SPHIOR Logo
SPHIOR

SPHIOR CODE

Entregue código seguro sem perder velocidade.

Instale uma vez. Cada pull request e push recebe uma análise de código determinística mais varredura de vulnerabilidades em dependências — descobertas SAST, alertas SCA, orientação de correção e scores CVSS direto no GitHub. Sem IA, zero configuração.

SAST — 12 linguagensSCA — 8 ecossistemasZero configuração
auth/session.ts
12const email = req.query.email;
13
14const user = await db.query(
15 'SELECT * FROM users WHERE email = ' + email
16);
CriticalCWE-89SQL construído a partir de entrada não confiável

Use uma consulta parametrizada e passe o valor como argumento.

Linguagens suportadas

TypeScript
JavaScript
Python
Go
Java
Ruby
PHP
SQL
C#
Rust
Kotlin
Swift

Como funciona

Do pull request ao feedback de segurança em segundos.

SPH 01

PR / Push

Instale uma vez. Cada alteração de código é revisada automaticamente antes de ir ao ar.

SPH 02

SAST + SCA

Vulnerabilidades no código e dependências — encontradas em segundos, não em sprints.

SPH 03

Check Run

Instruções de correção aparecem direto no PR. Sem dashboards, sem troca de contexto.

SPH 04

Relatório mensal

Cada varredura se torna evidência pronta para auditoria. A conformidade roda sozinha.

Onde funciona

No editor que você já usa.

Nada para acessar. Os achados aparecem na linha que os causou e seu assistente de IA pode lê-los via MCP.

Extensões
sphior
SPHIOR CODEv0.1.0

Detecção determinística de segredos e padrões inseguros (CWE). Sem IA, sem enviar código.

sphiorSem conta — a análise roda na sua máquina
Instalar

Seu assistente de IA lê os achados e os corrige, com arquivo, linha e motivo já em mãos.

Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI
Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI