Integración de herramientas IA (MCP)
Conecte SPHIOR CODE a Cursor, Claude Code, VS Code, JetBrains y cualquier agente compatible con MCP. SPHIOR encuentra vulnerabilidades de forma determinista; su propia IA aplica la corrección. Su código nunca sale de su máquina.
1. Obtenga su clave API
Cree una clave API en su cuenta y úsela como SPHIOR_API_KEY en la configuración de abajo.
Abrir SPHIOR CODE2. Conecte su herramienta
La mayoría de las herramientas usan la misma configuración mcpServers de abajo. En el panel Connect (icono de enlace) del panel de SPHIOR CODE hay instalación con un clic para Cursor y VS Code y fragmentos listos para cada herramienta.
{
"mcpServers": {
"sphior-code": {
"command": "npx",
"args": ["sphior-code-mcp"],
"env": { "SPHIOR_API_KEY": "sk_live_YOUR_KEY_HERE" }
}
}
}Cursor / VS Code — deep link de un clic (panel Connect), o pegue la config en .cursor/mcp.json / .vscode/mcp.json.
Claude Code — claude mcp add sphior-code -e SPHIOR_API_KEY=... -- npx sphior-code-mcp
JetBrains AI — Settings → Tools → AI Assistant → MCP → "As JSON", pegue la config de arriba.
Herramientas disponibles
| list_findings | Lista los hallazgos abiertos en tus repos (filtra por severidad/estado). |
| get_finding | Obtiene el detalle completo de un hallazgo (CWE, OWASP, ubicación). |
| get_fix | Guía de corrección determinista — pasos e instrucciones para el agente, sin enviar código. |
| get_evidence_pack | Evidencia a prueba de manipulaciones para auditoría (hashes, marcas de tiempo). |
Pídale a su agente, p. ej. "Lista mis hallazgos críticos de SPHIOR y corrige el primero". Llama a estas herramientas automáticamente.
Límite de datos
SPHIOR nunca transmite su código fuente por MCP. Se devuelven hallazgos y guía de corrección determinista; su agente lee el código real de su espacio de trabajo local y aplica la corrección, con revisión humana antes de fusionar.
