VetAgent

Verificaçao de segurança pré-negociação de tokens para agentes de IA. Simula uma venda antes de comprar e retorna um veredito baixo/médio/alto/desconhecido com os sinais por trás dele: vendabilidade, imposto de compra/venda, profundidade de liquidez, idade do par, suplantação de mesmo ticker e poderes do proprietário lidos do bytecode do contrato. Ethereum, BSC, Base e Solana. Falha fechada: uma verificação que não pode ser executada responde desconhecido, nunca baixo. Publica sua própria taxa de erro medida, incluindo o que ainda não pode medir, com o harness de benchmark no repositório. HTTP Streamable remoto em https://vetagent.dev/mcp - gratuito, sem cadastro, sem chave de API, sem rastreamento. MIT, código-fonte em https://github.com/jakegu1/vetagent

Documentação

Experimente

Chamada ao vivo contra o mesmo endpoint público que seu agente usaria. Sem chave, sem cadastro.

Exemplos: · ·

Conectar

https://vetagent.dev/mcp

Claude Code

claude mcp add --transport http vetagent https://vetagent.dev/mcp

Claude Desktop · Cursor · qualquer cliente MCP

{
  "mcpServers": {
    "vetagent": { "type": "http", "url": "https://vetagent.dev/mcp" }
  }
}

HTTP simples, sem MCP

curl https://vetagent.dev/assess/0xC02aaA39b223FE8D0A0e5C4F27eAD9083C756Cc2?chain_hint=ethereum

Também listado no registro oficial de MCP como dev.vetagent/vetagent, no Glama e no Smithery — mesmo endpoint, instalável a partir de qualquer um deles.

Publicamos nossas taxas de erro, inclusive as que parecem ruins.

Várias ferramentas nesta categoria publicam um número — Hypernative 99,8% de detecção, Forta >99% de recall, Blockaid <0,0002% de falsos positivos (número publicado por cada fornecedor, verificado em 09/09/2026). O que nenhuma delas publica é um método: sem conjunto de dados, sem denominador, sem definição de positivo, nada que alguém possa reproduzir. O nosso é medido em 576 tokens, rotulados a partir de fontes de dados que o próprio mecanismo nunca lê, e o harness está no repositório.

MétricaValorLeia como
Tokens saudáveis sinalizados como alto3,1%Falsos positivos. Alto demais; estamos trabalhando nisso.
Tokens saudáveis líquidos classificados como médio ou alto13,0%Bloqueios falsos: o que um agente recusa e não deveria, 20 de 154.
Respostas retornadas como unknown21,2%Recusas quando uma verificação não pôde ser executada. Honesto, ainda são muitas.
Tokens centralizados com tag de oráculo classificados como alto22,3%A maioria são pools abandonados com centavos, capturados pelas verificações de liquidez; a maior parte do restante são sinalizações de honeypot. Os poderes do proprietário não impulsionam nenhum deles — o mecanismo nunca pontua isso. USDT é classificado como baixo.
Tokens mortos não classificados como baixo86,7%26 de 30. Leia a ressalva abaixo antes de citar este número.
Tokens mortos classificados como alto10,0%3 de 30. Nosso pior número, e o que um fornecedor omitiria.

O que essa linha diz e não diz. O recall era imensurável aqui até recentemente, porque toda fonte pública classifica por liquidez e pools rugados saem da lista. Agora recuperamos pools do histórico da cadeia — cada dia passado é legível nos logs do contrato que criou o pool — e isso produziu uma coorte de 30 tokens confirmadamente mortos, onde a amostragem não havia produzido nenhum.

A leitura honesta não é lisonjeira. Apenas 3 desses 30 são classificados como alto; 11 ficam em médio. Isso é próximo do correto, e não um erro: 13 dos 30 tokens mortos ainda mantêm US$ 5.000 ou mais em liquidez, então essas posições ainda podem ser vendidas. Morto significa que o projeto morreu, o que é um resultado de mercado; esta ferramenta pontua se você consegue sair, o que é uma propriedade de segurança. Classificar um investimento fracassado como alto seria um julgamento de investimento que nos recusamos a fazer.

