SmeltSecSmeltSec
    Features
    |Security
    |How It Works
    |Pricing
    |Docs
    |Blog
    |About
    npm

    Product

    FeaturesSecurityPricingHow It WorksDocumentation

    Resources

    Quick StartAPI ReferenceCLI ReferenceLeaderboardBlogChangelogGitHubnpm (@smeltsec/cli)npm (@smeltsec/core)

    Company

    PrivacyTerms

    SmeltSec
    © 2026 SmeltSec. Open source CLI · Proprietary SaaS.
    PrivacyTerms
    PLATAFORMA DE SERVIDORES MCP

    Genera.. Protege.. Mantén..

    Del prompt a producción en menos de 60 segundos. SmeltSec genera servidores, los escanea con 16 escáneres de seguridad en 2 puertas, monitorea cambios upstream y sincroniza configuraciones con todos los clientes de IA principales.

    $ npx smeltsec scan ./my-serverlive on npm →
    EN VIVO
    ›scoring XiaoYouChR/Ghost-Downloader-3›scoring argilla-io/argilla›scoring navdeep-G/samplemod›scoring standard/standard›scoring h2oai/h2o-llmstudio›scoring react-boilerplate/react-boilerplate›scoring macanv/BERT-BiLSTM-CRF-NER›scoring statelyai/xstate›scoring microsoft/muzic›scoring elsewhencode/project-guidelines›scoring quantumlib/Cirq›scoring Bitwise-01/Instagram-›scoring bigint/hey›scoring feder-cr/Jobs_Applier_AI_Agent_AIHawk›scoring googlemaps/google-maps-services-python›scoring vuejs/vue-cli›scoring tencentmusic/cube-studio›scoring qubvel/segmentation_models›scoring helm/helm›scoring pyinfra-dev/pyinfra›scoring corna/me_cleaner›scoring aosabook/500lines›scoring google/google-ctf›scoring roboflow/sports›scoring gd3kr/BlenderGPT›scoring CopilotKit/CopilotKit›scoring khast3x/h8mail›scoring minimaxir/textgenrnn›scoring hashicorp/consul›scoring wireviz/WireViz›scoring XiaoYouChR/Ghost-Downloader-3›scoring argilla-io/argilla›scoring navdeep-G/samplemod›scoring standard/standard›scoring h2oai/h2o-llmstudio›scoring react-boilerplate/react-boilerplate›scoring macanv/BERT-BiLSTM-CRF-NER›scoring statelyai/xstate›scoring microsoft/muzic›scoring elsewhencode/project-guidelines›scoring quantumlib/Cirq›scoring Bitwise-01/Instagram-›scoring bigint/hey›scoring feder-cr/Jobs_Applier_AI_Agent_AIHawk›scoring googlemaps/google-maps-services-python›scoring vuejs/vue-cli›scoring tencentmusic/cube-studio›scoring qubvel/segmentation_models›scoring helm/helm›scoring pyinfra-dev/pyinfra›scoring corna/me_cleaner›scoring aosabook/500lines›scoring google/google-ctf›scoring roboflow/sports›scoring gd3kr/BlenderGPT›scoring CopilotKit/CopilotKit›scoring khast3x/h8mail›scoring minimaxir/textgenrnn›scoring hashicorp/consul›scoring wireviz/WireViz
    Únete a los desarrolladores que construyen servidores MCP de la manera correcta
    REGISTRO DE CONFIANZA

    500 repositorios open-source evaluados

    Puntuaciones independientes de seguridad y calidad para los repositorios públicos más destacados relevantes para MCP. Actualizado a diario.

    500
    Repos evaluados
    88
    Seguridad media
    50
    Calidad media
    100
    EL PANORAMA DE AMENAZAS

    MCP avanza más rápido que su seguridad.

    Ejecutamos un pipeline de 16 escáneres sobre los repositorios públicos relevantes para MCP más populares — cubriendo SAST, fuga de secretos, CVEs de dependencias, envenenamiento de herramientas MCP, inyección de prompts y ataques a la cadena de suministro. Dos tercios entregaron al menos un hallazgo de grado B o peor. El ecosistema MCP crece más rápido que las herramientas que deberían protegerlo. SmeltSec es la capa de seguridad bajo cada servidor que generamos, monitoreamos y evaluamos.

    Pipeline · 16 scanners
    Semgrep CEGitleaksOSV-ScannerMCP-ScanTool poisoningPrompt injectionTrojan sourceSupply chain
    CÓMO FUNCIONA

    Tres Pasos a Producción

    1

    Describe Tu API

    Usa lenguaje natural, importa un repositorio de GitHub o pega una especificación OpenAPI. 60 segundos para código listo para producción.

    2

    Genera y Escanea

    16 escáneres de seguridad se ejecutan en 2 puertas — pre-generación y post-generación. Los hallazgos críticos bloquean la entrega.

    3

    Despliega y Monitorea

    Vincula un repositorio de GitHub para la detección automática de cambios. Rastrea analíticas de uso. Sincroniza configuraciones con todos los clientes de IA principales.

    CAPACIDADES

    Diseñado para Cada Flujo de Trabajo

    Chat AI client integration

    Interfaz de Chat

    Describe en lenguaje natural qué debe hacer tu servidor MCP. Obtén código listo para producción en menos de 60 segundos.

