SPHIOR Logo
SPHIOR
SPHIOR Docs · MCP

Integração de ferramentas IA (MCP)

Conecte o SPHIOR CODE ao Cursor, Claude Code, VS Code, JetBrains e qualquer agente compatível com MCP. A SPHIOR encontra vulnerabilidades de forma determinística; sua própria IA aplica a correção. Seu código nunca sai da sua máquina.

1. Obtenha sua chave API

Crie uma chave API na sua conta e use-a como SPHIOR_API_KEY na configuração abaixo.

Abrir SPHIOR CODE

2. Conecte sua ferramenta

A maioria das ferramentas usa a mesma configuração mcpServers abaixo. No painel Connect (ícone de link) do painel SPHIOR CODE há instalação com um clique para Cursor e VS Code e trechos prontos para cada ferramenta.

mcpServers config (Cursor · JetBrains · Windsurf · Cline · Zed · …)
{
  "mcpServers": {
    "sphior-code": {
      "command": "npx",
      "args": ["sphior-code-mcp"],
      "env": { "SPHIOR_API_KEY": "sk_live_YOUR_KEY_HERE" }
    }
  }
}

Cursor / VS Codedeep link de um clique (painel Connect), ou cole a config em .cursor/mcp.json / .vscode/mcp.json.

Claude Codeclaude mcp add sphior-code -e SPHIOR_API_KEY=... -- npx sphior-code-mcp

JetBrains AISettings → Tools → AI Assistant → MCP → "As JSON", cole a config acima.

Ferramentas disponíveis

list_findingsLista descobertas abertas nos seus repos (filtra por severidade/status).
get_findingObtém o detalhe completo de uma descoberta (CWE, OWASP, localização).
get_fixOrientação de correção determinística — etapas e instruções para o agente, sem enviar código.
get_evidence_packEvidência à prova de adulteração para auditoria (hashes, timestamps).

Peça ao seu agente, ex.: "Liste minhas descobertas críticas do SPHIOR e corrija a principal." Ele chama essas ferramentas automaticamente.

Fronteira de dados

A SPHIOR nunca transmite seu código-fonte via MCP. São retornadas descobertas e orientação de correção determinística; seu agente lê o código real do seu workspace local e aplica a correção, com revisão humana antes do merge.