SPHIOR Logo
SPHIOR
SPHIOR Docs · MCP

KI-Tool-Integration (MCP)

Verbinden Sie SPHIOR CODE mit Cursor, Claude Code, VS Code, JetBrains und jedem MCP-kompatiblen Agenten. SPHIOR findet Schwachstellen deterministisch; Ihre eigene KI wendet den Fix an. Ihr Quellcode verlässt nie Ihr Gerät.

1. API-Schlüssel holen

Erstellen Sie einen API-Schlüssel in Ihrem Konto und verwenden Sie ihn als SPHIOR_API_KEY in der Konfiguration unten.

SPHIOR CODE öffnen

2. Tool verbinden

Die meisten Tools nutzen dieselbe mcpServers-Konfiguration unten. Im Connect-Panel (Link-Symbol) des SPHIOR-CODE-Dashboards gibt es Ein-Klick-Installation für Cursor und VS Code sowie fertige Snippets für jedes Tool.

mcpServers config (Cursor · JetBrains · Windsurf · Cline · Zed · …)
{
  "mcpServers": {
    "sphior-code": {
      "command": "npx",
      "args": ["sphior-code-mcp"],
      "env": { "SPHIOR_API_KEY": "sk_live_YOUR_KEY_HERE" }
    }
  }
}

Cursor / VS CodeEin-Klick-Deeplink (Connect-Panel) oder Config in .cursor/mcp.json / .vscode/mcp.json einfügen.

Claude Codeclaude mcp add sphior-code -e SPHIOR_API_KEY=... -- npx sphior-code-mcp

JetBrains AISettings → Tools → AI Assistant → MCP → "As JSON", Config oben einfügen.

Verfügbare Tools

list_findingsListet offene Funde in Ihren Repos auf (Filter nach Schweregrad/Status).
get_findingRuft alle Details zu einem Fund ab (CWE, OWASP, Ort).
get_fixDeterministische Fix-Anleitung — Schritte + Agenten-Anweisungen, kein Code gesendet.
get_evidence_packManipulationssichere Nachweise für Audits (Hashes, Zeitstempel).

Bitten Sie Ihren Agenten, z. B. "Liste meine kritischen SPHIOR-Funde und behebe den obersten." Er ruft diese Tools automatisch auf.

Datengrenze

SPHIOR überträgt Ihren Quellcode nie über MCP. Zurückgegeben werden Funde und deterministische Fix-Anleitungen; Ihr Agent liest den echten Code aus Ihrem lokalen Workspace und wendet den Fix an, mit menschlicher Prüfung vor dem Merge.