ "rank": 1, "address": "...", "pct": 12.4, "cluster_id": 0, "funding_tx": "4Y8auc5G..." }
],
"wallets_checked": 12,
"analysis_time_ms": 487,
"source": "real_time"
}
5. Execute o servidor MCP localmente (Docker / Node)
Mais rápido — sem precisar clonar: npx cabal-hunter-mcp — o mesmo servidor stdio, publicado no npm (cabal-hunter-mcp · npm). Ou execute a partir deste repositório:
Prefere executar o conector você mesmo em vez de usar o endpoint hospedado /mcp?
Este repositório inclui um servidor MCP stdio leve que expõe
check_cabal_risk(mintAddress) e faz proxy para a API do Cabal-Hunter (o plano gratuito
funciona sem chave; scans pagos usam x402 no momento da chamada):
# Node 18+
npm install
node server/index.mjs
# or Docker
docker build -t cabal-hunter-mcp .
docker run -i cabal-hunter-mcp
Depois, aponte qualquer cliente MCP para o comando local:
{
"mcpServers": {
"cabal-hunter": {
"command": "node",
"args": ["server/index.mjs"]
}
}
}
Integre à Sua Lógica de Trading
import requests
def is_safe_to_buy(mint_address: str, payment_sig: str) -> bool:
"""Returns True if token passes cabal check."""
resp = requests.post(
"https://api.cabal-hunter.com/api/scan-cabal",
json={"mintAddress": mint_address},
headers={"X-Payment-Signature": payment_sig}
)
if resp.status_code != 200:
return False # fail-safe: don't buy on error
data = resp.json()
# Block on: coordinated control, high score, bundled launch,
# or a deployer with a history of dead tokens
deployer_verdict = (data.get("deployer") or {}).get("verdict", "UNKNOWN")
return (
not data.get("is_controlled")
and data.get("cabal_score", 100) < 35
and not data.get("time_sync")
and deployer_verdict not in ("SERIAL_RUGGER", "SERIAL_LAUNCHER", "POOR_TRACK_RECORD")
)
# In your bot's buy logic:
if is_safe_to_buy(token_mint, my_payment_sig):
execute_swap(token_mint, sol_amount)
else:
print(f"Cabal detected — skipping {token_mint}")
Mapa 3D Interativo de Holders (Grátis)
Veja exatamente o que a análise encontrou. Cada holder real é um cristal facetado dimensionado pela sua participação no supply; carteiras no mesmo cluster são unidas por feixes de luz, e o pool de liquidez e o supply bloqueado ficam separados em um cofre wireframe porque não podem ser vendidos. Arraste para girar, passe o mouse para ver a carteira, clique para ir ao Solscan:
https://api.cabal-hunter.com/map?mint=ANY_SOLANA_MINT
Grátis para visualizar, em 9 idiomas. Compartilhe esta URL quando pegar um rug. Cada cristal é clicável e tem link para o Solscan para pesquisa aprofundada.
Cabal-Hunter em todo lugar
Mesmo motor de detecção, onde quer que sua stack esteja:
npx cabal-hunter-mcp— servidor MCP autônomo para Claude · Cursor · VS Code · qualquer cliente MCP: cabal-hunter-mcp · npm- Plugin ElizaOS:
npm i elizaos-plugin-cabal-hunter— plugin-cabal-hunter · npm - API REST + OpenAPI: api.cabal-hunter.com · /openapi.json
Preços
As primeiras 250 análises de cada mês são gratuitas — por IP, sem cadastro, sem chave de API.
Depois disso, escolha o que combina com o quanto seu bot trabalha (preço de custo — cobre o RPC da Helius por trás de cada rastreamento on-chain ao vivo):
| Plano | Preço | O que você recebe |
|---|---|---|
| Ilimitado ⭐ | $9 USDC / mês | Analise o quanto quiser — uso justo: 50.000/mês, mais do que qualquer bot precisa |
| Pague conforme usar | $0,001 USDC / scan | Só o que você usar — pré-pago ou por chamada, sem compromisso |
Chaves pré-pagas: envie USDC uma vez → POST /api/buy-key com a assinatura da tx → use o header X-API-Key em cada scan. Ou pague por chamada via x402 (header X-Payment-Signature). Sem cartão de crédito, sem conta, sem fidelização.
Vale a pena? Faça as contas com seus próprios números em vez dos nossos: o plano Ilimitado custa $9 por mês, então ele se paga na primeira vez que impede você de entrar em uma posição maior que $9 que vai a zero. Se isso acontece uma vez por mês ou uma vez por semana, depende do que você negocia e com que frequência — não vamos inventar uma média para você.
