SPHIOR Logo
SPHIOR
SPHIOR Docs · MCP

Intégration d'outils IA (MCP)

Connectez SPHIOR CODE à Cursor, Claude Code, VS Code, JetBrains et tout agent compatible MCP. SPHIOR détecte les vulnérabilités de façon déterministe ; votre propre IA applique la correction. Votre code ne quitte jamais votre machine.

1. Obtenez votre clé API

Créez une clé API dans votre compte, puis utilisez-la comme SPHIOR_API_KEY dans la configuration ci-dessous.

Ouvrir SPHIOR CODE

2. Connectez votre outil

La plupart des outils utilisent la même configuration mcpServers ci-dessous. Dans le panneau Connect (icône lien) du tableau de bord SPHIOR CODE, installation en un clic pour Cursor et VS Code et extraits prêts pour chaque outil.

mcpServers config (Cursor · JetBrains · Windsurf · Cline · Zed · …)
{
  "mcpServers": {
    "sphior-code": {
      "command": "npx",
      "args": ["sphior-code-mcp"],
      "env": { "SPHIOR_API_KEY": "sk_live_YOUR_KEY_HERE" }
    }
  }
}

Cursor / VS Codedeep link en un clic (panneau Connect), ou collez la config dans .cursor/mcp.json / .vscode/mcp.json.

Claude Codeclaude mcp add sphior-code -e SPHIOR_API_KEY=... -- npx sphior-code-mcp

JetBrains AISettings → Tools → AI Assistant → MCP → "As JSON", collez la config ci-dessus.

Outils disponibles

list_findingsListe les résultats ouverts de vos dépôts (filtre par sévérité/statut).
get_findingRécupère le détail complet d'un résultat (CWE, OWASP, emplacement).
get_fixGuide de correction déterministe — étapes et instructions pour l'agent, sans envoi de code.
get_evidence_packPreuves inviolables pour l'audit (hachages, horodatages).

Demandez à votre agent, par ex. « Liste mes résultats critiques SPHIOR et corrige le premier ». Il appelle ces outils automatiquement.

Frontière des données

SPHIOR ne transmet jamais votre code source via MCP. Seuls les résultats et le guide de correction déterministe sont retournés ; votre agent lit le code réel dans votre espace de travail local et applique la correction, avec une revue humaine avant fusion.