VetAgent
Verificaçao de segurança pré-negociação de tokens para agentes de IA. Simula uma venda antes de comprar e retorna um veredito baixo/médio/alto/desconhecido com os sinais por trás dele: vendabilidade, imposto de compra/venda, profundidade de liquidez, idade do par, suplantação de mesmo ticker e poderes do proprietário lidos do bytecode do contrato. Ethereum, BSC, Base e Solana. Falha fechada: uma verificação que não pode ser executada responde desconhecido, nunca baixo. Publica sua própria taxa de erro medida, incluindo o que ainda não pode medir, com o harness de benchmark no repositório. HTTP Streamable remoto em https://vetagent.dev/mcp - gratuito, sem cadastro, sem chave de API, sem rastreamento. MIT, código-fonte em https://github.com/jakegu1/vetagent
Documentação
Experimente
Chamada ao vivo contra o mesmo endpoint público que seu agente usaria. Sem chave, sem cadastro.
Exemplos: · ·
Conectar
Claude Code
claude mcp add --transport http vetagent https://vetagent.dev/mcp
Claude Desktop · Cursor · qualquer cliente MCP
{
"mcpServers": {
"vetagent": { "type": "http", "url": "https://vetagent.dev/mcp" }
}
}
HTTP simples, sem MCP
curl https://vetagent.dev/assess/0xC02aaA39b223FE8D0A0e5C4F27eAD9083C756Cc2?chain_hint=ethereum
Também listado no registro oficial de MCP como dev.vetagent/vetagent, no Glama e no Smithery — mesmo endpoint, instalável a partir de qualquer um deles.
Publicamos nossas taxas de erro, inclusive as que parecem ruins.
Várias ferramentas nesta categoria publicam um número — Hypernative 99,8% de detecção, Forta >99% de recall, Blockaid <0,0002% de falsos positivos (número publicado por cada fornecedor, verificado em 09/09/2026). O que nenhuma delas publica é um método: sem conjunto de dados, sem denominador, sem definição de positivo, nada que alguém possa reproduzir. O nosso é medido em 576 tokens, rotulados a partir de fontes de dados que o próprio mecanismo nunca lê, e o harness está no repositório.
| Métrica | Valor | Leia como |
|---|---|---|
| Tokens saudáveis sinalizados como alto | 3,1% | Falsos positivos. Alto demais; estamos trabalhando nisso. |
| Tokens saudáveis líquidos classificados como médio ou alto | 13,0% | Bloqueios falsos: o que um agente recusa e não deveria, 20 de 154. |
Respostas retornadas como unknown | 21,2% | Recusas quando uma verificação não pôde ser executada. Honesto, ainda são muitas. |
| Tokens centralizados com tag de oráculo classificados como alto | 22,3% | A maioria são pools abandonados com centavos, capturados pelas verificações de liquidez; a maior parte do restante são sinalizações de honeypot. Os poderes do proprietário não impulsionam nenhum deles — o mecanismo nunca pontua isso. USDT é classificado como baixo. |
| Tokens mortos não classificados como baixo | 86,7% | 26 de 30. Leia a ressalva abaixo antes de citar este número. |
| Tokens mortos classificados como alto | 10,0% | 3 de 30. Nosso pior número, e o que um fornecedor omitiria. |
O que essa linha diz e não diz. O recall era imensurável aqui até recentemente, porque toda fonte pública classifica por liquidez e pools rugados saem da lista. Agora recuperamos pools do histórico da cadeia — cada dia passado é legível nos logs do contrato que criou o pool — e isso produziu uma coorte de 30 tokens confirmadamente mortos, onde a amostragem não havia produzido nenhum.
A leitura honesta não é lisonjeira. Apenas 3 desses 30 são classificados como alto; 11 ficam em médio. Isso é próximo do correto, e não um erro: 13 dos 30 tokens mortos ainda mantêm US$ 5.000 ou mais em liquidez, então essas posições ainda podem ser vendidas. Morto significa que o projeto morreu, o que é um resultado de mercado; esta ferramenta pontua se você consegue sair, o que é uma propriedade de segurança. Classificar um investimento fracassado como alto seria um julgamento de investimento que nos recusamos a fazer.
