SmeltSecSmeltSec
    Features
    |Security
    |How It Works
    |Pricing
    |Docs
    |Blog
    |About
    npm
    博客

    思想与洞察

    关于MCP服务器、AI安全、工具质量以及构建隐形的开发者基础设施。

    EnglishEspañolFrançaisDeutsch日本語中文Portuguêsहिन्दी
    Quality

    你的MCP服务器有一个隐秘的评分问题

    LLM根据描述选择工具。糟糕的描述意味着错误的选择。质量评分揭示了演示和生产之间的差距。

    2026年4月12日|5 分钟阅读
    Technology

    MCP正在吞噬API经济

    Model Context Protocol对API集成做的事,正是REST对SOAP做的事。大多数工程师仍然把它当玩具。

    2026年4月5日|5 分钟阅读
    Developer Experience

    MCP服务器会静默失败。你的仪表盘不会告诉你。

    绿色的仪表盘和坏掉的产品可以共存于同一台MCP服务器上。这里是真正衡量工具是否有效的五个指标。

    2026年3月28日|5 分钟阅读
    Engineering

    我们构建MCP服务器的方式是错的

    大多数MCP服务器就像多了几个步骤的REST API。这是错误的心智模型。

    2026年3月25日|5 分钟阅读
    Technology

    MCP服务器 vs Function Calling:选择你的武器

    Function calling把你绑定在一个LLM供应商上。MCP给你一个通用协议。在你维护五个集成之前,这两个选择看起来差不多。

    2026年3月22日|6 分钟阅读
    Security

    为什么大多数AI工具集成都危险地不安全

    每个人都在竞相让AI代理访问自己的系统。几乎没有人问当这些代理被操纵时会发生什么。

    2026年3月20日|6 分钟阅读
    Quality

    没人衡量的质量鸿沟

    MCP服务器质量没有标准。没有基准。没有评分。这是一个隐藏在众目睽睽之下的巨大问题。

    2026年3月18日|5 分钟阅读
    Security

    MCP服务器需要零信任。你却把它们当微服务。

    MCP服务器是代理在没有人类审查下调用的API。工具描述就是合同,而没人在检查这份合同是否诚实。

    2026年3月18日|6 分钟阅读
    Developer Experience

    最好的开发者工具是你忘记存在的那些

    伟大的基础设施会消失。最好的MCP工具不应该要求你思考MCP工具。

    2026年3月16日|4 分钟阅读
    Engineering

    从REST API到MCP服务器,只需10分钟

    你已经有了业务逻辑。难的不是代码——是写出LLM真正能用的工具描述。这是最短路径。

    2026年3月16日|5 分钟阅读
    Subscribe to RSS

    Product

    FeaturesSecurityPricingHow It WorksDocumentation

    Resources

    Quick StartAPI ReferenceCLI ReferenceLeaderboardBlogChangelogGitHubnpm (@smeltsec/cli)npm (@smeltsec/core)

    Company

    PrivacyTerms

    SmeltSec
    © 2026 SmeltSec. Open source CLI · Proprietary SaaS.
    PrivacyTerms