SPHIOR Logo
SPHIOR
SPHIOR Docs · MCP

Integración de herramientas IA (MCP)

Conecte SPHIOR CODE a Cursor, Claude Code, VS Code, JetBrains y cualquier agente compatible con MCP. SPHIOR encuentra vulnerabilidades de forma determinista; su propia IA aplica la corrección. Su código nunca sale de su máquina.

1. Obtenga su clave API

Cree una clave API en su cuenta y úsela como SPHIOR_API_KEY en la configuración de abajo.

Abrir SPHIOR CODE

2. Conecte su herramienta

La mayoría de las herramientas usan la misma configuración mcpServers de abajo. En el panel Connect (icono de enlace) del panel de SPHIOR CODE hay instalación con un clic para Cursor y VS Code y fragmentos listos para cada herramienta.

mcpServers config (Cursor · JetBrains · Windsurf · Cline · Zed · …)
{
  "mcpServers": {
    "sphior-code": {
      "command": "npx",
      "args": ["sphior-code-mcp"],
      "env": { "SPHIOR_API_KEY": "sk_live_YOUR_KEY_HERE" }
    }
  }
}

Cursor / VS Codedeep link de un clic (panel Connect), o pegue la config en .cursor/mcp.json / .vscode/mcp.json.

Claude Codeclaude mcp add sphior-code -e SPHIOR_API_KEY=... -- npx sphior-code-mcp

JetBrains AISettings → Tools → AI Assistant → MCP → "As JSON", pegue la config de arriba.

Herramientas disponibles

list_findingsLista los hallazgos abiertos en tus repos (filtra por severidad/estado).
get_findingObtiene el detalle completo de un hallazgo (CWE, OWASP, ubicación).
get_fixGuía de corrección determinista — pasos e instrucciones para el agente, sin enviar código.
get_evidence_packEvidencia a prueba de manipulaciones para auditoría (hashes, marcas de tiempo).

Pídale a su agente, p. ej. "Lista mis hallazgos críticos de SPHIOR y corrige el primero". Llama a estas herramientas automáticamente.

Límite de datos

SPHIOR nunca transmite su código fuente por MCP. Se devuelven hallazgos y guía de corrección determinista; su agente lee el código real de su espacio de trabajo local y aplica la corrección, con revisión humana antes de fusionar.