O número que mais gostaríamos de publicar — recall contra contratos deliberadamente adversários — ainda é medido em 17 tokens, dos quais 16 têm um valor de liquidez e 15 mantêm menos de um dólar (o maior mantém US$ 4.813), porque o oráculo que os rotula levanta sua sinalização de honeypot sempre que sua própria simulação de venda falha, e uma simulação de venda falha contra um pool vazio, independentemente do que o contrato faça. Até que essa coorte seja maior, trate esta ferramenta como respondendo "ainda consigo sair disso" e não "isso é um golpe". Método completo e resultados brutos →

Ferramentas

FerramentaO que responde
assess_token_riskIsso deve ser tocado? Retorna baixo / médio / alto / desconhecido, uma pontuação de 0–100 e cada sinal que disparou.
get_token_liquidityQual a profundidade do par principal, e consigo sair no tamanho?
find_new_hot_poolsO que foi lançado recentemente? Apenas descoberta — nunca um endosso de segurança.

Perguntas que as pessoas realmente fazem

O que significa desconhecido?

Uma verificação crítica não pôde ser concluída — geralmente uma fonte upstream falhou. Não é um resultado de baixo risco. evidence.data_gaps nomeia exatamente o que estava faltando. Uma ferramenta de risco que adivinha quando não tem dados é pior do que uma que diz isso.

Por que preciso disso se meu agente pode ler o contrato sozinho?

Porque a falha não está em ler o contrato, está em saber o que ler. A perda mais comum não é um exploit exótico — é comprar um token que simula bem, mas não pode ser vendido, ou comprar o token errado com o nome certo. Quatro fontes upstream discordam entre si constantemente; isso as consolida em um único veredito.

Ele registra os endereços que eu consulto?

Não. Essa consulta revela o que você está prestes a negociar, então é usada para buscar dados públicos e depois descartada. Mantemos apenas contagens agregadas — ferramenta, veredito, nome aproximado do cliente, país e, para um desconhecido, qual verificação não pôde ser executada. Nunca o endereço, nunca um IP. Privacidade →

O que ele não detecta?

Qualquer coisa fora da cadeia: comportamento da equipe, engenharia social, um rug executado por governança, um projeto que simplesmente morre. Também ainda não verifica o status de bloqueio de LP, nem a concentração de detentores em qualquer cadeia, e não testa a vendabilidade na Solana ou nas quatro cadeias EVM que o simulador de venda não alcança — polygon, arbitrum, optimism e avalanche. Todas estão listadas como lacunas abertas no scorecard. Trate low como "nenhum sinal fatal nas verificações que foram executadas", nunca como "seguro para comprar".

É gratuito, e qual é o problema?

Gratuito, sem chave. O problema é que é novo e a taxa de falsos positivos é publicada acima, em vez de escondida. Não recebemos taxas de indicação, fluxo de ordens ou pagamento de projetos de tokens — se nossa receita algum dia se correlacionar com dizer "baixo risco", a única coisa que esta ferramenta tem estaria perdida.

Usando? Me conte — eu genuinamente não consigo saber.

Este servidor não registra endereços, identidades ou consultas de tokens. Isso é uma troca deliberada e permanece — mas o custo é real: pelos logs não consigo distinguir uma pessoa construindo algo de um rastreador de diretórios, e a maior parte do tráfego é de rastreadores. Se você conectou isso a qualquer coisa, uma linha é genuinamente útil, e eu avisarei antes de qualquer mudança sob você.

Bugs, vereditos errados e discordâncias com o benchmark são igualmente bem-vindos — especialmente um token que você acha que foi avaliado errado. Esses são os relatos que o melhoram.

hello@vetagent.dev — sem necessidade de conta, vai para uma pessoa.
github.com/jakegu1/vetagent/issues — se você preferir que seja público, e sem rastreamento de qualquer forma.