Intégration d'outils IA (MCP)
Connectez SPHIOR CODE à Cursor, Claude Code, VS Code, JetBrains et tout agent compatible MCP. SPHIOR détecte les vulnérabilités de façon déterministe ; votre propre IA applique la correction. Votre code ne quitte jamais votre machine.
1. Obtenez votre clé API
Créez une clé API dans votre compte, puis utilisez-la comme SPHIOR_API_KEY dans la configuration ci-dessous.
Ouvrir SPHIOR CODE2. Connectez votre outil
La plupart des outils utilisent la même configuration mcpServers ci-dessous. Dans le panneau Connect (icône lien) du tableau de bord SPHIOR CODE, installation en un clic pour Cursor et VS Code et extraits prêts pour chaque outil.
{
"mcpServers": {
"sphior-code": {
"command": "npx",
"args": ["sphior-code-mcp"],
"env": { "SPHIOR_API_KEY": "sk_live_YOUR_KEY_HERE" }
}
}
}Cursor / VS Code — deep link en un clic (panneau Connect), ou collez la config dans .cursor/mcp.json / .vscode/mcp.json.
Claude Code — claude mcp add sphior-code -e SPHIOR_API_KEY=... -- npx sphior-code-mcp
JetBrains AI — Settings → Tools → AI Assistant → MCP → "As JSON", collez la config ci-dessus.
Outils disponibles
| list_findings | Liste les résultats ouverts de vos dépôts (filtre par sévérité/statut). |
| get_finding | Récupère le détail complet d'un résultat (CWE, OWASP, emplacement). |
| get_fix | Guide de correction déterministe — étapes et instructions pour l'agent, sans envoi de code. |
| get_evidence_pack | Preuves inviolables pour l'audit (hachages, horodatages). |
Demandez à votre agent, par ex. « Liste mes résultats critiques SPHIOR et corrige le premier ». Il appelle ces outils automatiquement.
Frontière des données
SPHIOR ne transmet jamais votre code source via MCP. Seuls les résultats et le guide de correction déterministe sont retournés ; votre agent lit le code réel dans votre espace de travail local et applique la correction, avec une revue humaine avant fusion.