O número que mais gostaríamos de publicar — recall contra contratos deliberadamente adversários — ainda é medido em 17 tokens, dos quais 16 têm um valor de liquidez e 15 mantêm menos de um dólar (o maior mantém US$ 4.813), porque o oráculo que os rotula levanta sua sinalização de honeypot sempre que sua própria simulação de venda falha, e uma simulação de venda falha contra um pool vazio, independentemente do que o contrato faça. Até que essa coorte seja maior, trate esta ferramenta como respondendo "ainda consigo sair disso" e não "isso é um golpe". Método completo e resultados brutos →
Ferramentas
| Ferramenta | O que responde |
|---|---|
assess_token_risk | Isso deve ser tocado? Retorna baixo / médio / alto / desconhecido, uma pontuação de 0–100 e cada sinal que disparou. |
get_token_liquidity | Qual a profundidade do par principal, e consigo sair no tamanho? |
find_new_hot_pools | O que foi lançado recentemente? Apenas descoberta — nunca um endosso de segurança. |
Perguntas que as pessoas realmente fazem
O que significa desconhecido?
Uma verificação crítica não pôde ser concluída — geralmente uma fonte upstream falhou. Não é um resultado de baixo risco. evidence.data_gaps nomeia exatamente o que estava faltando. Uma ferramenta de risco que adivinha quando não tem dados é pior do que uma que diz isso.
Por que preciso disso se meu agente pode ler o contrato sozinho?
Porque a falha não está em ler o contrato, está em saber o que ler. A perda mais comum não é um exploit exótico — é comprar um token que simula bem, mas não pode ser vendido, ou comprar o token errado com o nome certo. Quatro fontes upstream discordam entre si constantemente; isso as consolida em um único veredito.
Ele registra os endereços que eu consulto?
Não. Essa consulta revela o que você está prestes a negociar, então é usada para buscar dados públicos e depois descartada. Mantemos apenas contagens agregadas — ferramenta, veredito, nome aproximado do cliente, país e, para um desconhecido, qual verificação não pôde ser executada. Nunca o endereço, nunca um IP. Privacidade →
O que ele não detecta?
Qualquer coisa fora da cadeia: comportamento da equipe, engenharia social, um rug executado por governança, um projeto que simplesmente morre. Também ainda não verifica o status de bloqueio de LP, nem a concentração de detentores em qualquer cadeia, e não testa a vendabilidade na Solana ou nas quatro cadeias EVM que o simulador de venda não alcança — polygon, arbitrum, optimism e avalanche. Todas estão listadas como lacunas abertas no scorecard. Trate low como "nenhum sinal fatal nas verificações que foram executadas", nunca como "seguro para comprar".
É gratuito, e qual é o problema?
Gratuito, sem chave. O problema é que é novo e a taxa de falsos positivos é publicada acima, em vez de escondida. Não recebemos taxas de indicação, fluxo de ordens ou pagamento de projetos de tokens — se nossa receita algum dia se correlacionar com dizer "baixo risco", a única coisa que esta ferramenta tem estaria perdida.
Usando? Me conte — eu genuinamente não consigo saber.
Este servidor não registra endereços, identidades ou consultas de tokens. Isso é uma troca deliberada e permanece — mas o custo é real: pelos logs não consigo distinguir uma pessoa construindo algo de um rastreador de diretórios, e a maior parte do tráfego é de rastreadores. Se você conectou isso a qualquer coisa, uma linha é genuinamente útil, e eu avisarei antes de qualquer mudança sob você.
Bugs, vereditos errados e discordâncias com o benchmark são igualmente bem-vindos — especialmente um token que você acha que foi avaliado errado. Esses são os relatos que o melhoram.
hello@vetagent.dev — sem necessidade de conta, vai para uma pessoa.
github.com/jakegu1/vetagent/issues — se você preferir que seja público, e sem rastreamento de qualquer forma.