KI-Tool-Integration (MCP)
Verbinden Sie SPHIOR CODE mit Cursor, Claude Code, VS Code, JetBrains und jedem MCP-kompatiblen Agenten. SPHIOR findet Schwachstellen deterministisch; Ihre eigene KI wendet den Fix an. Ihr Quellcode verlässt nie Ihr Gerät.
1. API-Schlüssel holen
Erstellen Sie einen API-Schlüssel in Ihrem Konto und verwenden Sie ihn als SPHIOR_API_KEY in der Konfiguration unten.
SPHIOR CODE öffnen2. Tool verbinden
Die meisten Tools nutzen dieselbe mcpServers-Konfiguration unten. Im Connect-Panel (Link-Symbol) des SPHIOR-CODE-Dashboards gibt es Ein-Klick-Installation für Cursor und VS Code sowie fertige Snippets für jedes Tool.
{
"mcpServers": {
"sphior-code": {
"command": "npx",
"args": ["sphior-code-mcp"],
"env": { "SPHIOR_API_KEY": "sk_live_YOUR_KEY_HERE" }
}
}
}Cursor / VS Code — Ein-Klick-Deeplink (Connect-Panel) oder Config in .cursor/mcp.json / .vscode/mcp.json einfügen.
Claude Code — claude mcp add sphior-code -e SPHIOR_API_KEY=... -- npx sphior-code-mcp
JetBrains AI — Settings → Tools → AI Assistant → MCP → "As JSON", Config oben einfügen.
Verfügbare Tools
| list_findings | Listet offene Funde in Ihren Repos auf (Filter nach Schweregrad/Status). |
| get_finding | Ruft alle Details zu einem Fund ab (CWE, OWASP, Ort). |
| get_fix | Deterministische Fix-Anleitung — Schritte + Agenten-Anweisungen, kein Code gesendet. |
| get_evidence_pack | Manipulationssichere Nachweise für Audits (Hashes, Zeitstempel). |
Bitten Sie Ihren Agenten, z. B. "Liste meine kritischen SPHIOR-Funde und behebe den obersten." Er ruft diese Tools automatisch auf.
Datengrenze
SPHIOR überträgt Ihren Quellcode nie über MCP. Zurückgegeben werden Funde und deterministische Fix-Anleitungen; Ihr Agent liest den echten Code aus Ihrem lokalen Workspace und wendet den Fix an, mit menschlicher Prüfung vor dem Merge.
