Neuf modules intégrés couvrant l'intégralité du cycle de vie du serveur MCP — génération, sécurité, surveillance, scoring, analytique, accès API, patterns de code et synchronisation de configuration.
Trois modes d'entrée — dépôt GitHub, spécification OpenAPI ou description en langage naturel. SmeltSec analyse votre code avec Tree-sitter, sélectionne les bons outils, génère du code prêt pour la production et produit des configs pour chaque client majeur.
Chaque serveur MCP est scanné deux fois — avant la génération (votre code source) et après la génération (le serveur MCP). La Porte 1 détecte les vulnérabilités, secrets et CVEs dans votre source. La Porte 2 détecte l'empoisonnement d'outils, les incohérences comportementales et l'escalade de permissions dans le serveur généré.
Chaque serveur MCP reçoit un score de sécurité pondéré. Les scores persistent entre les régénérations — si un changement en amont dégrade votre score, SmeltSec envoie une alerte de régression avec des conseils de correction spécifiques.
Connectez un dépôt GitHub. SmeltSec surveille les changements, analyse l'impact via Tree-sitter diffing, classe la sévérité et propose des mises à jour chirurgicales — de la régénération complète aux correctifs ciblés.
Notez n'importe quel serveur MCP — pas seulement ceux que vous avez construits avec SmeltSec. Six dimensions mesurent à quel point les LLMs comprendront et utiliseront vos outils. Les suggestions de correction automatique améliorent les scores automatiquement.
Le proxy drop-in intercepte les appels MCP et rapporte des analytiques par outil. Voyez quels outils sont populaires, suivez les percentiles de latence, identifiez les patterns d'erreur et comprenez la distribution des clients.
SmeltSec ne génère pas seulement du code statique — il intègre des patterns de résilience. La logique de réessai, les disjoncteurs, la sanitisation des entrées et la dégradation gracieuse sont intégrés dans chaque serveur généré.
API REST complète pour chaque opération. Lisez les analytiques, déclenchez des générations, gérez la surveillance, exportez des données et configurez des webhooks — tout par programmation. Le dashboard est optionnel.
Générez des configurations clients pour Claude Desktop, Cursor, VS Code, ChatGPT, Windsurf et les clients personnalisés. Le mode daemon surveille les changements du serveur et met à jour les configurations automatiquement.