SmeltSec gerencia todo o ciclo de vida do servidor MCP — análise, portões de segurança, geração, pontuação, implantação, monitoramento e exportação de dados.
SmeltSec analisa seu código fonte usando Tree-sitter para extrair assinaturas de funções, definições de rotas e superfícies de API. Suporta repositórios GitHub, specs OpenAPI e descrições em linguagem natural. A análise AST identifica superfícies de API públicas e filtra funções internas.
Antes de qualquer servidor MCP ser gerado, o Portão 1 executa 4 ferramentas de segurança no seu código fonte: Semgrep para SAST, Gitleaks para secrets, OSV-Scanner para vulnerabilidades de dependências e Análise de Superfície de API para mapeamento de permissões. Descobertas críticas bloqueiam a geração.
Com o Portão 1 aprovado, SmeltSec gera o servidor MCP. As ferramentas são selecionadas da análise de superfície de API, as descrições são geradas a partir de assinaturas de funções e docstrings, e o resultado é código FastMCP (Python) ou TypeScript SDK pronto para produção.
O Portão 2 verifica o servidor MCP gerado antes de enviá-lo a você. MCP-Scan detecta envenenamento de ferramentas, Análise Comportamental compara descrições vs comportamento do código, Semgrep Self-Check captura novas vulnerabilidades, e Verificação de Permissões previne escalação.
Após passar pelos dois portões, o servidor é avaliado em dois eixos: qualidade (6 dimensões medindo usabilidade com LLM) e segurança (5 categorias medindo risco de vulnerabilidade). Ambas as pontuações produzem cartões de relatório com sugestões de correção automática.
Implante seu servidor e gere configurações de cliente para Claude Desktop, Cursor, VS Code, ChatGPT, Windsurf e clientes personalizados. A instalação com um clique copia o arquivo de configuração para o caminho correto. O modo daemon monitora mudanças no servidor e atualiza todas as configurações automaticamente.
Vincule um repositório GitHub ao seu servidor. SmeltSec instala um webhook que dispara em eventos de push. Quando o código muda, os diffs do Tree-sitter identificam quais funções mudaram, mapeiam-nas para ferramentas MCP e classificam o impacto. Patches cirúrgicos preservam suas personalizações.
Rastreie análises por ferramenta: contagens de chamadas, taxas de erro, percentis de latência (p50/p95/p99) e distribuição de clientes. 51 endpoints REST API. Registre webhooks para 16 tipos de eventos. Exportação em massa para JSON Lines, CSV ou Parquet. Envie métricas de série temporal via OpenTelemetry.
Segurança e manutenção — antes e depois do SmeltSec.