SmeltSecSmeltSec
    Features
    |Security
    |How It Works
    |Pricing
    |Docs
    |Blog
    |About
    npm

    Product

    FeaturesSecurityPricingHow It WorksDocumentation

    Resources

    Quick StartAPI ReferenceCLI ReferenceLeaderboardBlogChangelogGitHubnpm (@smeltsec/cli)npm (@smeltsec/core)

    Company

    PrivacyTerms

    SmeltSec
    © 2026 SmeltSec. Open source CLI · Proprietary SaaS.
    PrivacyTerms
    MCP-SERVER-PLATTFORM

    Generieren.. Absichern.. Warten..

    Vom Prompt in die Produktion in unter 60 Sekunden. SmeltSec generiert Server, scannt sie mit 16 Sicherheitsscannern über 2 Gates, überwacht Upstream-Änderungen und synchronisiert Konfigurationen mit jedem wichtigen KI-Client.

    $ npx smeltsec scan ./my-serverlive on npm →
    LIVE
    ›scoring XiaoYouChR/Ghost-Downloader-3›scoring argilla-io/argilla›scoring navdeep-G/samplemod›scoring standard/standard›scoring h2oai/h2o-llmstudio›scoring react-boilerplate/react-boilerplate›scoring macanv/BERT-BiLSTM-CRF-NER›scoring statelyai/xstate›scoring microsoft/muzic›scoring elsewhencode/project-guidelines›scoring quantumlib/Cirq›scoring Bitwise-01/Instagram-›scoring bigint/hey›scoring feder-cr/Jobs_Applier_AI_Agent_AIHawk›scoring googlemaps/google-maps-services-python›scoring vuejs/vue-cli›scoring tencentmusic/cube-studio›scoring qubvel/segmentation_models›scoring helm/helm›scoring pyinfra-dev/pyinfra›scoring corna/me_cleaner›scoring aosabook/500lines›scoring google/google-ctf›scoring roboflow/sports›scoring gd3kr/BlenderGPT›scoring CopilotKit/CopilotKit›scoring khast3x/h8mail›scoring minimaxir/textgenrnn›scoring hashicorp/consul›scoring wireviz/WireViz›scoring XiaoYouChR/Ghost-Downloader-3›scoring argilla-io/argilla›scoring navdeep-G/samplemod›scoring standard/standard›scoring h2oai/h2o-llmstudio›scoring react-boilerplate/react-boilerplate›scoring macanv/BERT-BiLSTM-CRF-NER›scoring statelyai/xstate›scoring microsoft/muzic›scoring elsewhencode/project-guidelines›scoring quantumlib/Cirq›scoring Bitwise-01/Instagram-›scoring bigint/hey›scoring feder-cr/Jobs_Applier_AI_Agent_AIHawk›scoring googlemaps/google-maps-services-python›scoring vuejs/vue-cli›scoring tencentmusic/cube-studio›scoring qubvel/segmentation_models›scoring helm/helm›scoring pyinfra-dev/pyinfra›scoring corna/me_cleaner›scoring aosabook/500lines›scoring google/google-ctf›scoring roboflow/sports›scoring gd3kr/BlenderGPT›scoring CopilotKit/CopilotKit›scoring khast3x/h8mail›scoring minimaxir/textgenrnn›scoring hashicorp/consul›scoring wireviz/WireViz
    Schließen Sie sich Entwicklern an, die MCP-Server richtig bauen
    VERTRAUENSREGISTER

    500 Open-Source-Repos bewertet

    Unabhängige Sicherheits- und Qualitätsbewertungen für die meistbewerteten öffentlichen MCP-relevanten Repos. Täglich aktualisiert.

    500
    Repos bewertet
    88
    Ø Sicherheit
    50
    Ø Qualität
    100
    DIE BEDROHUNGSLAGE

    MCP wächst schneller als seine Sicherheit.

