SPHIOR Docs · MCP
AI 工具集成(MCP)
将 SPHIOR CODE 连接到 Cursor、Claude Code、VS Code、JetBrains 及任何兼容 MCP 的代理。SPHIOR 确定性地发现漏洞,修复由您自己的 AI 应用。源代码绝不离开您的机器。
1. 获取 API 密钥
在您的账户中创建 API 密钥,然后在下面的配置中用作 SPHIOR_API_KEY。
打开 SPHIOR CODE2. 连接您的工具
大多数工具使用下面相同的 mcpServers 配置。在 SPHIOR CODE 仪表板的 Connect 面板(链接图标)中,可为 Cursor 和 VS Code 一键安装,并为每个工具提供现成代码段。
mcpServers config (Cursor · JetBrains · Windsurf · Cline · Zed · …)
{
"mcpServers": {
"sphior-code": {
"command": "npx",
"args": ["sphior-code-mcp"],
"env": { "SPHIOR_API_KEY": "sk_live_YOUR_KEY_HERE" }
}
}
}Cursor / VS Code — 一键深链(Connect 面板),或粘贴到 .cursor/mcp.json / .vscode/mcp.json。
Claude Code — claude mcp add sphior-code -e SPHIOR_API_KEY=... -- npx sphior-code-mcp
JetBrains AI — 设置 → Tools → AI Assistant → MCP →「As JSON」,粘贴上面的配置。
可用工具
| list_findings | 列出各仓库的未处理发现(按严重性/状态过滤)。 |
| get_finding | 获取单个发现的完整详情(CWE、OWASP、位置)。 |
| get_fix | 针对发现的确定性修复指引——步骤+代理指示,不发送代码。 |
| get_evidence_pack | 用于审计的防篡改证据(哈希、时间戳)。 |
让您的代理执行,例如「列出我的严重 SPHIOR 发现并修复排名靠前的」。它会自动调用这些工具。
数据边界
SPHIOR 绝不通过 MCP 传输您的源代码。仅返回发现和确定性修复指引;您的代理从本地工作区读取实际代码并应用修复,合并前由人工审核。