    • Entrada en lenguaje natural
    • Refinamiento iterativo
    • Vista previa antes de desplegar
    • Biblioteca de plantillas
    GitHub source control integration

    Integración con GitHub

    Importa cualquier repositorio de GitHub. SmeltSec analiza tu codebase con Tree-sitter, detecta cambios vía webhooks y propone actualizaciones precisas.

    • Importación y análisis de repos
    • Detección de cambios vía webhook
    • Clasificación de impacto
    • Propuestas automáticas de PR
    SEGURIDAD

    Pipeline de Seguridad de 8 Herramientas

    Cada servidor se escanea dos veces — Puerta 1 antes de la generación (SAST, secretos, CVEs, superficie API) y Puerta 2 después (envenenamiento de herramientas, análisis de comportamiento, escalación de permisos). Los hallazgos críticos bloquean la entrega.

    SAST analysis

    Análisis SAST

    Análisis estático de código para vulnerabilidades y antipatrones

    Secret detection

    Detección de Secretos

    Escaneo de claves API filtradas, tokens y credenciales

    CVE and dependency scanning

    CVE y Dependencias

    Comprueba las dependencias contra bases de datos de vulnerabilidades conocidas

    Tool poisoning detection

    Envenenamiento de Herramientas

    Detecta discrepancias de comportamiento y escalación de permisos

    CALIDAD

    Puntuación de Calidad en 6 Dimensiones

    Puntúa cualquier servidor MCP en 6 dimensiones. Obtén sugerencias de corrección automática para mejorar la comprensión del LLM. Bloquea despliegues según puntuaciones mínimas. 87% de mejora promedio al aplicar correcciones.

    Descripciones de Herramientas
    25%
    Esquemas de Entrada
    20%
    Manejo de Errores
    15%
    Postura de Seguridad
    20%
    Alineación de Comportamiento
    10%
    Documentación
    10%
    ANALÍTICA

    Visibilidad de Uso por Herramienta

    El proxy drop-in intercepta llamadas MCP e informa analíticas por herramienta: llamadas, latencia P50/P95/P99, errores y distribución de clientes. Promedio de 12.8K llamadas rastreadas por día. Configura alertas y exporta vía API, webhooks u OpenTelemetry.

    4,953escaneos completados
    Últimas 12 semanas
    vs. hand-rolled

    Why not just wire it up yourself?

    Semgrep, Gitleaks, OSV-Scanner, and MCP-Scan are all open source. Integrating them yourself takes 2–3 engineer-months. SmeltSec gives you all sixteen scanners plus quality scoring, monitoring, and multi-client config sync in 60 seconds.

    See the full comparison →
    PRECIOS

    Precios Simples y Transparentes

    Comienza gratis con la seguridad de la Puerta 1. Actualiza para obtener el pipeline completo.

    Gratis
    Genera servidores MCP
    $0siempre
    5 generaciones CLI/mes
    Escaneo de seguridad Puerta 1
    3 puntuaciones de calidad
    Sincronización de configuración para 2 clientes
    TypeScript
    Next.js
    Prisma
    PostgreSQL
    Redis
    Docker
    Tree-sitter
    OpenTelemetry

    ¿Listo para Construir?

    Comienza a generar servidores MCP seguros en menos de 60 segundos. Escaneo de seguridad incluido en todos los planes.

    Mejor
    TOP 5 POR PUNTUACIÓN DE SEGURIDADVer los 500 →
    #1
    py-sdk
    none server - py-sdk
    Py
    A
    100
    sec
    #2
    LAION-AI/Open-Assistant
    OpenAssistant is a chat-based assistant that understands tasks, can interact with third-party systems, and retrieve info
    Py
    A
    100
    sec
    #3
    agno-agi/agno
    Build, run, manage agentic software at scale.
    Py
    A
    100
    sec
    #4
    Shubhamsaboo/awesome-llm-apps
    Collection of awesome LLM apps with AI Agents and RAG using OpenAI, Anthropic, Gemini and opensource models.
    Py
    A
    100
    sec
    #5
    lm-sys/FastChat
    An open platform for training, serving, and evaluating large language models. Release repo for Vicuna and Chatbot Arena.
    Py
    A
    100
    sec
    DISTRIBUCIÓN DE GRADOS
    A
    205
    B
    295
    LENGUAJES
    TypeScript
    320
    Python
    180
    Symlink threats
    Persistence
    Network threats
    Evasion
    Env manipulation
    Indirect exec
    Dangerous files
    Typosquatting
    0
    Repos scanned
    0
    A grades
    0
    B grades
    0
    C / D / F
    OpenAPI specification ingestion

    Importación de OpenAPI

    Pega una especificación OpenAPI y obtén un servidor MCP completamente tipado. Cada endpoint se convierte en una herramienta con esquemas y descripciones adecuados.

    • Análisis completo de especificaciones
    • Generación automática de tipos
    • Validación de esquemas
    • Mapeo de endpoints
    16 escáneres de seguridad — la mayoría gratis para siempre
    Escaneo pre y post generación
    Informes de seguridad A-F
    Sugerencias de corrección automática
    Menos
    Más
    POPULAR
    Pro
    Seguridad completa + monitoreo
    $20/mes
    Generación ilimitada
    Pipeline de seguridad completo de 2 puertas
    Informes de seguridad
    5 repositorios monitoreados
    Analíticas de uso (30 días)
    Acceso completo a la API
    Team
    Equipo + infraestructura de datos
    $50/mes
    Todo lo de Pro
    25 repositorios monitoreados
    90 días de retención de analíticas
    5 miembros del equipo
    Exportación de OpenTelemetry
    Soporte prioritario