    Wir haben eine 16-Scanner-Pipeline auf den meistbewerteten öffentlichen MCP-relevanten Repos ausgeführt — SAST, Secret-Lecks, Abhängigkeits-CVEs, MCP-Tool-Vergiftung, Prompt-Injection und Supply-Chain-Angriffe. Zwei Drittel lieferten mindestens einen Befund mit Note B oder schlechter. Das MCP-Ökosystem wächst schneller als die Werkzeuge, die es schützen sollten. SmeltSec ist die Sicherheitsschicht unter jedem Server, den wir generieren, überwachen und bewerten.

    Pipeline · 16 scanners
    Semgrep CEGitleaksOSV-ScannerMCP-ScanTool poisoningPrompt injectionTrojan sourceSupply chain
    SO FUNKTIONIERT'S

    Drei Schritte zur Produktion

    1

    Ihre API Beschreiben

    Natürliche Sprache verwenden, ein GitHub-Repo importieren oder eine OpenAPI-Spec einfügen. In 60 Sekunden zu produktionsreifem Code.

    2

    Generieren & Scannen

    16 Sicherheitsscanner laufen in 2 Gates — vor und nach der Generierung. Kritische Befunde blockieren die Auslieferung.

    3

    Deployen & Überwachen

    Verknüpfen Sie ein GitHub-Repo für automatische Änderungserkennung. Nutzungsanalysen verfolgen. Konfigurationen mit allen wichtigen KI-Clients synchronisieren.

    FUNKTIONEN

    Für Jeden Workflow Gebaut

    Chat AI client integration

    Chat-Interface

    Beschreiben Sie in natürlicher Sprache, was Ihr MCP-Server tun soll. Erhalten Sie produktionsreifen Code in unter 60 Sekunden.

    • Natürlichsprachliche Eingabe
    • Iterative Verfeinerung
    • Vorschau vor dem Deployment
    • Vorlagenbibliothek
    GitHub source control integration

    GitHub-Integration

    Jedes GitHub-Repo importieren. SmeltSec analysiert Ihre Codebasis mit Tree-sitter, erkennt Änderungen per Webhooks und schlägt präzise Updates vor.

    • Repo-Import & Analyse
    • Webhook-Änderungserkennung
    • Impact-Klassifizierung
    • Auto-PR-Vorschläge
    SICHERHEIT

    8-Tool-Sicherheitspipeline

    Jeder Server wird zweimal gescannt — Gate 1 vor der Generierung (SAST, Secrets, CVEs, API-Oberfläche) und Gate 2 danach (Tool-Poisoning, Verhaltensanalyse, Berechtigungseskalation). Kritische Befunde blockieren die Auslieferung.

    SAST analysis

    SAST-Analyse

    Statische Codeanalyse auf Schwachstellen und Anti-Pattern

    Secret detection

    Secret-Erkennung

    Suche nach geleakten API-Schlüsseln, Tokens und Anmeldedaten

    CVE and dependency scanning

    CVE & Abhängigkeiten

    Abhängigkeiten gegen bekannte Schwachstellendatenbanken prüfen

    Tool poisoning detection

    Tool-Poisoning

    Verhaltensabweichungen und Berechtigungseskalation erkennen

    16 Sicherheitsscanner — die meisten dauerhaft kostenlos
    QUALITÄT

    6-Dimensions-Qualitätsbewertung

    Jeden MCP-Server über 6 Dimensionen bewerten. Automatische Korrekturvorschläge zur Verbesserung des LLM-Verständnisses erhalten. Deployments bei Mindestpunktzahlen blockieren. 87% durchschnittliche Verbesserung nach Anwendung der Korrekturen.

