SPHIOR CODE
Sicheren Code liefern, ohne langsamer zu werden.
Einmal installieren. Jeder Pull Request und Push erhält eine deterministische Code-Analyse plus Dependency-Schwachstellen-Scan — SAST-Ergebnisse, SCA-Alerts, Fix-Anleitung und CVSS-Scores direkt in GitHub. Ohne KI, keine Konfiguration.
Verwenden Sie eine parametrisierte Abfrage und übergeben Sie den Wert als Argument.
Unterstützte Sprachen
So funktioniert es
Vom Pull Request zum Sicherheits-Feedback in Sekunden.
SPH 01
PR / Push
Einmal installieren. Jede Codeänderung wird automatisch geprüft, bevor sie live geht.
SPH 02
SAST + SCA
Schwachstellen in Code und Abhängigkeiten — in Sekunden gefunden, nicht in Sprints.
SPH 03
Check Run
Fix-Anleitungen erscheinen direkt im PR. Keine Dashboards, kein Kontextwechsel.
SPH 04
Monatsbericht
Jeder Scan wird zu audit-fähigem Nachweis. Compliance läuft von selbst.
Wo es läuft
In dem Editor, den Sie ohnehin nutzen.
Kein Login nötig. Befunde erscheinen direkt an der verursachenden Zeile und Ihr KI-Assistent liest sie über MCP.
Deterministische Erkennung von Secrets und unsicheren Mustern (CWE). Ohne KI, ohne Code-Upload.
sphiorKein Konto nötig — die Analyse läuft lokalIhr KI-Assistent liest die Befunde und behebt sie — Datei, Zeile und Grund liegen bereits vor.
