Integração de ferramentas IA (MCP)
Conecte o SPHIOR CODE ao Cursor, Claude Code, VS Code, JetBrains e qualquer agente compatível com MCP. A SPHIOR encontra vulnerabilidades de forma determinística; sua própria IA aplica a correção. Seu código nunca sai da sua máquina.
1. Obtenha sua chave API
Crie uma chave API na sua conta e use-a como SPHIOR_API_KEY na configuração abaixo.
Abrir SPHIOR CODE2. Conecte sua ferramenta
A maioria das ferramentas usa a mesma configuração mcpServers abaixo. No painel Connect (ícone de link) do painel SPHIOR CODE há instalação com um clique para Cursor e VS Code e trechos prontos para cada ferramenta.
{
"mcpServers": {
"sphior-code": {
"command": "npx",
"args": ["sphior-code-mcp"],
"env": { "SPHIOR_API_KEY": "sk_live_YOUR_KEY_HERE" }
}
}
}Cursor / VS Code — deep link de um clique (painel Connect), ou cole a config em .cursor/mcp.json / .vscode/mcp.json.
Claude Code — claude mcp add sphior-code -e SPHIOR_API_KEY=... -- npx sphior-code-mcp
JetBrains AI — Settings → Tools → AI Assistant → MCP → "As JSON", cole a config acima.
Ferramentas disponíveis
| list_findings | Lista descobertas abertas nos seus repos (filtra por severidade/status). |
| get_finding | Obtém o detalhe completo de uma descoberta (CWE, OWASP, localização). |
| get_fix | Orientação de correção determinística — etapas e instruções para o agente, sem enviar código. |
| get_evidence_pack | Evidência à prova de adulteração para auditoria (hashes, timestamps). |
Peça ao seu agente, ex.: "Liste minhas descobertas críticas do SPHIOR e corrija a principal." Ele chama essas ferramentas automaticamente.
Fronteira de dados
A SPHIOR nunca transmite seu código-fonte via MCP. São retornadas descobertas e orientação de correção determinística; seu agente lê o código real do seu workspace local e aplica a correção, com revisão humana antes do merge.
