SPHIOR CODE
Sicheren Code liefern, ohne langsamer zu werden.
Einmal installieren. Jeder Pull Request und Push erhält eine deterministische Code-Analyse plus Dependency-Schwachstellen-Scan — SAST-Ergebnisse, SCA-Alerts, Fix-Anleitung und CVSS-Scores direkt in GitHub. Ohne KI, keine Konfiguration.
Verwenden Sie eine parametrisierte Abfrage und übergeben Sie den Wert als Argument.
Unterstützte Sprachen
So funktioniert es
Vom Pull Request zum Sicherheits-Feedback in Sekunden.
SPH 01
PR / Push
Einmal installieren. Jede Codeänderung wird automatisch geprüft, bevor sie live geht.
SPH 02
SAST + SCA
Schwachstellen in Code und Abhängigkeiten — in Sekunden gefunden, nicht in Sprints.
SPH 03
Check Run
Fix-Anleitungen erscheinen direkt im PR. Keine Dashboards, kein Kontextwechsel.
SPH 04
Versiegelter Nachweis
Jeder Scan wird als manipulationssicherer Datensatz versiegelt. Ihr Prüfer kann ihn ohne uns verifizieren.
Wo es läuft
In den Werkzeugen, die Sie ohnehin nutzen.
Kein Login nötig. Befunde erscheinen direkt an der verursachenden Zeile, laufen mit einem Befehl in Ihrer Pipeline und Ihr KI-Assistent liest sie über MCP.
Deterministische Erkennung von Secrets und unsicheren Mustern (CWE). Ohne KI, ohne Code-Upload.
sphiorKein Konto nötig — die Analyse läuft lokalIhr KI-Assistent liest die Befunde und behebt sie — Datei, Zeile und Grund liegen bereits vor.