    Tool-Beschreibungen
    25%
    Eingabe-Schemas
    20%
    Fehlerbehandlung
    15%
    Sicherheitsstatus
    20%
    Verhaltensausrichtung
    10%
    Dokumentation
    10%
    ANALYTIK

    Nutzungstransparenz pro Tool

    Der Drop-in-Proxy fängt MCP-Aufrufe ab und liefert pro Tool: Aufrufe, Latenz P50/P95/P99, Fehler und Client-Verteilung. Durchschnittlich 12,8K verfolgte Aufrufe pro Tag. Alerts einrichten und per API, Webhooks oder OpenTelemetry exportieren.

    4,953Scans abgeschlossen
    Letzte 12 Wochen
    vs. hand-rolled

    Why not just wire it up yourself?

    Semgrep, Gitleaks, OSV-Scanner, and MCP-Scan are all open source. Integrating them yourself takes 2–3 engineer-months. SmeltSec gives you all sixteen scanners plus quality scoring, monitoring, and multi-client config sync in 60 seconds.

    See the full comparison →
    PREISE

    Einfache, Transparente Preise

    Kostenlos mit Gate-1-Sicherheit starten. Upgrade für die vollständige Pipeline.

    Kostenlos
    MCP-Server generieren
    $0für immer
    5 CLI-Generierungen/Monat
    Gate-1-Sicherheitsscan
    3 Qualitätsbewertungen
    Config-Sync für 2 Clients
    BELIEBT
    TypeScript
    Next.js
    Prisma
    PostgreSQL
    Redis
    Docker
    Tree-sitter
    OpenTelemetry

    Bereit zum Bauen?

    Beginnen Sie in weniger als 60 Sekunden mit der Generierung sicherer MCP-Server. Sicherheitsscan in jedem Plan enthalten.

    Bestwert
    TOP 5 NACH SICHERHEITSWERTAlle 500 anzeigen →
    #1
    py-sdk
    none server - py-sdk
    Py
    A
    100
    sec
    #2
    LAION-AI/Open-Assistant
    OpenAssistant is a chat-based assistant that understands tasks, can interact with third-party systems, and retrieve info
    Py
    A
    100
    sec
    #3
    agno-agi/agno
    Build, run, manage agentic software at scale.
    Py
    A
    100
    sec
    #4
    Shubhamsaboo/awesome-llm-apps
    Collection of awesome LLM apps with AI Agents and RAG using OpenAI, Anthropic, Gemini and opensource models.
    Py
    A
    100
    sec
    #5
    lm-sys/FastChat
    An open platform for training, serving, and evaluating large language models. Release repo for Vicuna and Chatbot Arena.
    Py
    A
    100
    sec
    NOTENVERTEILUNG
    A
    205
    B
    295
    SPRACHEN
    TypeScript
    320
    Python
    180
    Symlink threats
    Persistence
    Network threats
    Evasion
    Env manipulation
    Indirect exec
    Dangerous files
    Typosquatting
    0
    Repos scanned
    0
    A grades
    0
    B grades
    0
    C / D / F
    OpenAPI specification ingestion

    OpenAPI-Import

    OpenAPI-Spec einfügen und einen vollständig typisierten MCP-Server erhalten. Jeder Endpoint wird zu einem Tool mit korrekten Schemas und Beschreibungen.

    • Vollständiges Spec-Parsing
    • Automatische Typgenerierung
    • Schema-Validierung
    • Endpoint-Mapping
    Scanning vor + nach der Generierung
    Sicherheitszeugnisse A-F
    Automatische Korrekturvorschläge
    Weniger
    Mehr
    Pro
    Vollständige Sicherheit + Überwachung
    $20/Monat
    Unbegrenzte Generierung
    Vollständige 2-Gate-Sicherheitspipeline
    Sicherheitszeugnisse
    5 überwachte Repos
    Nutzungsanalysen (30 Tage)
    Vollständiger API-Zugriff
    Team
    Team + Dateninfrastruktur
    $50/Monat
    Alles aus Pro
    25 überwachte Repos
    90 Tage Analyse-Aufbewahrung
    5 Teammitglieder
    OpenTelemetry-Export
    Priorisierter Support