Des routes pour les humains et pour les agents.
Draft for counsel review. These endpoints support the first-party beta interface and may change without notice. They are not a supported public trading API. The canonical machine-readable description is OpenAPI 3.1 JSON.
Disponible dans la bêta actuelle
GET /api/tokens | Lignes de marché des tokens listés et contexte de mise à jour. |
GET /api/token/:chain/:address | Profil détaillé de marché et de risque enregistré. |
GET /api/chains | Métadonnées des réseaux pris en charge. |
GET /api/portfolio | Avoirs en lecture seule pour une adresse publique EVM ou Solana fournie par l'appelant. |
GET /api/quote | Cotation du fournisseur pour un swap pris en charge. |
POST /api/build | Données de transaction non signées liées à une cotation antérieure et à une adresse publique de portefeuille. |
GET /api/xquote | Cotation de route inter-chaînes et matériel de transaction non signé lorsque disponible. |
GET /api/xstatus | État courant de la transaction de bridge tel que rapporté par le fournisseur. |
POST /api/solrpc | Lectures Solana en liste d'autorisation et relais borné de transactions sérialisées déjà signées. |
Authentification et périmètre de signature
Les routes de la bêta actuelle n'authentifient pas d'utilisateur d'API et n'acceptent pas d'identifiant d'API de l'appelant. Une adresse publique de portefeuille est une entrée de routage, pas une preuve de propriété. Le serveur peut utiliser en interne ses propres accès fournisseurs, mais ces identifiants ne font jamais partie du contrat public de requête ou de réponse.
/api/build constructs unsigned material only. It does not authorize, sign, submit or confirm a transaction. A compatible caller-controlled wallet must show and sign the exact transaction. /api/solrpc is the narrow exception for submission: it can forward already-signed Solana bytes after verifying signatures, enforcing the 1,232-byte transaction limit, requiring preflight and bounding retries. It cannot create a signature, change the signed message or authorize the transaction.
Limites de débit et fraîcheur
Limits are in-memory fixed windows of 60 seconds, identified by the Cloudflare client address when present and otherwise the socket address. /api/quote, /api/build and /api/xquote share 60 requests per client and 1,200 globally per window. Portfolio cache misses allow 12 per client and 300 globally. Solana RPC reads allow 60/1,200, single signed submissions 6/120, and signed batches of 2–10 transactions 2/20. Exhausted budgets return HTTP 429; process restarts reset the counters. These are current implementation limits, not service guarantees.
The token list is rebuilt at most once every 10 seconds. Identical portfolio requests can reuse a response for 30 seconds. Non-RPC application JSON responses carry Cache-Control: no-store, but internal reuse still applies and source market, profile, RPC and provider observations have independent timestamps and can be older. Quotes, transaction material, prices and bridge statuses can become stale before use; request a fresh quote and verify current chain state in the signing wallet.
Risques et disponibilité
Providers can be unavailable, routes can disappear, price coverage can be missing, and thin or adversarial markets can make estimates misleading. Token scores and risk fields are heuristics, not audits or safety guarantees. Validate recipient, chain, assets, amounts, approvals, fees, slippage and calldata before signing. See Safety, Fees and the Risk Disclosure.
État de MCP : en développement
Aucun point de terminaison MCP public MemeSwap n'est déployé aujourd'hui. La surface prévue se limite à des lectures de recherche, des cotations et une construction non signée. Elle ne détiendra pas de secrets de portefeuille, ne signera pas de messages, n'enverra pas d'appels de contrat sans restriction et n'offrira pas d'outil générique d'exécution. Son modèle d'autorisation, les noms d'outils, les paquets SDK et les garanties de service ne sont pas encore des engagements publics.
Frais et accès
La liaison des frais, les métadonnées OAuth, les paquets SDK et les garanties de service ne sont pas encore proposés publiquement. Ne construisez pas de systèmes de production sur des points de terminaison non documentés.
Sécurité
Report vulnerabilities privately to [email protected]. Agentic Labs LLC, San Antonio, Texas 78261.