SmeltSec verwaltet den gesamten MCP-Server-Lebenszyklus — Analyse, Sicherheitsgates, Generierung, Bewertung, Deployment, Monitoring und Datenexport.
SmeltSec analysiert Ihren Quellcode mit Tree-sitter, um Funktionssignaturen, Routendefinitionen und API-Oberflächen zu extrahieren. Unterstützt GitHub-Repos, OpenAPI-Specs und Beschreibungen in natürlicher Sprache. Die AST-Analyse identifiziert öffentliche API-Oberflächen und filtert interne Funktionen.
Bevor ein MCP-Server generiert wird, führt Gate 1 4 Sicherheitstools gegen Ihren Quellcode aus: Semgrep für SAST, Gitleaks für Secrets, OSV-Scanner für Abhängigkeitsschwachstellen und API-Oberflächenanalyse für das Permission-Mapping. Kritische Befunde blockieren die Generierung.
Mit bestandenem Gate 1 generiert SmeltSec den MCP-Server. Tools werden aus der API-Oberflächenanalyse kuratiert, Beschreibungen aus Funktionssignaturen und Docstrings generiert, und das Ergebnis ist produktionsfertiger FastMCP (Python) oder TypeScript SDK-Code.
Gate 2 scannt den generierten MCP-Server, bevor er an Sie ausgeliefert wird. MCP-Scan erkennt Tool-Poisoning, die Verhaltensanalyse vergleicht Beschreibungen mit dem Code-Verhalten, Semgrep Self-Check erkennt neue Schwachstellen, und die Berechtigungsverifizierung verhindert Eskalationen.
Nach dem Bestehen beider Gates wird der Server auf zwei Achsen bewertet: Qualität (6 Dimensionen zur Messung der LLM-Nutzbarkeit) und Sicherheit (5 Kategorien zur Messung des Schwachstellenrisikos). Beide Bewertungen erzeugen Berichtkarten mit Auto-Fix-Vorschlägen.
Deployen Sie Ihren Server und generieren Sie Client-Konfigurationen für Claude Desktop, Cursor, VS Code, ChatGPT, Windsurf und benutzerdefinierte Clients. Ein-Klick-Installation kopiert die Konfigurationsdatei an den richtigen Pfad. Der Daemon-Modus überwacht Serveränderungen und aktualisiert alle Konfigurationen automatisch.
Verknüpfen Sie ein GitHub-Repository mit Ihrem Server. SmeltSec installiert einen Webhook, der bei Push-Events ausgelöst wird. Bei Code-Änderungen identifizieren Tree-sitter-Diffs die geänderten Funktionen, ordnen sie MCP-Tools zu und klassifizieren die Auswirkungen. Chirurgische Patches bewahren Ihre Anpassungen.
Verfolgen Sie Tool-spezifische Analysen: Aufrufzählungen, Fehlerraten, Latenz-Perzentile (p50/p95/p99) und Client-Verteilung. 51 REST API-Endpoints. Webhooks für 16 Event-Typen registrieren. Massenexport nach JSON Lines, CSV oder Parquet. Zeitreihen-Metriken über OpenTelemetry pushen.
Sicherheit und Wartung — vor und nach SmeltSec.