memeswap.fun
Developers

Rutas para personas y para agentes.

Draft for counsel review. These endpoints support the first-party beta interface and may change without notice. They are not a supported public trading API. The canonical machine-readable description is OpenAPI 3.1 JSON.

Disponible en la beta actual

GET /api/tokensFilas de mercado de los tokens listados y contexto de actualización.
GET /api/token/:chain/:addressPerfil detallado de mercado y de riesgo almacenado.
GET /api/chainsMetadatos de las redes admitidas.
GET /api/portfolioTenencias en modo lectura para una dirección pública EVM o Solana facilitada por quien llama.
GET /api/quoteCotización del proveedor para un swap admitido.
POST /api/buildDatos de transacción sin firmar vinculados a una cotización previa y a una dirección pública de cartera.
GET /api/xquoteCotización de ruta entre cadenas y material de transacción sin firmar cuando esté disponible.
GET /api/xstatusEstado actual de la transacción de puente según informa el proveedor.
POST /api/solrpcLecturas de Solana en lista de permitidos y relé acotado de transacciones serializadas ya firmadas.

Autenticación y límite de firma

Las rutas de la beta actual no autentican a un usuario de API ni aceptan credenciales de API de quien llama. Una dirección pública de cartera es una entrada de enrutamiento, no una prueba de titularidad. El servidor puede usar internamente su propio acceso a proveedores, pero esas credenciales nunca forman parte del contrato público de petición o respuesta.

/api/build constructs unsigned material only. It does not authorize, sign, submit or confirm a transaction. A compatible caller-controlled wallet must show and sign the exact transaction. /api/solrpc is the narrow exception for submission: it can forward already-signed Solana bytes after verifying signatures, enforcing the 1,232-byte transaction limit, requiring preflight and bounding retries. It cannot create a signature, change the signed message or authorize the transaction.

Límites de tasa y frescura

Limits are in-memory fixed windows of 60 seconds, identified by the Cloudflare client address when present and otherwise the socket address. /api/quote, /api/build and /api/xquote share 60 requests per client and 1,200 globally per window. Portfolio cache misses allow 12 per client and 300 globally. Solana RPC reads allow 60/1,200, single signed submissions 6/120, and signed batches of 2–10 transactions 2/20. Exhausted budgets return HTTP 429; process restarts reset the counters. These are current implementation limits, not service guarantees.

The token list is rebuilt at most once every 10 seconds. Identical portfolio requests can reuse a response for 30 seconds. Non-RPC application JSON responses carry Cache-Control: no-store, but internal reuse still applies and source market, profile, RPC and provider observations have independent timestamps and can be older. Quotes, transaction material, prices and bridge statuses can become stale before use; request a fresh quote and verify current chain state in the signing wallet.

Riesgos y disponibilidad

Providers can be unavailable, routes can disappear, price coverage can be missing, and thin or adversarial markets can make estimates misleading. Token scores and risk fields are heuristics, not audits or safety guarantees. Validate recipient, chain, assets, amounts, approvals, fees, slippage and calldata before signing. See Safety, Fees and the Risk Disclosure.

Estado de MCP: en desarrollo

Hoy no hay ningún endpoint MCP público de MemeSwap desplegado. La superficie prevista se limita a lecturas de investigación, cotizaciones y construcción sin firma. No guardará secretos de cartera, no firmará mensajes, no enviará llamadas de contrato sin restricción ni ofrecerá una herramienta genérica de ejecución de operaciones. Su modelo de autorización, los nombres de herramientas, los paquetes de SDK y las garantías de servicio aún no son contratos públicos.

Comisiones y acceso

La vinculación de comisiones, los metadatos de OAuth, los paquetes de SDK y las garantías de servicio todavía no se ofrecen públicamente. No construyas sistemas en producción contra endpoints no documentados.

Seguridad

Report vulnerabilities privately to [email protected]. Agentic Labs LLC, San Antonio, Texas 78261.