O pagamento é nativo na Solana — sem cartão de crédito, sem conta, sem fidelização por assinatura.
Badge de dashboard ao vivo
Coloque um badge de segurança ao vivo no dashboard do seu próprio bot — duas linhas de HTML, e cada token mostra seu veredito conforme negocia:
<div class="cabal-hunter-badge" data-mint="YOUR_TOKEN_MINT"></div>
<script src="https://api.cabal-hunter.com/widget.js" defer></script>
Ele renderiza a pontuação de 0–100, o veredito em linguagem simples e as bandeiras ativas (lançamento em bundle, dump coordenado, concentração de baleias, deployer serial de lançamentos, honeypot). Adicione data-refresh="120" para re-escanear ao vivo enquanto negocia, e data-api-key="..." quando passar dos seus scans gratuitos. Funciona em qualquer lugar — React, HTML puro, qualquer site.
Referência da API
| Endpoint | Descrição | Auth |
|---|---|---|
POST /api/scan-cabal | Análise completa de cabal | $0,001 USDC |
GET /api/scan-cabal?mintAddress= | GET versão | $0,001 USDC |
GET /map?mint= | Mapa 3D interativo de holders | Grátis |
GET /api/cex-funding?mint= | Detalhamento de financiamento por exchange (quais CEXes financiaram holders, % cada) | Grátis |
GET /api/trade-analysis?mint= | PnL de coorte (Time/Snipers/Insiders) + pontuação de wash trading + impacto de preço da liquidez de saída, em uma chamada | Grátis |
POST /api/watch | Registre um webhook de dump de emergência para um mint (push no início de dump/rug) | Grátis |
GET /api/info | Preços, endpoints | Grátis |
Webhook de dump de emergência (saída automática)
Em vez de fazer polling, deixe seu bot assinar um token que ele segura — enviamos no momento em que um dump coordenado ou dreno de liquidez começa:
curl -X POST https://api.cabal-hunter.com/api/watch \
-H "Content-Type: application/json" \
-d '{"mint":"YOUR_MINT","webhook_url":"https://your-bot.com/dump-alert"}'
Seu endpoint recebe:
{ "event":"dump_detected", "mint":"...", "reason":"price −34% since last check",
"coordinated": true, "price_usd": 0.0001, "liquidity_usd": 4200,
"action":"consider_immediate_exit", "ts": 1781370000 }
| GET /health | Verificação de uptime | Grátis |
| POST /mcp | Endpoint de ferramenta MCP | $0,001 USDC por chamada |
Infraestrutura
- RPC: Nó Helius dedicado (Frankfurt) — os dados mais rápidos da Solana disponíveis
- Hospedagem: AWS EC2 Frankfurt — baixa latência para UE/global
- Análise: Dados on-chain reais — sem scrapers, sem caches de caches
- Uptime: Meta de 99,9% — monitorado, reinício automático via systemd
FAQ
O que é uma cabal na Solana? Um grupo de carteiras — muitas vezes financiadas da mesma fonte e comprando no mesmo bloco — que acumula silenciosamente uma grande parcela do supply de um token antes do varejo, e então despeja simultaneamente em todos que compram após o lançamento.
Como verifico se um token Solana é um rug?
Analise o mint com o Cabal-Hunter (MCP, API REST ou o mapa 3D gratuito de holders). Ele rastreia o financiamento dos holders até fontes compartilhadas, detecta compras em bundle no mesmo bloco, sinaliza deployers seriais de lançamentos e dumps coordenados ao vivo, e retorna um veredito de Risco de Liquidez de Saída: LOW, ELEVATED ou HIGH.
É grátis? Sim — 250 scans/mês por IP, sem cadastro ou chave de API. Acima disso, custa $0,001 USDC por scan — que apenas cobre o custo do RPC da Helius do rastreamento ao vivo — pago nativamente na Solana.
Agentes de trading de IA podem usar?
Sim — esse é o objetivo. O servidor MCP (api.cabal-hunter.com/mcp) permite que agentes Claude, Cursor e ElizaOS chamem check_cabal_risk(mintAddress) automaticamente antes de qualquer swap, e uma API REST cobre qualquer outra linguagem.
Licença
MIT — faça fork, construa em cima, integre. Se você construir algo com isso, compartilhe.
Construído por PF Capital · Powered by Helius · Contato: api.cabal-hunter.com/api/info