SmeltSec पूरे MCP सर्वर लाइफसाइकल को प्रबंधित करता है — विश्लेषण, सुरक्षा गेट, जनरेशन, स्कोरिंग, डिप्लॉयमेंट, मॉनिटरिंग और डेटा एक्सपोर्ट।
SmeltSec आपके सोर्स कोड का विश्लेषण Tree-sitter का उपयोग करके करता है, जो फ़ंक्शन सिग्नेचर, रूट परिभाषाएं और API सर्फेस निकालता है। GitHub रेपो, OpenAPI स्पेक्स और प्राकृतिक भाषा विवरण का समर्थन करता है। AST विश्लेषण सार्वजनिक API सर्फेस की पहचान करता है और आंतरिक फ़ंक्शन को फ़िल्टर करता है।
किसी भी MCP सर्वर के जनरेट होने से पहले, Gate 1 आपके सोर्स कोड पर 4 सुरक्षा टूल चलाता है: SAST के लिए Semgrep, सीक्रेट के लिए Gitleaks, डिपेंडेंसी कमजोरियों के लिए OSV-Scanner, और परमिशन मैपिंग के लिए API Surface Analysis। गंभीर निष्कर्ष जनरेशन को ब्लॉक करते हैं।
Gate 1 पास होने के बाद, SmeltSec MCP सर्वर जनरेट करता है। टूल API सर्फेस विश्लेषण से क्यूरेट किए जाते हैं, विवरण फ़ंक्शन सिग्नेचर और docstring से जनरेट किए जाते हैं, और आउटपुट प्रोडक्शन-रेडी FastMCP (Python) या TypeScript SDK कोड होता है।
Gate 2 जनरेट किए गए MCP सर्वर को आप तक पहुंचने से पहले स्कैन करता है। MCP-Scan टूल पॉइज़निंग का पता लगाता है, Behavioral Analysis विवरण बनाम कोड व्यवहार की तुलना करता है, Semgrep Self-Check नई कमजोरियों को पकड़ता है, और Permission Verification एस्केलेशन को रोकता है।
दोनों गेट पास करने के बाद, सर्वर को दो अक्षों पर स्कोर किया जाता है: गुणवत्ता (LLM उपयोगिता को मापने वाले 6 आयाम) और सुरक्षा (कमजोरी जोखिम को मापने वाली 5 श्रेणियां)। दोनों स्कोर ऑटो-फिक्स सुझावों के साथ रिपोर्ट कार्ड तैयार करते हैं।
अपना सर्वर डिप्लॉय करें और Claude Desktop, Cursor, VS Code, ChatGPT, Windsurf और कस्टम क्लाइंट के लिए क्लाइंट कॉन्फ़िगरेशन जनरेट करें। वन-क्लिक इंस्टॉल कॉन्फ़िग फ़ाइल को सही पाथ पर कॉपी करता है। Daemon मोड सर्वर बदलावों की निगरानी करता है और सभी कॉन्फ़िग स्वचालित रूप से अपडेट करता है।
अपने सर्वर से एक GitHub रिपॉजिटरी लिंक करें। SmeltSec एक webhook इंस्टॉल करता है जो push इवेंट पर ट्रिगर होता है। जब कोड बदलता है, Tree-sitter diffs पहचानते हैं कि कौन से फ़ंक्शन बदले, उन्हें MCP टूल से मैप करते हैं, और प्रभाव को वर्गीकृत करते हैं। सर्जिकल पैच आपके कस्टमाइज़ेशन को सुरक्षित रखते हैं।
प्रति-टूल एनालिटिक्स ट्रैक करें: कॉल काउंट, एरर रेट, लेटेंसी पर्सेंटाइल (p50/p95/p99), और क्लाइंट डिस्ट्रिब्यूशन। 51 REST API एंडपॉइंट। 16 इवेंट प्रकारों के लिए webhook रजिस्टर करें। JSON Lines, CSV या Parquet में बल्क एक्सपोर्ट। OpenTelemetry के ज़रिए टाइम-सीरीज़ मेट्रिक्स पुश करें।
सुरक्षा और रखरखाव — SmeltSec से पहले और बाद में।