SPHIOR Logo
SPHIOR

SPHIOR CODE

Livrez du code sécurisé sans ralentir.

Installez une fois. Chaque pull request et push reçoit une analyse de code déterministe plus un scan de vulnérabilités des dépendances — résultats SAST, alertes SCA, guide de correction et scores CVSS directement dans GitHub. Sans IA, zéro configuration.

SAST — 12 langagesSCA — 8 écosystèmesZéro config
auth/session.ts
12const email = req.query.email;
13
14const user = await db.query(
15 'SELECT * FROM users WHERE email = ' + email
16);
CriticalCWE-89SQL construit à partir d'une entrée non fiable

Utilisez une requête paramétrée et passez la valeur en argument.

Langages pris en charge

TypeScript
JavaScript
Python
Go
Java
Ruby
PHP
SQL
C#
Rust
Kotlin
Swift

Comment ça marche

Du pull request au feedback sécurité en quelques secondes.

SPH 01

PR / Push

Installez une fois. Chaque modification est automatiquement révisée avant déploiement.

SPH 02

SAST + SCA

Vulnérabilités dans votre code et dépendances — détectées en secondes, pas en sprints.

SPH 03

Check Run

Les instructions de correction apparaissent dans votre PR. Sans dashboard, sans changement de contexte.

SPH 04

Rapport mensuel

Chaque scan devient une preuve prête pour l'audit. La conformité tourne toute seule.

Où l'utiliser

Dans l'éditeur que vous utilisez déjà.

Rien où se connecter. Les détections apparaissent sur la ligne concernée et votre assistant IA peut les lire via MCP.

Extensions
sphior
SPHIOR CODEv0.1.0

Détection déterministe des secrets et motifs non sûrs (CWE). Sans IA, sans envoi du code.

sphiorSans compte — l'analyse s'exécute sur votre machine
Installer

Votre assistant IA lit les détections et les corrige, avec le fichier, la ligne et la raison déjà fournis.

Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI
Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI