九个集成模块覆盖MCP服务器的完整生命周期 — 生成、安全、监控、评分、分析、API访问、代码模式和配置同步。
三种输入模式 — GitHub仓库、OpenAPI规范或自然语言描述。SmeltSec使用Tree-sitter分析您的代码库,整理合适的工具,生成生产就绪的代码,并为每个主要客户端输出配置。
每个MCP服务器都会被扫描两次 — 生成前(您的源代码)和生成后(MCP服务器)。关卡1捕获源代码中的漏洞、密钥和CVE。关卡2捕获生成服务器中的工具投毒、行为不匹配和权限提升。
每个MCP服务器都会获得一个加权安全评分。评分在重新生成过程中保持不变 — 如果上游变更降低了您的评分,SmeltSec会发送包含具体修复指导的回归警报。
连接GitHub仓库。SmeltSec监视变更,使用Tree-sitter差异比较分析影响,分类严重程度,并提出外科式更新 — 从完全重新生成到有针对性的补丁。
对任何MCP服务器评分 — 不只是用SmeltSec构建的。六个维度衡量LLM理解和使用您的工具的程度。自动修复建议自动提高评分。
即插即用代理拦截MCP调用并报告每个工具的分析数据。查看哪些工具受欢迎,追踪延迟百分位数,识别错误模式,了解客户端分布。
SmeltSec不只是生成静态代码 — 它嵌入了弹性模式。重试逻辑、熔断器、输入清理和优雅降级内置于每个生成的服务器中。
每项操作都有完整的REST API。读取分析数据、触发生成、管理监控、导出数据和配置webhook — 全部以编程方式实现。仪表板是可选的。
为Claude Desktop、Cursor、VS Code、ChatGPT、Windsurf和自定义客户端生成客户端配置。守护进程模式监视服务器变更并自动更新配置。