SmeltSecSmeltSec
    Features
    |Security
    |How It Works
    |Pricing
    |Docs
    |Blog
    |About
    npm

    Product

    FeaturesSecurityPricingHow It WorksDocumentation

    Resources

    Quick StartAPI ReferenceCLI ReferenceLeaderboardBlogChangelogGitHubnpm (@smeltsec/cli)npm (@smeltsec/core)

    Company

    PrivacyTerms

    SmeltSec
    © 2026 SmeltSec. Open source CLI · Proprietary SaaS.
    PrivacyTerms
    MCPサーバープラットフォーム

    生成する。. 保護する。. 維持する。.

    プロンプトから本番環境まで60秒以内。SmeltSecはサーバーを生成し、2つのゲートで16個のセキュリティスキャナーによるスキャンを行い、上流の変更を監視して、すべての主要AIクライアントに設定を同期します。

    $ npx smeltsec scan ./my-serverlive on npm →
    ライブ
    ›scoring XiaoYouChR/Ghost-Downloader-3›scoring argilla-io/argilla›scoring navdeep-G/samplemod›scoring standard/standard›scoring h2oai/h2o-llmstudio›scoring react-boilerplate/react-boilerplate›scoring macanv/BERT-BiLSTM-CRF-NER›scoring statelyai/xstate›scoring microsoft/muzic›scoring elsewhencode/project-guidelines›scoring quantumlib/Cirq›scoring Bitwise-01/Instagram-›scoring bigint/hey›scoring feder-cr/Jobs_Applier_AI_Agent_AIHawk›scoring googlemaps/google-maps-services-python›scoring vuejs/vue-cli›scoring tencentmusic/cube-studio›scoring qubvel/segmentation_models›scoring helm/helm›scoring pyinfra-dev/pyinfra›scoring corna/me_cleaner›scoring aosabook/500lines›scoring google/google-ctf›scoring roboflow/sports›scoring gd3kr/BlenderGPT›scoring CopilotKit/CopilotKit›scoring khast3x/h8mail›scoring minimaxir/textgenrnn›scoring hashicorp/consul›scoring wireviz/WireViz›scoring XiaoYouChR/Ghost-Downloader-3›scoring argilla-io/argilla›scoring navdeep-G/samplemod›scoring standard/standard›scoring h2oai/h2o-llmstudio›scoring react-boilerplate/react-boilerplate›scoring macanv/BERT-BiLSTM-CRF-NER›scoring statelyai/xstate›scoring microsoft/muzic›scoring elsewhencode/project-guidelines›scoring quantumlib/Cirq›scoring Bitwise-01/Instagram-›scoring bigint/hey›scoring feder-cr/Jobs_Applier_AI_Agent_AIHawk›scoring googlemaps/google-maps-services-python›scoring vuejs/vue-cli›scoring tencentmusic/cube-studio›scoring qubvel/segmentation_models›scoring helm/helm›scoring pyinfra-dev/pyinfra›scoring corna/me_cleaner›scoring aosabook/500lines›scoring google/google-ctf›scoring roboflow/sports›scoring gd3kr/BlenderGPT›scoring CopilotKit/CopilotKit›scoring khast3x/h8mail›scoring minimaxir/textgenrnn›scoring hashicorp/consul›scoring wireviz/WireViz
    MCPサーバーを正しく構築する開発者に参加しましょう
    信頼レジストリ

    500 件のオープンソースリポジトリを評価済み

    MCPに関連する人気の公開リポジトリに対する独立したセキュリティと品質スコア。毎日更新されます。

    500
    評価済みリポ
    88
    平均セキュリティ
    50
    平均品質
    100
    最高スコア
    脅威の状況

    MCPはそのセキュリティを上回るスピードで普及している。

    MCPに関連する人気の公開リポジトリ全体に16スキャナーのパイプラインを実行 — SAST、シークレット漏洩、依存関係のCVE、MCPツールポイズニング、プロンプトインジェクション、サプライチェーン攻撃を網羅。3分の2が少なくとも1つのBグレード以下の問題を抱えていました。MCPエコシステムは、それを守るべきツールよりも速く成長しています。SmeltSecは、私たちが生成、監視、評価するすべてのサーバーの基盤となるセキュリティレイヤーです。

    Pipeline · 16 scanners
    Semgrep CEGitleaksOSV-ScannerMCP-ScanTool poisoningPrompt injectionTrojan sourceSupply chainSymlink threats
    仕組み

    本番環境まで3ステップ

    1

    APIを説明する

    自然言語で説明するか、GitHubリポジトリをインポートするか、OpenAPI仕様を貼り付けるだけ。60秒で本番対応コードが完成。

    2

    生成してスキャン

    16個のセキュリティスキャナーが2つのゲートで動作します — 生成前と生成後。重大な問題が見つかれば配信をブロックします。

    3

    デプロイして監視

    GitHubリポジトリをリンクして自動変更検出を有効化。使用状況の分析をトラッキング。すべての主要AIクライアントに設定を同期。

    機能

    あらゆるワークフローに対応

    Chat AI client integration

    チャットインターフェース

    MCPサーバーに何をさせたいかを自然言語で説明するだけ。60秒以内に本番対応コードが生成されます。

    • 自然言語入力
    • 反復的な改善
    • デプロイ前プレビュー
    • テンプレートライブラリ
    GitHub source control integration

