SPHIOR Logo
SPHIOR

SPHIOR CODE

Entregue código seguro sem perder velocidade.

Instale uma vez. Cada pull request e push recebe uma análise de código determinística mais varredura de vulnerabilidades em dependências — descobertas SAST, alertas SCA, orientação de correção e scores CVSS direto no GitHub. Sem IA, zero configuração.

SAST — 12 linguagensSCA — 8 ecossistemasZero configuração
auth/session.ts
12const email = req.query.email;
13
14const user = await db.query(
15 'SELECT * FROM users WHERE email = ' + email
16);
CriticalCWE-89SQL construído a partir de entrada não confiável

Use uma consulta parametrizada e passe o valor como argumento.

Linguagens suportadas

TypeScript
JavaScript
Python
Go
Java
Ruby
PHP
SQL
C#
Rust
Kotlin
Swift

Como funciona

Do pull request ao feedback de segurança em segundos.

SPH 01

PR / Push

Instale uma vez. Cada alteração de código é revisada automaticamente antes de ir ao ar.

SPH 02

SAST + SCA

Vulnerabilidades no código e dependências — encontradas em segundos, não em sprints.

SPH 03

Check Run

Instruções de correção aparecem direto no PR. Sem dashboards, sem troca de contexto.

SPH 04

Evidência selada

Cada varredura é selada como um registro inviolável. Seu auditor pode verificá-lo sem passar por nós.

Onde funciona

Nas ferramentas que você já usa.

Nada para acessar. Os achados aparecem na linha que os causou, rodam no seu pipeline com um comando e seu assistente de IA pode lê-los via MCP.

Extensões
sphior
SPHIOR CODEv0.1.0

Detecção determinística de segredos e padrões inseguros (CWE). Sem IA, sem enviar código.

sphiorSem conta — a análise roda na sua máquina
Instalar

Seu assistente de IA lê os achados e os corrige, com arquivo, linha e motivo já em mãos.

Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI
Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI