memeswap.fun
Developers

Des routes pour les humains et pour les agents.

Draft for counsel review. These endpoints support the first-party beta interface and may change without notice. They are not a supported public trading API. The canonical machine-readable description is OpenAPI 3.1 JSON.

Disponible dans la bêta actuelle

GET /api/tokensLignes de marché des tokens listés et contexte de mise à jour.
GET /api/token/:chain/:addressProfil détaillé de marché et de risque enregistré.
GET /api/chainsMétadonnées des réseaux pris en charge.
GET /api/portfolioAvoirs en lecture seule pour une adresse publique EVM ou Solana fournie par l'appelant.
GET /api/quoteCotation du fournisseur pour un swap pris en charge.
POST /api/buildDonnées de transaction non signées liées à une cotation antérieure et à une adresse publique de portefeuille.
GET /api/xquoteCotation de route inter-chaînes et matériel de transaction non signé lorsque disponible.
GET /api/xstatusÉtat courant de la transaction de bridge tel que rapporté par le fournisseur.
POST /api/solrpcLectures Solana en liste d'autorisation et relais borné de transactions sérialisées déjà signées.

Authentification et périmètre de signature

Les routes de la bêta actuelle n'authentifient pas d'utilisateur d'API et n'acceptent pas d'identifiant d'API de l'appelant. Une adresse publique de portefeuille est une entrée de routage, pas une preuve de propriété. Le serveur peut utiliser en interne ses propres accès fournisseurs, mais ces identifiants ne font jamais partie du contrat public de requête ou de réponse.

/api/build constructs unsigned material only. It does not authorize, sign, submit or confirm a transaction. A compatible caller-controlled wallet must show and sign the exact transaction. /api/solrpc is the narrow exception for submission: it can forward already-signed Solana bytes after verifying signatures, enforcing the 1,232-byte transaction limit, requiring preflight and bounding retries. It cannot create a signature, change the signed message or authorize the transaction.

Limites de débit et fraîcheur

Limits are in-memory fixed windows of 60 seconds, identified by the Cloudflare client address when present and otherwise the socket address. /api/quote, /api/build and /api/xquote share 60 requests per client and 1,200 globally per window. Portfolio cache misses allow 12 per client and 300 globally. Solana RPC reads allow 60/1,200, single signed submissions 6/120, and signed batches of 2–10 transactions 2/20. Exhausted budgets return HTTP 429; process restarts reset the counters. These are current implementation limits, not service guarantees.

The token list is rebuilt at most once every 10 seconds. Identical portfolio requests can reuse a response for 30 seconds. Non-RPC application JSON responses carry Cache-Control: no-store, but internal reuse still applies and source market, profile, RPC and provider observations have independent timestamps and can be older. Quotes, transaction material, prices and bridge statuses can become stale before use; request a fresh quote and verify current chain state in the signing wallet.

Risques et disponibilité

Providers can be unavailable, routes can disappear, price coverage can be missing, and thin or adversarial markets can make estimates misleading. Token scores and risk fields are heuristics, not audits or safety guarantees. Validate recipient, chain, assets, amounts, approvals, fees, slippage and calldata before signing. See Safety, Fees and the Risk Disclosure.

État de MCP : en développement

Aucun point de terminaison MCP public MemeSwap n'est déployé aujourd'hui. La surface prévue se limite à des lectures de recherche, des cotations et une construction non signée. Elle ne détiendra pas de secrets de portefeuille, ne signera pas de messages, n'enverra pas d'appels de contrat sans restriction et n'offrira pas d'outil générique d'exécution. Son modèle d'autorisation, les noms d'outils, les paquets SDK et les garanties de service ne sont pas encore des engagements publics.

Frais et accès

La liaison des frais, les métadonnées OAuth, les paquets SDK et les garanties de service ne sont pas encore proposés publiquement. Ne construisez pas de systèmes de production sur des points de terminaison non documentés.

Sécurité

Report vulnerabilities privately to [email protected]. Agentic Labs LLC, San Antonio, Texas 78261.