    GitHub連携

    任意のGitHubリポジトリをインポート。SmeltSecはTree-sitterでコードベースを分析し、Webhookで変更を検出し、的確なアップデートを提案します。

    • リポジトリのインポートと分析
    • Webhookによる変更検出
    • 影響度の分類
    • 自動PRの提案
    OpenAPI specification ingestion

    OpenAPIインポート

    OpenAPI仕様を貼り付けるだけで、完全に型付けされたMCPサーバーが完成。すべてのエンドポイントが適切なスキーマと説明を持つツールになります。

    • 完全な仕様の解析
    セキュリティ

    8ツールセキュリティパイプライン

    すべてのサーバーは2回スキャンされます — ゲート1は生成前(SAST、シークレット、CVE、APIサーフェス)、ゲート2は生成後(ツールポイズニング、挙動分析、権限昇格)。重大な問題が見つかれば配信をブロックします。

    SAST analysis

    SAST分析

    脆弱性とアンチパターンを検出する静的コード解析

    Secret detection

    シークレット検出

    漏洩したAPIキー、トークン、認証情報のスキャン

    CVE and dependency scanning

    CVEと依存関係

    既知の脆弱性データベースに対して依存関係を確認

    Tool poisoning detection

    ツールポイズニング

    挙動の不一致と権限昇格を検出

    16個のセキュリティスキャナー — ほとんどは永久無料
    生成前後のスキャニング
    A〜Fのセキュリティレポートカード
    品質

    6次元品質スコアリング

    任意のMCPサーバーを6次元でスコアリング。LLMの理解を向上させる自動修正の提案を取得。最低スコアでのデプロイをゲート。修正適用後の平均改善率87%。

    ツールの説明
    25%
    入力スキーマ
    20%
    エラー処理
    15%
    セキュリティ態勢
    20%
    行動の整合性
    10%
    ドキュメント
    10%
    分析

    ツール別使用状況の可視化

    ドロップインプロキシがMCP呼び出しを傍受し、ツール別の分析情報(呼び出し数、レイテンシP50/P95/P99、エラー、クライアント分布)をレポートします。1日平均12.8K件の呼び出しを追跡。API、Webhook、またはOpenTelemetry経由でアラートを設定してエクスポートできます。

    4,953スキャン完了
    過去12週間
    vs. hand-rolled

    Why not just wire it up yourself?

    Semgrep, Gitleaks, OSV-Scanner, and MCP-Scan are all open source. Integrating them yourself takes 2–3 engineer-months. SmeltSec gives you all sixteen scanners plus quality scoring, monitoring, and multi-client config sync in 60 seconds.

    See the full comparison →
    料金

    シンプルで明確な料金体系

    ゲート1のセキュリティで無料スタート。フルパイプラインにアップグレードできます。

    無料
    MCPサーバーを生成
    $0永久
    月5回のCLI生成
    ゲート1セキュリティスキャン
    3つの品質スコア
    2クライアントへの設定同期
    人気
    Pro
    完全なセキュリティ+監視
    TypeScript
    Next.js
    Prisma
    PostgreSQL
    Redis
    Docker
    Tree-sitter
    OpenTelemetry

    構築する準備はできましたか?

    60秒以内に安全なMCPサーバーの生成を開始しましょう。セキュリティスキャンはすべてのプランに含まれています。

    セキュリティスコア上位5件500件すべて表示 →
    #1
    py-sdk
    none server - py-sdk
    Py
    A
    100
    sec
    #2
    LAION-AI/Open-Assistant
    OpenAssistant is a chat-based assistant that understands tasks, can interact with third-party systems, and retrieve info
    Py
    A
    100
    sec
    #3
    agno-agi/agno
    Build, run, manage agentic software at scale.
    Py
    A
    100
    sec
    #4
    Shubhamsaboo/awesome-llm-apps
    Collection of awesome LLM apps with AI Agents and RAG using OpenAI, Anthropic, Gemini and opensource models.
    Py
    A
    100
    sec
    #5
    lm-sys/FastChat
    An open platform for training, serving, and evaluating large language models. Release repo for Vicuna and Chatbot Arena.
    Py
    A
    100
    sec
    グレード分布
    A
    205
    B
    295
    言語
    TypeScript
    320
    Python
    180
    Persistence
    Network threats
    Evasion
    Env manipulation
    Indirect exec
    Dangerous files
    Typosquatting
    0
    Repos scanned
    0
    A grades
    0
    B grades
    0
    C / D / F
  1. 型の自動生成
  2. スキーマ検証
  3. エンドポイントのマッピング
  4. 自動修正の提案
    少
    多
    $20/月
    無制限の生成
    完全な2ゲートセキュリティパイプライン
    セキュリティレポートカード
    5つの監視リポジトリ
    使用状況分析(30日)
    完全なAPIアクセス
    Team
    チーム+データインフラ
    $50/月
    Proのすべてを含む
    25の監視リポジトリ
    90日間の分析データ保持
    5名のチームメンバー
    OpenTelemetryエクスポート
    優先サポート