SPHIOR CODE
在不影响速度的情况下, 交付安全的代码。
安装一次即可。每个PR和推送都会接受确定性代码分析和依赖项漏洞扫描——SAST发现、SCA警报、修复指引和CVSS评分直接显示在GitHub工作流中。无AI、无需配置,无需切换界面。
SAST — 支持12种语言SCA — 8个生态系统零配置
auth/session.ts
12const email = req.query.email;
13
14const user = await db.query(
15 'SELECT * FROM users WHERE email = ' + email
16);
CriticalCWE-89使用不可信输入拼接 SQL
改用参数化查询,将值作为参数传入而非拼接。
支持的语言
TypeScript
JavaScript
Python
Go
Java
Ruby
PHP
SQL
C#
Rust
Kotlin
Swift
工作原理
从Pull Request到安全反馈, 仅需数秒。
SPH 01
PR / Push
一次安装,每次代码变更自动审查后才能交付。
SPH 02
SAST + SCA
代码和依赖中的漏洞——几秒内发现,而非几个迭代周期。
SPH 03
Check Run
修复指南直接出现在PR中。无需仪表板,无需切换上下文。
SPH 04
月度报告
每次扫描都成为审计就绪的证据。合规自动运行。
在哪里使用
就在你已经在用的编辑器里。
无需登录任何界面。检测结果直接出现在出问题的那一行,你的 AI 助手也可通过 MCP 读取。
扩展
sphior
SPHIOR CODEv0.1.0
确定性检测密钥与不安全代码模式(CWE)。不使用 AI,不上传源码。
sphior无需账号——解析在本机完成你的 AI 助手直接读取检测结果并修复——文件、行号与原因都已备齐。
Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI
Cursor
Claude Code
VS Code
GitHub Copilot
Cline
Continue
Windsurf
Zed
JetBrains AI
