SPHIOR Logo
SPHIOR

SPHIOR CODE

Entrega código seguro sin perder velocidad.

Instala una vez. Cada pull request y push recibe un análisis de código determinista más escaneo de vulnerabilidades en dependencias — hallazgos SAST, alertas SCA, guía de corrección y puntuaciones CVSS directamente en GitHub. Sin IA, sin configuración.

SAST — 12 lenguajesSCA — 8 ecosistemasSin configuración
auth/session.ts
12const email = req.query.email;
13
14const user = await db.query(
15 'SELECT * FROM users WHERE email = ' + email
16);
CriticalCWE-89SQL construido con entrada no confiable

Usa una consulta parametrizada y pasa el valor como argumento.

Lenguajes compatibles

TypeScript
JavaScript
Python
Go
Java
Ruby
PHP
SQL
C#
Rust
Kotlin
Swift

Cómo funciona

De pull request a feedback de seguridad en segundos.

SPH 01

PR / Push

Instala una vez. Cada cambio de código se revisa automáticamente antes de enviarse.

SPH 02

SAST + SCA

Vulnerabilidades en código y dependencias — encontradas en segundos, no en sprints.

SPH 03

Check Run

Las instrucciones de corrección aparecen directo en tu PR. Sin dashboards, sin cambio de contexto.

SPH 04

Informe mensual

Cada escaneo se convierte en evidencia lista para auditoría. El cumplimiento se ejecuta solo.

Dónde funciona

En el editor que ya usas.

No hay panel al que entrar. Los hallazgos aparecen en la línea que los causó y tu asistente de IA puede leerlos vía MCP.

Extensiones
sphior
SPHIOR CODEv0.1.0

Detección determinista de secretos y patrones inseguros (CWE). Sin IA, sin subir código.

sphiorSin cuenta: el análisis se ejecuta en tu equipo
Instalar

Tu asistente de IA lee los hallazgos y los corrige, con archivo, línea y motivo ya en mano.

Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI
Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI