SPHIOR Logo
SPHIOR

SPHIOR CODE

Sicheren Code liefern, ohne langsamer zu werden.

Einmal installieren. Jeder Pull Request und Push erhält eine deterministische Code-Analyse plus Dependency-Schwachstellen-Scan — SAST-Ergebnisse, SCA-Alerts, Fix-Anleitung und CVSS-Scores direkt in GitHub. Ohne KI, keine Konfiguration.

SAST — 12 SprachenSCA — 8 ÖkosystemeNull Konfiguration
auth/session.ts
12const email = req.query.email;
13
14const user = await db.query(
15 'SELECT * FROM users WHERE email = ' + email
16);
CriticalCWE-89SQL aus nicht vertrauenswürdiger Eingabe gebaut

Verwenden Sie eine parametrisierte Abfrage und übergeben Sie den Wert als Argument.

Unterstützte Sprachen

TypeScript
JavaScript
Python
Go
Java
Ruby
PHP
SQL
C#
Rust
Kotlin
Swift

So funktioniert es

Vom Pull Request zum Sicherheits-Feedback in Sekunden.

SPH 01

PR / Push

Einmal installieren. Jede Codeänderung wird automatisch geprüft, bevor sie live geht.

SPH 02

SAST + SCA

Schwachstellen in Code und Abhängigkeiten — in Sekunden gefunden, nicht in Sprints.

SPH 03

Check Run

Fix-Anleitungen erscheinen direkt im PR. Keine Dashboards, kein Kontextwechsel.

SPH 04

Monatsbericht

Jeder Scan wird zu audit-fähigem Nachweis. Compliance läuft von selbst.

Wo es läuft

In dem Editor, den Sie ohnehin nutzen.

Kein Login nötig. Befunde erscheinen direkt an der verursachenden Zeile und Ihr KI-Assistent liest sie über MCP.

Erweiterungen
sphior
SPHIOR CODEv0.1.0

Deterministische Erkennung von Secrets und unsicheren Mustern (CWE). Ohne KI, ohne Code-Upload.

sphiorKein Konto nötig — die Analyse läuft lokal
Installieren

Ihr KI-Assistent liest die Befunde und behebt sie — Datei, Zeile und Grund liegen bereits vor.

Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI
Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI