SPHIOR Logo
SPHIOR
SPHIOR Docs · MCP

AI 工具集成(MCP)

将 SPHIOR CODE 连接到 Cursor、Claude Code、VS Code、JetBrains 及任何兼容 MCP 的代理。SPHIOR 确定性地发现漏洞,修复由您自己的 AI 应用。源代码绝不离开您的机器。

1. 获取 API 密钥

在您的账户中创建 API 密钥,然后在下面的配置中用作 SPHIOR_API_KEY。

打开 SPHIOR CODE

2. 连接您的工具

大多数工具使用下面相同的 mcpServers 配置。在 SPHIOR CODE 仪表板的 Connect 面板(链接图标)中,可为 Cursor 和 VS Code 一键安装,并为每个工具提供现成代码段。

mcpServers config (Cursor · JetBrains · Windsurf · Cline · Zed · …)
{
  "mcpServers": {
    "sphior-code": {
      "command": "npx",
      "args": ["sphior-code-mcp"],
      "env": { "SPHIOR_API_KEY": "sk_live_YOUR_KEY_HERE" }
    }
  }
}

Cursor / VS Code一键深链(Connect 面板),或粘贴到 .cursor/mcp.json / .vscode/mcp.json。

Claude Codeclaude mcp add sphior-code -e SPHIOR_API_KEY=... -- npx sphior-code-mcp

JetBrains AI设置 → Tools → AI Assistant → MCP →「As JSON」,粘贴上面的配置。

可用工具

list_findings列出各仓库的未处理发现(按严重性/状态过滤)。
get_finding获取单个发现的完整详情(CWE、OWASP、位置)。
get_fix针对发现的确定性修复指引——步骤+代理指示,不发送代码。
get_evidence_pack用于审计的防篡改证据(哈希、时间戳)。

让您的代理执行,例如「列出我的严重 SPHIOR 发现并修复排名靠前的」。它会自动调用这些工具。

数据边界

SPHIOR 绝不通过 MCP 传输您的源代码。仅返回发现和确定性修复指引;您的代理从本地工作区读取实际代码并应用修复,合并前由人工审核。