SPHIOR Logo
SPHIOR

SPHIOR CODE

Entrega código seguro sin perder velocidad.

Instala una vez. Cada pull request y push recibe un análisis de código determinista más escaneo de vulnerabilidades en dependencias — hallazgos SAST, alertas SCA, guía de corrección y puntuaciones CVSS directamente en GitHub. Sin IA, sin configuración.

SAST — 12 lenguajesSCA — 8 ecosistemasSin configuración
auth/session.ts
12const email = req.query.email;
13
14const user = await db.query(
15 'SELECT * FROM users WHERE email = ' + email
16);
CriticalCWE-89SQL construido con entrada no confiable

Usa una consulta parametrizada y pasa el valor como argumento.

Lenguajes compatibles

TypeScript
JavaScript
Python
Go
Java
Ruby
PHP
SQL
C#
Rust
Kotlin
Swift

Cómo funciona

De pull request a feedback de seguridad en segundos.

SPH 01

PR / Push

Instala una vez. Cada cambio de código se revisa automáticamente antes de enviarse.

SPH 02

SAST + SCA

Vulnerabilidades en código y dependencias — encontradas en segundos, no en sprints.

SPH 03

Check Run

Las instrucciones de corrección aparecen directo en tu PR. Sin dashboards, sin cambio de contexto.

SPH 04

Evidencia sellada

Cada escaneo se sella como un registro inalterable. Su auditor puede verificarlo sin pasar por nosotros.

Dónde funciona

En las herramientas que ya usas.

No hay panel al que entrar. Los hallazgos aparecen en la línea que los causó, se ejecutan en tu pipeline con un solo comando y tu asistente de IA puede leerlos vía MCP.

Extensiones
sphior
SPHIOR CODEv0.1.0

Detección determinista de secretos y patrones inseguros (CWE). Sin IA, sin subir código.

sphiorSin cuenta: el análisis se ejecuta en tu equipo
Instalar

Tu asistente de IA lee los hallazgos y los corrige, con archivo, línea y motivo ya en mano.

Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI
Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI